f5networks.f5_modules.bigip_firewall_port_list модуль — Управление списками портов на BIG-IP AFM
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_firewall_port_list.
Новый в f5networks.f5_modules 1.0.0
Обзор
- Управляет списками портов AFM (Advanced Firewall Manager) на BIG-IP. Этот модуль можно использовать для добавления и удаления записей в списке портов.
Параметры
Параметр | Комментарии |
|---|---|
описание строка | Описание списка портов. |
имя строка / обязательно | Указывает имя списка портов. |
раздел строка | Раздел устройства для управления ресурсами. По умолчанию: |
списки_портов список / элементы=строка | Простой список существующих списков портов для добавления в этот список. Список портов можно указать либо в полном имени (/Common/foo), либо в коротком имени (foo). Если используется короткое имя, к короткому имени автоматически добавится аргумент |
диапазоны_портов список / элементы=строка | Список диапазонов портов, где диапазон начинается с номера порта, за которым следует дефис (-) и затем второе число. Если первое число больше второго, числа будут перевернуты для правильного форматирования, например 90-78 станет 78-90. |
порты список / элементы=строка | Простой список значений портов для добавления в список. |
поставщик словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
поставщик_аутентификации строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логический |
Если Вы можете опустить этот параметр, задав переменную среды Предыдущая используемая переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
сервер строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
порт_сервера целое |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
таймаут целое |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. |
|
транспорт строка |
Настраивает транспортное соединение для использования при подключении к удаленному устройству. Варианты:
|
|
пользователь строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды |
|
validate_certs логический |
Если Вы можете опустить этот параметр, задав переменную среды Варианты:
|
состояние строка | Когда Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 работают только с текущей конфигурацией продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, необходимо включить, как минимум, одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a simple port list
bigip_firewall_port_list:
name: foo
ports:
- 80
- 443
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Override the above list of ports with a new list
bigip_firewall_port_list:
name: foo
ports:
- 3389
- 8080
- 25
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create port list with series of ranges
bigip_firewall_port_list:
name: foo
port_ranges:
- 25-30
- 80-500
- 50-78
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Use multiple types of port arguments
bigip_firewall_port_list:
name: foo
port_ranges:
- 25-30
- 80-500
- 50-78
ports:
- 8080
- 443
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove port list
bigip_firewall_port_list:
name: foo
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create port list from a file with one port per line
bigip_firewall_port_list:
name: lot-of-ports
ports: "{{ lookup('file', 'my-large-port-list.txt').split('\n') }}"
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, а следующие — уникальны для данного модуля:
Ключ | Описание |
|---|---|
description строка | Новое описание списка портов. Возвращается: changed Пример: |
port_lists список / элементы=строка | Новый список имён списков портов, применённых к списку портов. Возвращается: changed Пример: |
port_ranges список / элементы=строка | Новый список диапазонов портов, применённых к списку портов. Возвращается: changed Пример: |
ports список / элементы=строка | Новый список портов, применённых к списку портов. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_port_list_module.html