Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_dns_zone модуль — Управление зонами DNS на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_dns_zone.

Новый в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление зонами DNS на BIG-IP. Зоны, управляемые здесь, в основном используются для настройки DNS Express на BIG-IP. Этот модуль не настраивает зоны, которые находятся в BIG-IP ZoneRunner.

Параметры

Параметр

Комментарии

dns_express

словарь

Настройки, связанные с DNS Express.

allow_notify_from

список / элементы=строка

Указывает IP-адреса, с которых система принимает сообщения NOTIFY для этой зоны DNS Express.

enabled

булево

Указывает текущий статус зоны DNS Express.

Варианты:

  • false
  • true

notify_action

строка

Указывает действие, которое система выполняет при получении сообщения NOTIFY для этой зоны DNS Express.

Если для зоны настроена TSIG-ключ, подпись проверяется только для действий consume и repeat.

Когда consume, сообщение NOTIFY обрабатывается только DNS Express.

Когда bypass, сообщение NOTIFY не отправляется в DNS Express, а вместо этого направляется на бэк-энд сервер DNS (в зависимости от значения действия Необработанного запроса, настроенного в профиле DNS, применяемом к слушателю, обрабатывающему запрос DNS).

Когда repeat, сообщение NOTIFY отправляется как в DNS Express, так и на любой бэк-энд сервер DNS.

Варианты:

  • "consume"
  • "bypass"
  • "repeat"

response_policy

булево

Указывает, является ли эта зона DNS Express зоной политики ответов DNS (RPZ).

Варианты:

  • false
  • true

server

строка

Указывает авторитетный бэк-энд сервер DNS, с которого BIG-IP система получает AXFR-переводы зоны для зоны DNS Express.

verify_tsig

булево

Указывает, проверяет ли система личность авторитетного сервера имен, который отправляет обновленную информацию для этой зоны DNS Express.

Варианты:

  • false
  • true

name

строка / обязательно

Указывает имя зоны DNS.

Имя должно начинаться с буквы и содержать только буквы, цифры и символ подчеркивания.

nameservers

список / элементы=строка

Указывает серверы DNS, которым система отправляет сообщения NOTIFY.

partition

строка

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщик аутентификации для получения токенов аутентификации с удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

булево

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную окружения F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как её название было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение для использования при подключении к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

string / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную окружения F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверенные сертификаты.

Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.

Выберите:

  • false
  • true ← (по умолчанию)

state

string

Когда present, гарантирует существование ресурса.

Когда absent, гарантирует удаление ресурса.

Выберите:

  • "present" ← (по умолчанию)
  • "absent"

tsig_server_key

string

Указывает ключ TSIG, который система использует для аутентификации сервера авторитетного DNS-сервера на стороне клиента, который отправляет AXFR-передачи зон в систему BIG-IP.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create a DNS zone for DNS express
  bigip_dns_zone:
    name: zone.foo.com
    dns_express:
      enabled: true
      server: dns-lab
      allow_notify_from:
        - 192.168.39.10
      notify_action: consume
      verify_tsig: false
      response_policy: false
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Disable DNS express zone, change server, and modify notify_action to bypass
  bigip_dns_zone:
    name: zone.foo.com
    dns_express:
      enabled: false
      server: foo1.server.com
      allow_notify_from:
        - 192.168.39.10
      notify_action: bypass
      verify_tsig: false
      response_policy: false
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Add nameservers
  bigip_dns_zone:
    name: zone.foo.com
    nameservers:
      - foo1.nameserver.com
      - foo2.nameserver.com
      - foo3.nameserver.com
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove nameserver
  bigip_dns_zone:
    name: zone.foo.com
    nameservers:
      - foo1.nameserver.com
      - foo2.nameserver.com
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove all nameservers
  bigip_dns_zone:
    name: zone.foo.com
    nameservers: none
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Add tsig_server_key
  bigip_dns_zone:
    name: zone.foo.com
    tsig_server_key: key1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove tsig_server_key
  bigip_dns_zone:
    name: zone.foo.com
    tsig_server_key: none
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove zone
  bigip_dns_zone:
    name: zone.foo.com
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны в этом разделе, следующие поля уникальны для данного модуля:

Ключ

Описание

allow_notify_from

список / элементы=строка

Новое значение DNS Express Allow NOTIFY From.

Возвращается: изменилось

Пример: ["1.1.1.1", "2.2.2.2"]

enabled

boolean

Включена ли зона или нет.

Возвращается: изменилось

Пример: true

express_server

строка

Новое значение DNS Express Server.

Возвращается: изменилось

Пример: "server1"

nameservers

список / элементы=строка

Новое значение Zone Transfer Clients Nameservers.

Возвращается: изменилось

Пример: ["/Common/server1", "/Common/server2"]

notify_action

строка

Новое значение DNS Express Notify Action.

Возвращается: изменилось

Пример: "consume"

response_policy

boolean

Новое значение DNS Express Response Policy.

Возвращается: изменилось

Пример: false

tsig_server_key

строка

Новое значение TSIG Server Key.

Возвращается: изменилось

Пример: "/Common/key1"

verify_tsig

boolean

Новое значение DNS Express Verify Notify TSIG.

Возвращается: изменилось

Пример: true

Авторы

  • Tim Rupp (@caphrim007)
  • Greg Crosby (@crosbygw)

Ссылки на сборку

  • Система отслеживания ошибок
  • Домашняя страница
  • Репозиторий (Исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_dns_zone_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API