Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_profile_dns модуль — Управление профилями DNS на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_dns.

Новая функция в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление профилями DNS на BIG-IP. Существует множество вариантов профилей DNS, каждый со своими настройками по отношению к стандартному профилю dns. Пользователи данного модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию задается самим BIG-IP, что в большинстве случаев приемлемо.

Параметры

Параметр

Комментарии

cache_name

string

Указывает созданный пользователем кэш, который система использует для кэширования ответов DNS.

При выборе кэша для использования системой необходимо также установить enable_dns_cache на true

enable_cache

boolean

Указывает, кэширует ли система ответы DNS.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Когда true, система BIG-IP кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра необходимо также указать значение для cache_name.

Когда false, система BIG-IP не кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name . Отключите этот параметр, если хотите выполнить отладку системы.

Варианты:

  • false
  • true

enable_dns_express

boolean

Указывает, включен ли механизм DNS Express.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Механизм DNS Express получает передачи зон от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также установлен на true в этом профиле, механизм DNS Express также отвечает на запросы на передачу зон, сделанные серверами имен, настроенными как клиенты передачи зон для зоны DNS Express.

Варианты:

  • false
  • true

enable_dns_firewall

boolean

Указывает, включен ли брандмауэр DNS.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Варианты:

  • false
  • true

enable_dnssec

boolean

Указывает, подписывает ли система ответы ключами DNSSEC и отвечает ли на запросы, специфичные для DNSSEC (например, запрос типа DNSKEY).

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Варианты:

  • false
  • true

enable_gtm

boolean

Указывает, использует ли система Global Traffic Manager (теперь BIG-IP DNS) для управления ответом.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Варианты:

  • false
  • true

enable_zone_transfer

boolean

Указывает, отвечает ли система на запросы передачи зон для зоны DNS, созданной в системе.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы передачи зон.

Когда параметры enable_dns_express и enable_zone_transfer оба установлены на true, если запрос на передачу зоны соответствует зоне DNS Express, DNS Express отвечает на запрос.

Когда параметр enable_dns_express установлен на no и параметр enable_zone_transfer установлен на true, система BIG-IP обрабатывает запросы на передачу зон на основе последнего действия и отвечает на запрос из локального BIND или члена пула.

Варианты:

  • false
  • true

name

string / required

Указывает имя профиля DNS.

parent

string

Указывает профиль, от которого этот профиль наследует параметры.

При создании нового профиля, если этот параметр не указан, по умолчанию используется предоставленный системой профиль dns.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

process_recursion_desired

boolean

Указывает, следует ли обрабатывать пакеты DNS на стороне клиента с установленным флагом Recursion Desired в заголовке.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Если установлен на false, обработка пакета подчиняется параметру unhandled-query-action.

Варианты:

  • false
  • true

provider

dictionary

добавлено в f5networks.f5_modules 1.0.0

Объект dict, содержащий сведения о подключении.

auth_provider

string

Настраивает поставщика авторизации для получения маркеров аутентификации от удаленного устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Предыдущая используемая переменная F5_TEEM устарела, так как ее название было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

пароль

псевдонимы: pass, pwd

строка / обязательный

Пароль от учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

сервер

строка / обязательный

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт, прежде чем операция будет завершена, модуль вернёт ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

пользователь

строка / обязательный

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

логическое значение

Если no, сертификаты SSL не проверяются. Используйте только на контролируемых сайтах с самоподписанными сертификатами.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

состояние

строка

Когда present, гарантирует существование профиля.

Когда absent, гарантирует удаление профиля.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

действие_при_необозначенном_запросе

строка

Указывает действие, которое должно быть выполнено, когда запрос не соответствует ни одному широкому IP-адресу или зоне DNS Express.

Когда allow, система BIG-IP перенаправляет запросы на DNS-сервер или участника пула. Если пул не связан с слушателем, и параметр «Использовать сервер BIND на BIG-IP» установлен в «Включено», запросы перенаправляются на локальный сервер BIND.

Когда drop, система BIG-IP не отвечает на запрос.

Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.

Когда hint, система BIG-IP возвращает запрос со списком корневых именных серверов.

Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.

Варианты:

  • "allow"
  • "drop"
  • "reject"
  • "hint"
  • "no-error"

использовать_локальный_bind

логическое значение

Указывает, перенаправляет ли система запросы, не относящиеся к широкому IP-адресу, на локальный сервер BIND на системе BIG-IP.

Для лучшей производительности отключите этот параметр, если используется кэш DNS.

При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.

Варианты:

  • false
  • true

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a DNS profile
  bigip_profile_dns:
    name: foo
    enable_dns_express: false
    enable_dnssec: false
    enable_gtm: false
    process_recursion_desired: false
    use_local_bind: false
    enable_dns_firewall: true
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ

Описание

cache_name

строка

Имя кэша, используемого DNS.

Возвращено: changed

Пример: "/Common/cache1"

enable_cache

логическое

Включена ли кэширование DNS или нет.

Возвращено: changed

Пример: false

enable_dns_express

логическое

Включен ли DNS Express на ресурсе или нет.

Возвращено: changed

Пример: true

enable_dns_firewall

логическое

Включена ли возможность брандмауэра DNS или нет.

Возвращено: changed

Пример: false

enable_dnssec

логическое

Включен ли DNSSEC на ресурсе или нет.

Возвращено: changed

Пример: false

enable_gtm

логическое

Используется ли GTM для управления ресурсом или нет.

Возвращено: changed

Пример: true

enable_zone_transfer

логическое

Включен ли перенос зон на ресурсе или нет.

Возвращено: changed

Пример: false

process_recursion_desired

логическое

Обрабатываются ли пакеты DNS клиента с установленным флагом Recursion Desired.

Возвращено: changed

Пример: true

unhandled_query_action

строка

Что делать с необработанными запросами

Возвращено: changed

Пример: "allow"

use_local_bind

логическое

Пересылаются ли запросы с нешироковещательными IP-адресами на локальный сервер BIND или нет.

Возвращено: changed

Пример: false

Авторы

  • Tim Rupp (@caphrim007)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API