Модуль f5networks.f5_modules.bigip_policy_rule — Управление правилами политики LTM на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_policy_rule.
Новое в f5networks.f5_modules 1.0.0
Описание
- Этот модуль управляет правилами политики LTM на BIG-IP.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- BIG-IP >= v12.1.0
Параметры
Параметр | Комментарии |
|---|---|
actions list / elements=dictionary | Действия, которые вы хотите выполнить с правилом политики. Доступные атрибуты варьируются в зависимости от действия, однако каждое действие требует указания Эти условия могут быть указаны в любом порядке. Несмотря на то, что они находятся в списке, порядок в списке не имеет значения для BIG-IP. |
|
asm_policy string |
Политика ASM для включения. Этот параметр действителен только с типом |
|
cookie_expiry integer added in f5networks.f5_modules 1.1.0 |
Необязательный аргумент, указывающий время, в течение которого сохраняется сессия. Этот параметр действителен только с типом |
|
cookie_insert string added in f5networks.f5_modules 1.1.0 |
Имя cookie, на котором вы хотите сохранить данные. Этот параметр действителен только с типом |
|
disable_target string added in f5networks.f5_modules 1.8.0 |
Цель, которую вы хотите отключить. Этот параметр действителен только с типом Варианты:
|
|
event string |
События, на которые могут быть запущены действия, такие как сброс и пересылка. С действием Допустимые варианты событий для типа действия Допустимые варианты событий для типа действия Допустимые варианты событий для типа действия |
|
expression string |
Выражение Tcl, используемое с действием |
|
http_connect dictionary added in f5networks.f5_modules 1.8.0 |
Заголовок HTTP Connect, который вы хотите заменить. Этот параметр действителен только с типом |
|
event string / required |
Тип события, когда заголовок Варианты:
|
|
port integer |
Номер порта. Если номер порта не указан, значение по умолчанию устанавливается равным 0. Будьте точны при определении правил, чтобы система не переопределяла значения портов. |
|
value string / required |
Значение |
|
http_cookie dictionary added in f5networks.f5_modules 1.8.0 |
Заголовок HTTP Cookie, который вы хотите удалить или вставить. Этот параметр действителен только с типами |
|
event string / required |
Тип события, когда Варианты:
|
|
name string / required |
Имя |
|
value string |
Значение Это обязательный параметр при настройке с действием типа |
|
http_header dictionary added in f5networks.f5_modules 1.8.0 |
HTTP-заголовок, который вы хотите удалить или вставить. Этот параметр действителен только с типами |
|
event string / required |
Тип события, когда События Все события действительны с действием типа Варианты:
|
|
name string / обязательно |
Имя |
|
value строка |
Значение Обязательный параметр при конфигурации с типом |
|
http_host словарь добавлен в f5networks.f5_modules 1.8.0 |
Заголовок HTTP Host, который нужно заменить. Этот параметр действителен только с типом |
|
event строка / обязательно |
Тип события при замене Варианты:
|
|
value строка / обязательно |
Значение |
|
http_referer словарь добавлен в f5networks.f5_modules 1.8.0 |
Заголовок HTTP Referer, который нужно удалить, заменить или вставить. Этот параметр действителен только с типом |
|
event строка / обязательно |
Тип события при удалении, замене или вставке c(http_referer). Варианты:
|
|
value строка |
Значение Этот параметр обязателен при конфигурации действия типа Этот параметр игнорируется для типа Этот параметр необязателен для типа |
|
http_set_cookie словарь добавлен в f5networks.f5_modules 1.8.0 |
Заголовок HTTP Set-Cookie, который нужно удалить или вставить. Этот параметр действителен только с типом |
|
name строка / обязательно |
Имя |
|
value строка |
Значение Этот параметр обязателен при конфигурации действия типа |
|
http_uri словарь добавлен в f5networks.f5_modules 1.8.0 |
Заменяет HTTP URI, путь или строку. Этот параметр действителен только с типом |
|
event строка / обязательно |
Тип события при замене Варианты:
|
|
type строка / обязательно |
Указывает часть Варианты:
|
|
value строка / обязательно |
Значение |
|
location строка |
Новый URL, для которого отправляется ответ перенаправления. Для этого поля можно использовать подстановку Tcl-команд. |
|
node строка добавлен в f5networks.f5_modules 1.2.0 |
Узел, на который нужно перенаправить трафик. Этот параметр действителен только с типом |
|
pool строка |
Пул, на который нужно перенаправить трафик. Этот параметр действителен только с типом |
|
type string / required |
Тип действия. Это значение управляет тем, какие из следующих параметров являются обязательными. Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Варианты:
|
|
variable_name string |
Имя переменной, используемое с действием |
|
virtual string |
Виртуальный сервер, на который вы хотите переадресовывать трафик. Этот параметр действителен только для типа |
conditions list / elements=dictionary | Список атрибутов, описывающих условие. См. вложенные параметры для получения подробной информации о том, как построить каждую запись списка. Порядок этого списка важен, модуль гарантирует сохранение порядка при изменении задачи. Следующие вложенные параметры не являются обязательными для всех типов условий, прочитайте описание для получения более подробной информации. Эти условия могут быть указаны в любом порядке. Несмотря на то, что они находятся в списке, порядок в списке не имеет значения для BIG-IP. |
|
address_matches_with_any list / elements=string добавлено в f5networks.f5_modules 1.8.0 |
Список строк IP-адресов подсети, с которыми должен совпадать IP-адрес. Этот параметр действителен только для типа |
|
address_matches_with_datagroup list / elements=string добавлено в f5networks.f5_modules 1.8.0 |
Список строк внутренних групп данных, с которыми должен совпадать IP-адрес. Этот параметр действителен только для типа |
|
address_matches_with_external_datagroup list / elements=string добавлено в f5networks.f5_modules 1.10.0 |
Список строк внешних групп данных, с которыми должен совпадать IP-адрес. Этот параметр действителен только для типа |
|
event string |
События, по которым могут быть вызваны правила соответствия типу условий. Поддерживается только для Допустимые варианты для типов условий Допустимые варианты для типов условий Допустимые варианты для типов условий Допустимые варианты для |
|
header_is_any list / elements=string добавлено в f5networks.f5_modules 1.8.0 |
Список строк символов, с которыми должно совпадать значение HTTP-заголовка. Этот параметр действителен только для типа |
|
header_name string добавлено в f5networks.f5_modules 1.8.0 |
Имя Этот параметр действителен только для типа |
|
host_begins_not_with_any list / elements=string добавлено в f5networks.f5_modules 1.22.0 |
Список строк символов, с которых HTTP-хост НЕ должен начинаться. Этот параметр действителен только для типа |
|
host_begins_with_any list / elements=string |
Список строк символов, с которых должен начинаться HTTP-хост. Этот параметр действителен только для типа |
|
host_contains list / elements=string добавлено в f5networks.f5_modules 1.23.0 |
Список строк символов, которые должен содержать HTTP-хост. Этот параметр действителен только для типа |
|
host_ends_not_with_any list / elements=string added in f5networks.f5_modules 1.22.0 |
Список строк символов, с которых HTTP Host НЕ должен начинаться. Этот параметр допустим только с типом |
|
host_ends_with_any list / elements=string added in f5networks.f5_modules 1.8.0 |
Список строк символов, на которых должен заканчиваться HTTP Host. Этот параметр допустим только с типом |
|
host_is_any list / elements=string |
Список строк символов, с которыми должен совпадать HTTP Host. Этот параметр допустим только с типом |
|
host_is_not_any list / elements=string |
Список строк символов, с которыми HTTP Host не должен совпадать. Этот параметр допустим только с типом |
|
method_matches_with_any list / elements=string added in f5networks.f5_modules 1.10.0 |
Список строк символов, с которыми должно совпадать значение HTTP Method. Этот параметр допустим только с типом |
|
path_begins_with_any list / elements=string |
Список строк символов, с которых должен начинаться HTTP URI. Этот параметр допустим только с типом |
|
path_contains list / elements=string added in f5networks.f5_modules 1.8.0 |
Список строк символов, которые должен содержать HTTP URI. Этот параметр допустим только с типом |
|
path_is_any list / elements=string added in f5networks.f5_modules 1.8.0 |
Список строк символов, с которыми должен совпадать HTTP URI. Этот параметр допустим только с типом |
|
server_name_begins_not_with_any list / elements=string added in f5networks.f5_modules 1.27.0 |
Список имен, с которых имя сервера НЕ должно начинаться. Этот параметр допустим только с типом |
|
server_name_begins_with_any list / elements=string added in f5networks.f5_modules 1.27.0 |
Список имен, с которых должно начинаться имя сервера. Этот параметр допустим только с типом |
|
server_name_contains list / elements=string added in f5networks.f5_modules 1.27.0 |
Список имен, которые должно содержать имя сервера. Этот параметр допустим только с типом |
|
server_name_ends_not_with_any list / elements=string added in f5networks.f5_modules 1.27.0 |
Список имен, на которых имя сервера НЕ должно заканчиваться. Этот параметр допустим только с типом |
|
server_name_ends_with_any list / elements=string added in f5networks.f5_modules 1.27.0 |
Список имен, на которых должно заканчиваться имя сервера. Этот параметр допустим только с типом |
|
server_name_is_any list / elements=string |
Список имен, включающий имя сервера. Этот параметр допустим только с типом |
|
server_name_is_not_any list / elements=string added in f5networks.f5_modules 1.27.0 |
Список имен, НЕ включающий имя сервера. Этот параметр допустим только с типом |
|
type string / required |
Тип условия. Это значение управляет тем, какие из следующих параметров являются обязательными. Когда Когда Когда Когда Когда Варианты:
|
описание строка | Описание правила политики. |
имя строка / обязательно | Имя правила. |
раздел строка | Раздел устройства, в котором управлять ресурсами. По умолчанию: |
политика строка / обязательно | Имя политики, с которой вы хотите связать это правило. |
поставщик словарь добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Вы можете опустить этот параметр, задав переменную среды Предыдущая переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
сервер строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
порт_сервера целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
таймаут целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. |
|
транспорт строка |
Настраивает транспортное соединение для использования при подключении к удаленному устройству. Варианты:
|
|
пользователь строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды |
|
validate_certs булево |
Если Вы можете опустить этот параметр, задав переменную среды Варианты:
|
заменить_на булево | Указывает, нужно ли Этот параметр полезен, когда требуется удалить подмножество Использование этого параметра не является идемпотентным. Варианты:
|
порядок_правила целое число добавлено в f5networks.f5_modules 1.10.0 | Указывает число, которое определяет порядок этого правила по отношению к другим правилам в политике. Если параметр не задан, устройство задаёт ему значение 0. Если существуют правила с одинаковым номером порядка правил, устройство использует имена правил для определения порядка правил. Чем меньше число, тем ниже правило в общем порядке, где наименьшее число Допустимый диапазон значений от |
состояние строка | Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включён хотя бы один шаг, использующий модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create policies
bigip_policy:
name: Policy-Foo
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Add a rule to the new policy
bigip_policy_rule:
policy: Policy-Foo
name: rule3
conditions:
- type: http_uri
path_begins_with_any:
- /ABC
actions:
- type: forward
pool: pool-svrs
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Add multiple rules to the new policy
bigip_policy_rule:
policy: Policy-Foo
name: "{{ item.name }}"
conditions: "{{ item.conditions }}"
actions: "{{ item.actions }}"
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
loop:
- name: rule1
actions:
- type: forward
pool: pool-svrs
conditions:
- type: http_uri
path_begins_with_any:
- /euro
- name: rule2
actions:
- type: forward
pool: pool-svrs
conditions:
- type: http_uri
path_begins_with_any:
- /HomePage/
- name: rule3
actions:
- type: set_variable
variable_name: user-agent
expression: tcl:[HTTP::header User-Agent]
event: request
conditions:
- type: http_uri
path_begins_with_any:
- /HomePage/
- name: Remove all rules and conditions from the rule
bigip_policy_rule:
policy: Policy-Foo
name: rule1
conditions:
- type: all_traffic
actions:
- type: ignore
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие — уникальные для этого модуля:
Ключ | Описание |
|---|---|
actions сложный | Новый список действий, применённых к правилу. Возвращается: changed Пример: |
|
pool строка |
Пул для переадресации. Возвращается: changed Пример: |
|
type строка |
Тип действия. Возвращается: changed Пример: |
conditions сложный | Новый список условий, применённых к правилу. Возвращается: changed Пример: |
|
path_begins_with_any список / элементы=строка |
Список строк, с которых начинается URI. Возвращается: changed Пример: |
|
type строка |
Тип условия. Возвращается: changed Пример: |
description строка | Новое описание правила. Возвращается: changed Пример: |
rule_order целое число | Указывает номер, определяющий порядок этого правила относительно других правил в политике. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_policy_rule_module.html