f5networks.f5_modules.bigip_device_httpd модуль — Управление настройками HTTPD на системе BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_device_httpd.
Новый в f5networks.f5_modules 1.0.0
Описание
- Управляет настройками HTTPD на BIG-IP. Эти настройки полезны, когда необходимо установить таймауты интерфейса пользователя и другие параметры, связанные с TMUI.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- requests
Параметры
Параметр | Комментарии |
|---|---|
allow список / элементы=строка | Если доступ к HTTPD включен, указывает IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с этой системой. Для указания всех адресов используйте значение Можно указать IP-адрес, например 172.27.1.10. Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0. |
auth_name строка | Устанавливает имя домена аутентификации BIG-IP. |
auth_pam_dashboard_timeout логическое | Устанавливает, будет ли время ожидания панели мониторинга BIG-IP. Варианты:
|
auth_pam_idle_timeout целое число | Устанавливает время ожидания интерфейса пользователя для автоматического выхода, в секундах. |
auth_pam_validate_ip логическое | Устанавливает значение настройки authPamValidateIp. Варианты:
|
fast_cgi_timeout целое число | Устанавливает время ожидания FastCGI. |
hostname_lookup логическое | Устанавливает, отображать ли имя хоста, если возможно. Варианты:
|
log_level строка | Устанавливает минимальный уровень логов HTTPD. Варианты:
|
max_clients целое число | Устанавливает максимальное количество подключенных к интерфейсу пользователя клиентов одновременно. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Можно опустить этот параметр, установив переменную окружения Ранее используемая переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Можно опустить этот параметр, установив переменную окружения |
|
сервер строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Можно опустить этот параметр, установив переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную окружения По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное подключение для подключения к удаленному устройству. Варианты:
|
|
пользователь строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве. Можно опустить этот параметр, установив переменную окружения |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
redirect_http_to_https boolean | Перенаправлять ли HTTP-запросы в веб-интерфейс на HTTPS. Варианты:
|
ssl_cipher_suite any | Указывает криптографические алгоритмы, которые использует система. Значения в наборе разделены двоеточиями (:). Может быть указан в виде строки или списка. Рекомендуется использовать список для указания набора криптографических алгоритмов. См. примеры использования. Используйте значение |
ssl_port integer | Порт HTTPS, на котором система должна принимать соединения. |
ssl_protocols any | Список протоколов SSL, которые принимаются веб-интерфейсом. Список значений, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol. Может быть указан в виде строки или списка. Рекомендуется использовать список для указания набора криптографических алгоритмов. См. примеры использования. Используйте значение |
Примечания
Примечание
- Требуется пакет requests Python на хосте. Это так же просто, как запустить
pip install requests. - Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только активной конфигурацией продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, убедитесь, что включен хотя бы один этап, который использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Set the BIG-IP authentication realm name
bigip_device_httpd:
auth_name: BIG-IP
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the auth pam timeout to 3600 seconds
bigip_device_httpd:
auth_pam_idle_timeout: 1200
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the validate IP settings
bigip_device_httpd:
auth_pam_validate_ip: false
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set SSL cipher suite by list
bigip_device_httpd:
ssl_cipher_suite:
- ECDHE-RSA-AES128-GCM-SHA256
- ECDHE-RSA-AES256-GCM-SHA384
- ECDHE-RSA-AES128-SHA
- AES256-SHA256
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set SSL cipher suite by string
bigip_device_httpd:
ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set SSL protocols by list
bigip_device_httpd:
ssl_protocols:
- all
- -SSLv2
- -SSLv3
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set SSL protocols by string
bigip_device_httpd:
ssl_protocols: all -SSLv2 -SSLv3
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
auth_name строка | Новое имя области аутентификации. Возвращается: changed Пример: |
auth_pam_dashboard_timeout логическое | Указывает, будет ли тайм-аут панели управления BIG-IP. Возвращается: changed Пример: |
auth_pam_idle_timeout строка | Новое число секунд для тайм-аута интерфейса. Возвращается: changed Пример: |
auth_pam_validate_ip логическое | Новое значение настройки authPamValidateIp. Возвращается: changed Пример: |
fast_cgi_timeout целое число | Новый тайм-аут FastCGI. Возвращается: changed Пример: |
hostname_lookup логическое | Указывает, отображать ли имя хоста, если это возможно. Возвращается: changed Пример: |
log_level строка | Новый минимальный уровень логов HTTPD. Возвращается: changed Пример: |
max_clients целое число | Новое максимальное количество клиентов, которые могут подключиться к интерфейсу одновременно. Возвращается: changed Пример: |
redirect_http_to_https логическое | Указывает, перенаправлять ли запросы HTTP в интерфейс на HTTPS. Возвращается: changed Пример: |
ssl_cipher_suite строка | Новые шифры, используемые системой. Возвращается: changed Пример: |
ssl_cipher_suite_list строка | Список новых шифров, используемых системой. Возвращается: changed Пример: |
ssl_port целое число | Новый порт HTTPS для прослушивания. Возвращается: changed Пример: |
ssl_protocols строка | Новый список протоколов SSL для приема на консоли управления. Возвращается: changed Пример: |
Авторы
- Joe Reifel (@JoeReifel)
- Tim Rupp (@caphrim007)
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_httpd_module.html