Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_dns_resolver модуль – Управление DNS-резолверами на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в плейбуке, укажите: f5networks.f5_modules.bigip_dns_resolver.

Новое в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление DNS-резолверами на системе BIG-IP.

Параметры

Параметр

Комментарии

answer_default_zones

boolean

Указывает, отвечает ли система на запросы DNS для локальных зон по умолчанию, обратных 127.0.0.1 и ::1, и AS112.

При создании нового разрешителя, если этот параметр не указан, значение по умолчанию — false, что означает, что система передает запросы DNS для зон по умолчанию.

Варианты:

  • false
  • true

cache_size

integer

Указывает размер кэша внутреннего разрешителя DNS.

При создании нового разрешителя, если этот параметр не указан, значение по умолчанию — 5767168 байт.

После достижения этого размера, при появлении нового или обновлённого содержимого система удаляет устаревшие записи и кэширует новые данные.

name

string / обязательно

Указывает имя разрешителя DNS.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

provider

dictionary

добавлено в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

string

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Этот параметр можно опустить, установив переменную среды F5_TELEMETRY_OFF.

Предыдущая переменная F5_TEEM устарела, так как её название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

string / обязательно

Пароль учетной записи пользователя для подключения к BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

server

string / обязательно

Хост BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную среды F5_SERVER.

server_port

integer

Порт сервера BIG-IP.

Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

integer

Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.

transport

string

Настраивает транспортное соединение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

string / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве.

Этот параметр можно опустить, установив переменную среды F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.

Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

randomize_query_case

boolean

Если true, указывает, что внутренний разрешитель DNS случайным образом меняет регистр символов в запросах по доменному имени, отправляемых корневым серверам DNS.

При создании нового разрешителя, если этот параметр не указан, значение по умолчанию — true.

Варианты:

  • false
  • true

route_domain

integer

Указывает домен маршрутизации, используемый разрешителем для исходящего трафика.

state

string

Если present, гарантирует существование ресурса.

Если absent, гарантирует удаление ресурса.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

use_ipv4

boolean

Указывает, может ли система использовать IPv4 для запросов к серверам имен бэкенда.

Для успешного выполнения этих запросов должны быть доступны IPv4-адрес устройства и маршрут по умолчанию.

При создании нового разрешителя, если этот параметр не указан, по умолчанию используется true.

Варианты:

  • false
  • true

use_ipv6

boolean

Указывает, может ли система использовать IPv6 для запросов к серверам имен бэкенда.

Для успешного выполнения этих запросов должны быть доступны IPv6-адрес устройства и маршрут по умолчанию.

При создании нового разрешителя, если этот параметр не указан, по умолчанию используется true.

Варианты:

  • false
  • true

use_tcp

boolean

Указывает, отвечает ли система и отправляет ли запросы в формате TCP.

При создании нового разрешителя, если этот параметр не указан, по умолчанию используется true.

Варианты:

  • false
  • true

use_udp

boolean

Указывает, отвечает ли система и отправляет ли запросы в формате UDP.

При создании нового разрешителя, если этот параметр не указан, по умолчанию используется true.

Варианты:

  • false
  • true

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Для сохранения специфичных для BIG-IP конфигураций на диске необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create a simple DNS responder for OCSP stapling
  bigip_dns_resolver:
    name: resolver1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

answer_default_zones

boolean

Новое значение параметра Answer Default Zones.

Возвращается: changed

Пример: true

cache_size

integer

Новый размер кэша ресурса.

Возвращается: changed

Пример: 50000

randomize_query_case

boolean

Новое значение параметра Randomize Query Character Case.

Возвращается: changed

Пример: false

route_domain

string

Новая область маршрутизации ресурса.

Возвращается: changed

Пример: "/Common/0"

use_ipv4

boolean

Новое значение параметра Use IPv4.

Возвращается: changed

Пример: true

use_ipv6

boolean

Новое значение параметра Use IPv6.

Возвращается: changed

Пример: "default"

use_tcp

boolean

Новое значение параметра Use TCP.

Возвращается: changed

Пример: false

use_udp

boolean

Новое значение параметра Use UDP.

Возвращается: changed

Пример: true

Авторы

  • Tim Rupp (@caphrim007)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_dns_resolver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API