f5networks.f5_modules.bigip_firewall_address_list модуль — Управление списками адресов на BIG-IP AFM
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_firewall_address_list.
Новое в f5networks.f5_modules 1.0.0
Обзор
- Управляет списками адресов AFM (Advanced Firewall Manager) на BIG-IP. Этот модуль может использоваться для добавления и удаления записей в списке адресов.
Параметры
Параметр | Комментарии |
|---|---|
address_lists список / элементы=строка | Простой список существующих списков адресов для добавления в этот список. Списки адресов можно указать полным именем (/Common/foo) или коротким именем (foo). Если используется короткое имя, аргумент |
address_ranges список / элементы=строка | Список диапазонов адресов, где диапазон начинается с номера порта, за которым следует дефис (-) и второй номер. Если первый адрес больше второго числа, числа будут переставлены, чтобы они были правильно отформатированы. Например, |
addresses список / элементы=строка | Отдельные адреса, которые нужно добавить в список. Эти адреса отличаются от диапазонов и списков списков, например, таких, какие можно использовать в В этот список также можно включать сети с нотацией CIDR. |
description строка | Описание списка адресов. |
fqdns список / элементы=строка | Список полных доменных имен (FQDN). FQDN содержит по крайней мере одну десятичную точку, разделяющую хост и домен. Для добавления FQDN в список требуется настройка глобального разрешения FQDN. Это необходимо сделать с помощью |
geo_locations список / элементы=словарь | Список геолокаций, указанных по |
|
country строка / обязательно |
Название или код страны геолокации для использования. В дополнение к полным названиям стран, можно также указать их сокращенную форму, например Действительные коды стран можно найти здесь https://countrycode.org/. |
|
region строка |
Название региона страны для использования. |
name строка / обязательно | Указывает имя списка адресов. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает провайдера аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Этот параметр можно опустить, установив переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Этот параметр можно опустить, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Этот параметр можно опустить, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истек до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. У этого пользователя должны быть административные права на устройстве. Этот параметр можно опустить, установив переменную среды |
|
validate_certs логическое |
Если Этот параметр можно опустить, установив переменную среды Варианты:
|
state строка | Когда Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 работают только с текущей конфигурацией продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что вы включили по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля, чтобы сохранить текущую конфигурацию.
Примеры
- name: Create an address list
bigip_firewall_address_list:
name: foo
addresses:
- 3.3.3.3
- 4.4.4.4
- 5.5.5.5
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
address_lists список / элементы=строка | Новый список имён списков адресов, применённых к списку адресов. Возвращается: changed Пример: |
address_ranges список / элементы=строка | Новый список диапазонов адресов, применённых к списку адресов. Возвращается: changed Пример: |
addresses список / элементы=строка | Новый список адресов, применённых к списку адресов. Возвращается: changed Пример: |
description строка | Новое описание списка адресов. Возвращается: changed Пример: |
fqdns список / элементы=строка | Новый список имён FQDN, применённых к списку адресов. Возвращается: changed Пример: |
geo_locations сложный | Новый список геолокаций, применённых к списку адресов. Возвращается: changed |
|
country строка |
Страна геолокации. Возвращается: changed Пример: |
|
region строка |
Регион геолокации. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_address_list_module.html