f5networks.f5_modules.bigip_dns_zone модуль — Управление зонами DNS на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_dns_zone.
Новый в f5networks.f5_modules 1.0.0
Обзор
- Управление зонами DNS на BIG-IP. Зоны, управляемые здесь, в основном используются для настройки DNS Express на BIG-IP. Этот модуль не настраивает зоны, которые находятся в BIG-IP ZoneRunner.
Параметры
Параметр | Комментарии |
|---|---|
dns_express словарь | Настройки, связанные с DNS Express. |
|
allow_notify_from список / элементы=строка |
Указывает IP-адреса, с которых система принимает сообщения NOTIFY для этой зоны DNS Express. |
|
enabled булево |
Указывает текущий статус зоны DNS Express. Варианты:
|
|
notify_action строка |
Указывает действие, которое система выполняет при получении сообщения NOTIFY для этой зоны DNS Express. Если для зоны настроена TSIG-ключ, подпись проверяется только для действий Когда Когда Когда Варианты:
|
|
response_policy булево |
Указывает, является ли эта зона DNS Express зоной политики ответов DNS (RPZ). Варианты:
|
|
server строка |
Указывает авторитетный бэк-энд сервер DNS, с которого BIG-IP система получает AXFR-переводы зоны для зоны DNS Express. |
|
verify_tsig булево |
Указывает, проверяет ли система личность авторитетного сервера имен, который отправляет обновленную информацию для этой зоны DNS Express. Варианты:
|
name строка / обязательно | Указывает имя зоны DNS. Имя должно начинаться с буквы и содержать только буквы, цифры и символ подчеркивания. |
nameservers список / элементы=строка | Указывает серверы DNS, которым система отправляет сообщения NOTIFY. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщик аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Вы можете опустить этот параметр, установив переменную окружения Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения По умолчанию: |
|
timeout целое число |
Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для использования при подключении к удаленному устройству. Варианты:
|
|
user string / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную окружения Выберите:
|
state string | Когда Когда Выберите:
|
tsig_server_key string | Указывает ключ TSIG, который система использует для аутентификации сервера авторитетного DNS-сервера на стороне клиента, который отправляет AXFR-передачи зон в систему BIG-IP. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create a DNS zone for DNS express
bigip_dns_zone:
name: zone.foo.com
dns_express:
enabled: true
server: dns-lab
allow_notify_from:
- 192.168.39.10
notify_action: consume
verify_tsig: false
response_policy: false
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Disable DNS express zone, change server, and modify notify_action to bypass
bigip_dns_zone:
name: zone.foo.com
dns_express:
enabled: false
server: foo1.server.com
allow_notify_from:
- 192.168.39.10
notify_action: bypass
verify_tsig: false
response_policy: false
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add nameservers
bigip_dns_zone:
name: zone.foo.com
nameservers:
- foo1.nameserver.com
- foo2.nameserver.com
- foo3.nameserver.com
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove nameserver
bigip_dns_zone:
name: zone.foo.com
nameservers:
- foo1.nameserver.com
- foo2.nameserver.com
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove all nameservers
bigip_dns_zone:
name: zone.foo.com
nameservers: none
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add tsig_server_key
bigip_dns_zone:
name: zone.foo.com
tsig_server_key: key1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove tsig_server_key
bigip_dns_zone:
name: zone.foo.com
tsig_server_key: none
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove zone
bigip_dns_zone:
name: zone.foo.com
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны в этом разделе, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
allow_notify_from список / элементы=строка | Новое значение DNS Express Allow NOTIFY From. Возвращается: изменилось Пример: |
enabled boolean | Включена ли зона или нет. Возвращается: изменилось Пример: |
express_server строка | Новое значение DNS Express Server. Возвращается: изменилось Пример: |
nameservers список / элементы=строка | Новое значение Zone Transfer Clients Nameservers. Возвращается: изменилось Пример: |
notify_action строка | Новое значение DNS Express Notify Action. Возвращается: изменилось Пример: |
response_policy boolean | Новое значение DNS Express Response Policy. Возвращается: изменилось Пример: |
tsig_server_key строка | Новое значение TSIG Server Key. Возвращается: изменилось Пример: |
verify_tsig boolean | Новое значение DNS Express Verify Notify TSIG. Возвращается: изменилось Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_dns_zone_module.html