Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_gtm_monitor_firepass модуль — Управление мониторами F5 BIG-IP GTM FirePass

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_gtm_monitor_firepass.

Новая функция в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление мониторами F5 BIG-IP GTM (теперь BIG-IP DNS) FirePass.

Параметры

Параметр

Комментарии

cipher_list

строка

Указывает список шифров для этого монитора.

Элементы в списке шифров разделены символом двоеточия :.

При создании нового монитора, если этот параметр не указан, используется список по умолчанию HIGH:!ADH.

concurrency_limit

целое число

Указывает максимальный процент лицензированных подключений, при котором монитор отмечает систему Secure Access Manager как активную.

Например, значение 95 процентов означает, что монитор отмечает систему Secure Access Manager как активную до тех пор, пока не используется 95 процентов лицензированных подключений.

Когда количество используемых лицензированных подключений превышает 95 процентов, монитор отмечает систему Secure Access Manager как неактивную.

При создании нового монитора, если этот параметр не указан, значение по умолчанию 95.

ignore_down_response

логическое значение

Указывает, что монитор позволяет более одной попытки зондирования за интервал.

Когда true, монитор игнорирует ответы "отключен" на период таймаута монитора. После истечения таймаута монитора без получения ответа "включен", система отмечает объект как отключенный.

Когда no, монитор сразу отмечает объект как отключенный при получении ответа "отключен".

При создании нового монитора, если этот параметр не указан, значение по умолчанию false.

Варианты:

  • false
  • true

interval

целое число

Интервал, указывающий, как часто монитор данного шаблона выполняется.

Если этот параметр не указан при создании нового монитора, значение по умолчанию равно 30.

Это значение должно быть меньше timeout значения.

ip

строка

Часть IP-адреса определения IP/порта. Если этот параметр не указан при создании нового монитора, значение по умолчанию — ‘*’.

Если это значение — IP-адрес, необходимо указать port число.

max_load_average

целое число

Указывает число, которое монитор использует для обозначения системы Secure Access Manager как активной или неактивной.

Система сравнивает значение Max Load Average с одной минутной средней нагрузкой системы Secure Access Manager.

Когда средняя нагрузка системы Secure Access Manager попадает в указанный Max Load Average, монитор отмечает систему Secure Access Manager как активную.

Когда среднее значение превышает установленное значение, монитор отмечает систему как неактивную.

При создании нового монитора, если этот параметр не указан, значение по умолчанию 12.

name

строка / обязательно

Имя монитора.

parent

строка

Родительский шаблон этого шаблона монитора. После установки этого значения его нельзя изменить. По умолчанию это значение — родительский шаблон tcp на разделе Common.

По умолчанию: "/Common/firepass_gtm"

partition

строка

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

port

строка

Адрес порта, часть определения IP/порта. Если этот параметр не указан при создании нового монитора, значение по умолчанию — ‘*’. Обратите внимание, что если задается IP-адрес, должно быть указано значение от 1 до 65535.

probe_timeout

целое число

Указывает количество секунд, после которого система отменяет запрос зондирования к системе.

При создании нового монитора, если этот параметр не указан, значение по умолчанию 5.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные о подключении.

auth_provider

строка

Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое значение

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете пропустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как ее название было непонятным.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете пропустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете пропустить этот параметр, установив переменную среды F5_SERVER.

server_port

integer

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

integer

Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.

transport

string

Настраивает транспортное соединение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

string / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте только на сайтах под вашим контролем с самозаверенными сертификатами.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

state

string

Когда present, гарантирует существование монитора.

Когда absent, гарантирует удаление монитора.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

target_password

string

Указывает пароль, если контролируемый целевой объект требует аутентификации.

target_username

string

Указывает имя пользователя, если контролируемый целевой объект требует аутентификации.

timeout

integer

Количество секунд, в течение которого узел или служба должны ответить на запрос монитора. Если целевой объект отвечает в заданный период времени, он считается активным. Если целевой объект не отвечает в течение заданного периода времени, он считается неактивным. Вы можете изменить это значение на любое число, однако оно должно быть в 3 раза больше значения параметра interval плюс 1 секунда. Если этот параметр не задан при создании нового монитора, значение по умолчанию равно 90.

update_password

string

always обновляет пароли, если задан target_password.

on_create устанавливает пароль только для вновь созданных мониторов.

Варианты:

  • "always" ← (по умолчанию)
  • "on_create"

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что в вашем задании присутствует задача, использующая модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным использованием для сохранения текущей конфигурации.

Примеры

- name: Create a GTM FirePass monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    ip: 1.1.1.1
    port: 80
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove FirePass Monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add FirePass monitor for all addresses, port 514
  bigip_gtm_monitor_firepass:
    name: my_monitor
    port: 514
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cipher_list

строка

Новое значение для списка шифров.

Возвращено: изменено

Пример: "+3DES:+kEDH"

concurrency_limit

целое число

Новое значение для предела одновременных операций.

Возвращено: изменено

Пример: 95

ignore_down_response

булево

Игнорировать ответ о недоступности.

Возвращено: изменено

Пример: true

interval

целое число

Новый интервал для выполнения проверки монитора.

Возвращено: изменено

Пример: 2

ip

строка

Новый IP-адрес определения IP/порта.

Возвращено: изменено

Пример: "10.12.13.14"

max_load_average

целое число

Новое значение для максимальной средней нагрузки.

Возвращено: изменено

Пример: 12

parent

строка

Новая родительская шаблон монитора.

Возвращено: изменено

Пример: "firepass_gtm"

port

строка

Новый порт, на котором монитор проверяет ресурс.

Возвращено: изменено

Пример: "8080"

probe_timeout

целое число

Новый тайм-аут для проверки монитора.

Возвращено: изменено

Пример: 10

timeout

целое число

Новый тайм-аут ожидания ответа от удалённой системы монитором.

Возвращено: изменено

Пример: 10

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекции

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_gtm_monitor_firepass_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API