Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_device_httpd модуль — Управление настройками HTTPD на системе BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_device_httpd.

Новый в f5networks.f5_modules 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет настройками HTTPD на BIG-IP. Эти настройки полезны, когда необходимо установить таймауты интерфейса пользователя и другие параметры, связанные с TMUI.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • requests

Параметры

Параметр

Комментарии

allow

список / элементы=строка

Если доступ к HTTPD включен, указывает IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с этой системой.

Для указания всех адресов используйте значение all.

Можно указать IP-адрес, например 172.27.1.10.

Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0.

auth_name

строка

Устанавливает имя домена аутентификации BIG-IP.

auth_pam_dashboard_timeout

логическое

Устанавливает, будет ли время ожидания панели мониторинга BIG-IP.

Варианты:

  • false
  • true

auth_pam_idle_timeout

целое число

Устанавливает время ожидания интерфейса пользователя для автоматического выхода, в секундах.

auth_pam_validate_ip

логическое

Устанавливает значение настройки authPamValidateIp.

Варианты:

  • false
  • true

fast_cgi_timeout

целое число

Устанавливает время ожидания FastCGI.

hostname_lookup

логическое

Устанавливает, отображать ли имя хоста, если возможно.

Варианты:

  • false
  • true

log_level

строка

Устанавливает минимальный уровень логов HTTPD.

Варианты:

  • "alert"
  • "crit"
  • "debug"
  • "emerg"
  • "error"
  • "info"
  • "notice"
  • "warn"

max_clients

целое число

Устанавливает максимальное количество подключенных к интерфейсу пользователя клиентов одновременно.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое

Если yes, данные телеметрии TEEM не отправляются в F5.

Можно опустить этот параметр, установив переменную окружения F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как ее имя вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

пароль

псевдонимы: pass, pwd

строка / обязательно

Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Можно опустить этот параметр, установив переменную окружения F5_PASSWORD.

сервер

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Можно опустить этот параметр, установив переменную окружения F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Можно опустить этот параметр, установив переменную окружения F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное подключение для подключения к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

пользователь

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве.

Можно опустить этот параметр, установив переменную окружения F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых лично, использующих самоподписанные сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

redirect_http_to_https

boolean

Перенаправлять ли HTTP-запросы в веб-интерфейс на HTTPS.

Варианты:

  • false
  • true

ssl_cipher_suite

any

Указывает криптографические алгоритмы, которые использует система.

Значения в наборе разделены двоеточиями (:).

Может быть указан в виде строки или списка. Рекомендуется использовать список для указания набора криптографических алгоритмов. См. примеры использования.

Используйте значение default для установки набора криптографических алгоритмов по умолчанию системы. Это значение эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA.

ssl_port

integer

Порт HTTPS, на котором система должна принимать соединения.

ssl_protocols

any

Список протоколов SSL, которые принимаются веб-интерфейсом.

Список значений, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol.

Может быть указан в виде строки или списка. Рекомендуется использовать список для указания набора криптографических алгоритмов. См. примеры использования.

Используйте значение default для установки протоколов SSL по умолчанию системы. Это значение эквивалентно указанию списка all,-SSLv2,-SSLv3.

Примечания

Примечание

  • Требуется пакет requests Python на хосте. Это так же просто, как запустить pip install requests.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только активной конфигурацией продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, убедитесь, что включен хотя бы один этап, который использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the BIG-IP authentication realm name
  bigip_device_httpd:
    auth_name: BIG-IP
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the auth pam timeout to 3600 seconds
  bigip_device_httpd:
    auth_pam_idle_timeout: 1200
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the validate IP settings
  bigip_device_httpd:
    auth_pam_validate_ip: false
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by list
  bigip_device_httpd:
    ssl_cipher_suite:
      - ECDHE-RSA-AES128-GCM-SHA256
      - ECDHE-RSA-AES256-GCM-SHA384
      - ECDHE-RSA-AES128-SHA
      - AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by string
  bigip_device_httpd:
    ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by list
  bigip_device_httpd:
    ssl_protocols:
      - all
      - -SSLv2
      - -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by string
  bigip_device_httpd:
    ssl_protocols: all -SSLv2 -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

auth_name

строка

Новое имя области аутентификации.

Возвращается: changed

Пример: "foo"

auth_pam_dashboard_timeout

логическое

Указывает, будет ли тайм-аут панели управления BIG-IP.

Возвращается: changed

Пример: false

auth_pam_idle_timeout

строка

Новое число секунд для тайм-аута интерфейса.

Возвращается: changed

Пример: "1200"

auth_pam_validate_ip

логическое

Новое значение настройки authPamValidateIp.

Возвращается: changed

Пример: true

fast_cgi_timeout

целое число

Новый тайм-аут FastCGI.

Возвращается: changed

Пример: 500

hostname_lookup

логическое

Указывает, отображать ли имя хоста, если это возможно.

Возвращается: changed

Пример: true

log_level

строка

Новый минимальный уровень логов HTTPD.

Возвращается: changed

Пример: "crit"

max_clients

целое число

Новое максимальное количество клиентов, которые могут подключиться к интерфейсу одновременно.

Возвращается: changed

Пример: 20

redirect_http_to_https

логическое

Указывает, перенаправлять ли запросы HTTP в интерфейс на HTTPS.

Возвращается: changed

Пример: true

ssl_cipher_suite

строка

Новые шифры, используемые системой.

Возвращается: changed

Пример: "ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA"

ssl_cipher_suite_list

строка

Список новых шифров, используемых системой.

Возвращается: changed

Пример: "['ECDHE-RSA-AES256-GCM-SHA384', 'ECDHE-RSA-AES128-SHA']"

ssl_port

целое число

Новый порт HTTPS для прослушивания.

Возвращается: changed

Пример: 10443

ssl_protocols

строка

Новый список протоколов SSL для приема на консоли управления.

Возвращается: changed

Пример: "all -SSLv2 -SSLv3"

Авторы

  • Joe Reifel (@JoeReifel)
  • Tim Rupp (@caphrim007)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_httpd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API