f5networks.f5_modules.bigip_profile_dns модуль — Управление профилями DNS на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_dns.
Новая функция в f5networks.f5_modules 1.0.0
Описание
- Управление профилями DNS на BIG-IP. Существует множество вариантов профилей DNS, каждый со своими настройками по отношению к стандартному профилю
dns. Пользователи данного модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию задается самим BIG-IP, что в большинстве случаев приемлемо.
Параметры
Параметр | Комментарии |
|---|---|
cache_name string | Указывает созданный пользователем кэш, который система использует для кэширования ответов DNS. При выборе кэша для использования системой необходимо также установить |
enable_cache boolean | Указывает, кэширует ли система ответы DNS. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Когда Когда Варианты:
|
enable_dns_express boolean | Указывает, включен ли механизм DNS Express. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Механизм DNS Express получает передачи зон от авторитетного сервера DNS для зоны. Если параметр Варианты:
|
enable_dns_firewall boolean | Указывает, включен ли брандмауэр DNS. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
enable_dnssec boolean | Указывает, подписывает ли система ответы ключами DNSSEC и отвечает ли на запросы, специфичные для DNSSEC (например, запрос типа DNSKEY). При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
enable_gtm boolean | Указывает, использует ли система Global Traffic Manager (теперь BIG-IP DNS) для управления ответом. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
enable_zone_transfer boolean | Указывает, отвечает ли система на запросы передачи зон для зоны DNS, созданной в системе. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Параметры Когда параметры Когда параметр Варианты:
|
name string / required | Указывает имя профиля DNS. |
parent string | Указывает профиль, от которого этот профиль наследует параметры. При создании нового профиля, если этот параметр не указан, по умолчанию используется предоставленный системой профиль |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
process_recursion_desired boolean | Указывает, следует ли обрабатывать пакеты DNS на стороне клиента с установленным флагом Recursion Desired в заголовке. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Если установлен на Варианты:
|
provider dictionary добавлено в f5networks.f5_modules 1.0.0 | Объект dict, содержащий сведения о подключении. |
|
auth_provider string |
Настраивает поставщика авторизации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая используемая переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательный |
Пароль от учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
сервер строка / обязательный |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт, прежде чем операция будет завершена, модуль вернёт ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
пользователь строка / обязательный |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое значение |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
состояние строка | Когда Когда Варианты:
|
действие_при_необозначенном_запросе строка | Указывает действие, которое должно быть выполнено, когда запрос не соответствует ни одному широкому IP-адресу или зоне DNS Express. Когда Когда Когда Когда Когда При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Варианты:
|
использовать_локальный_bind логическое значение | Указывает, перенаправляет ли система запросы, не относящиеся к широкому IP-адресу, на локальный сервер BIND на системе BIG-IP. Для лучшей производительности отключите этот параметр, если используется кэш DNS. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a DNS profile
bigip_profile_dns:
name: foo
enable_dns_express: false
enable_dnssec: false
enable_gtm: false
process_recursion_desired: false
use_local_bind: false
enable_dns_firewall: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
cache_name строка | Имя кэша, используемого DNS. Возвращено: changed Пример: |
enable_cache логическое | Включена ли кэширование DNS или нет. Возвращено: changed Пример: |
enable_dns_express логическое | Включен ли DNS Express на ресурсе или нет. Возвращено: changed Пример: |
enable_dns_firewall логическое | Включена ли возможность брандмауэра DNS или нет. Возвращено: changed Пример: |
enable_dnssec логическое | Включен ли DNSSEC на ресурсе или нет. Возвращено: changed Пример: |
enable_gtm логическое | Используется ли GTM для управления ресурсом или нет. Возвращено: changed Пример: |
enable_zone_transfer логическое | Включен ли перенос зон на ресурсе или нет. Возвращено: changed Пример: |
process_recursion_desired логическое | Обрабатываются ли пакеты DNS клиента с установленным флагом Recursion Desired. Возвращено: changed Пример: |
unhandled_query_action строка | Что делать с необработанными запросами Возвращено: changed Пример: |
use_local_bind логическое | Пересылаются ли запросы с нешироковещательными IP-адресами на локальный сервер BIND или нет. Возвращено: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_dns_module.html