f5networks.f5_modules.bigip_profile_http модуль — Управление профилями HTTP на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_http.
Новое в f5networks.f5_modules 1.0.0
Обзор
- Управление профилями HTTP на устройстве BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
accept_xff boolean | Включает или отключает доверие к IP-адресу клиента и статистике по IP-адресу клиента, основанной на заголовках XFF (X-forwarded-for) запроса, если они существуют. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
description string | Описание профиля. |
dns_resolver string | Указывает имя настроенного DNS-резолвера. Этот параметр обязателен, когда Формат имени может быть с префиксом раздела ( Для удаления записи можно установить значение |
encrypt_cookie_secret string | Фраза для шифрования cookie. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
encrypt_cookies list / elements=string | Имена cookie, которые система должна зашифровывать. Для полного удаления записи необходимо установить значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
enforcement dictionary | Указывает настройки принудительного применения протокола для профиля HTTP. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
excess_client_headers string |
Указывает поведение при получении слишком большого количества заголовков клиента. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
|
excess_server_headers string |
Указывает поведение при получении слишком большого количества заголовков сервера. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
|
known_methods list / elements=string |
Указывает, какие методы HTTP считаются известными. Удаление RFC-определенных методов из этого списка приведет к тому, что HTTP-фильтр их не распознает. Список по умолчанию включает: Ключевое слово При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
max_header_count string |
Указывает максимальное количество заголовков, разрешенных в запросе/ответе HTTP. Допустимый диапазон значений — от 16 до 4096 включительно. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
max_header_size string |
Указывает максимальный размер заголовка в байтах. Допустимый диапазон значений — от 0 до 4294967295 включительно. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
max_requests string |
Указывает количество запросов, принимаемых системой на подключение. Допустимый диапазон значений — от 0 до 4294967295 включительно. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
oversize_client_headers string |
Указывает поведение при получении заголовков клиента слишком большого размера. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
|
oversize_server_headers string |
Указывает поведение при получении заголовков сервера слишком большого размера. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
|
pipeline string |
Включает HTTP/1.1 конвейеризацию, позволяя клиентам отправлять запросы, даже если предыдущие запросы не получили ответа. Для этого необходимо, чтобы целевые серверы поддерживали конвейеризацию. Если установлено значение При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
|
truncated_redirects boolean |
Указывает, что произойдет, если от сервера получен усеченный переадресация. Если При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
|
unknown_method string |
Указывает, разрешить, отклонить или переключиться в режим прямого пропуска при обработке неизвестного HTTP-метода. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
fallback_host string | Указывает резервный HTTP-хост. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. |
fallback_status_codes list / elements=string | Указывает один или несколько кодов ошибок HTTP от серверных ответов, которые должны инициировать переадресацию на резервный хост. Допустимые коды ошибок определены в RFC2616. Коды могут быть указаны как отдельные элементы или как допустимые диапазоны, например Смешивание диапазонов кодов ответов для разных типов ошибок недопустимо, например, определение При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. |
header_erase string | Имя заголовка HTTP-запроса, который система удаляет из запроса. Чтобы полностью удалить запись, установите значение Формат заголовка должен быть в формате При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. |
header_insert string | Строка, которую система вставляет в качестве заголовка в HTTP-запрос. Чтобы полностью удалить запись, установите значение Формат заголовка должен быть в формате При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. |
hsts_mode boolean | При установке значения При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
hsts_preload boolean добавлен в f5networks.f5_modules 1.22.0 | При установке значения При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
include_subdomains boolean | При установке значения При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
insert_xforwarded_for boolean | Указывает, что система вставляет заголовок X-Forwarded-For в HTTP-запрос с IP-адресом клиента для использования с пулингом подключений. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
maximum_age string | Указывает максимальную длительность в секундах, на протяжении которой функция HSTS требует, чтобы клиенты использовали только HTTPS для подключения к текущему хосту и любым поддоменам доменного имени текущего хоста. Принимаемые значения составляют При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. |
name string / обязательно | Указывает имя профиля. |
oneconnect_transformations boolean | Включает выполнение преобразований HTTP-заголовков для поддержания открытых подключений на стороне сервера. Для этой функции требуется профиль OneConnect. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Варианты:
|
parent string | Указывает профиль, настройки которого наследует данный профиль. При создании нового профиля, если этот параметр не указан, по умолчанию используется системный профиль |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
provider dictionary added in f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая переменная Варианты:
|
|
password aliases: pass, pwd string / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server string / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port integer |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout integer |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. |
|
transport string |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user string / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
proxy_type string | Указывает режим прокси для профиля. При создании нового профиля, если этот параметр не указан, по умолчанию используется режим родительского профиля. Варианты:
|
redirect_rewrite string | Указывает, переписывает ли система URI, которые являются частью ответов HTTP-перенаправления (3XX). При значении При значении При значении При значении При создании нового профиля, если этот параметр не указан, по умолчанию используется режим родительского профиля. Варианты:
|
request_chunking string | Указывает, как обрабатывать запросы с чанкингом и без чанкинга. При создании нового профиля, если этот параметр не указан, по умолчанию используется режим родительского профиля. Варианты:
|
response_chunking string | Указывает, как обрабатывать ответы с чанкингом и без чанкинга. При создании нового профиля, если этот параметр не указан, по умолчанию используется режим родительского профиля. Варианты:
|
server_agent_name string | Указывает строку, используемую в качестве имени сервера в трафике, генерируемом BIG-IP. Чтобы полностью удалить запись, установите значение При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
sflow dictionary | Указывает параметры sFlow для профиля HTTP. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
poll_interval integer |
Указывает максимальный интервал в секундах между двумя опросами. Допустимый диапазон значений — от 0 до 4294967295 секунд включительно. Для того, чтобы это значение вступило в силу, необходимо установить параметр При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
poll_interval_global boolean |
Указывает, будет ли глобальная настройка интервала опроса HTTP переопределять значение параметра При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
|
sampling_rate integer |
Указывает отношение наблюдаемых пакетов к сгенерированным выборкам. Например, значение sampling_rate Допустимый диапазон значений — от 0 до 4294967295 пакетов включительно. Для того, чтобы это значение вступило в силу, необходимо установить параметр При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
|
sampling_rate_global boolean |
Указывает, будет ли глобальная настройка частоты выборки HTTP переопределять значение параметра sampling-rate на уровне объекта. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. Варианты:
|
state string | Если Если Варианты:
|
update_password string |
Варианты:
|
xff_alternative_names list / elements=string | Указывает альтернативные заголовки XFF вместо стандартного заголовка X-forwarded-for. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Для сохранения специфичной для BIG-IP конфигурации на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей текущей конфигурации.
Примеры
- name: Create HTTP profile
bigip_profile_http:
name: my_profile
insert_xforwarded_for: true
redirect_rewrite: all
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Remove HTTP profile
bigip_profile_http:
name: my_profile
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Add HTTP profile for transparent proxy
bigip_profile_http:
name: my_profile
proxy_type: transparent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
accept_xff boolean | Включает или отключает доверие к IP-адресу клиента и статистике по IP-адресу клиента. Возвращено: changed Пример: |
description string | Описание профиля. Возвращено: changed Пример: |
dns_resolver string | Настроенный DNS-резолвер. Возвращено: changed Пример: |
encrypt_cookies list / elements=string | Имена cookie для шифрования. Возвращено: changed Пример: |
enforcement complex | Устанавливает параметры принудительного использования протокола для профиля HTTP. Возвращено: changed Пример: |
|
excess_server_headers string |
Указывает поведение при получении слишком большого количества заголовков сервера. Возвращено: changed Пример: |
|
known_methods list / elements=string |
Список известных HTTP-методов. Возвращено: changed Пример: |
|
max_header_count string |
Максимальное количество заголовков, разрешенных в HTTP-запросе/ответе. Возвращено: changed Пример: |
|
max_header_size string |
Максимальный размер заголовка, указанный в байтах. Возвращено: changed Пример: |
|
max_requests string |
Количество запросов, принимаемых системой на подключение. Возвращено: changed Пример: |
|
oversize_client_headers string |
Указывает поведение при получении заголовков клиента слишком большого размера. Возвращено: changed Пример: |
|
oversize_server_headers string |
Указывает поведение при получении заголовков сервера слишком большого размера. Возвращено: changed Пример: |
|
pipeline string |
Разрешить, отклонить или переключиться в режим прохождения при работе с данными, передаваемыми в потоке. Возвращено: changed Пример: |
|
truncated_redirects boolean |
Указывает, что происходит при обнаружении усеченного перенаправления от сервера. Возвращено: changed Пример: |
|
unknown_method string |
Разрешить, отклонить или переключиться в режим прохождения при обработке неизвестного HTTP-метода. Возвращено: changed Пример: |
fallback_host string | Указывает резервный HTTP-хост. Возвращено: changed Пример: |
fallback_status_codes list / elements=string | Коды ошибок HTTP из ответов сервера, которые должны вызывать перенаправление на резервный хост. Возвращено: changed Пример: |
header_erase string | Имя заголовка в HTTP-запросе, который система удаляет из запроса. Возвращено: changed Пример: |
header_insert string | Строка, которую система вставляет в качестве заголовка в HTTP-запрос. Возвращено: changed Пример: |
hsts_mode boolean | Включает настройки HSTS. Возвращено: changed Пример: |
hsts_preload boolean | Включает предварительную загрузку HSTS. Возвращено: changed Пример: |
include_subdomains boolean | Применяет политику HSTS к хосту HSTS и его поддоменам. Возвращено: changed Пример: |
insert_xforwarded_for boolean | Вставить X-Forwarded-For-Header. Возвращено: changed Пример: |
maximum_age string | Максимальная продолжительность времени в секундах, в течение которого функциональность HSTS запрашивает, чтобы клиенты использовали только HTTPS. Возвращено: changed Пример: |
oneconnect_transformations boolean | Включает или отключает преобразования HTTP-заголовков. Возвращено: changed Пример: |
parent string | Указывает профиль, от которого этот профиль наследует настройки. Возвращено: changed Пример: |
proxy_type string | Укажите режим прокси-сервера профиля. Возвращено: changed Пример: |
redirect_rewrite string | Переписать URI, которые являются частью ответов 3xx. Возвращено: changed Пример: |
request_chunking string | Указывает, как обрабатывать фрагментированные и нефрагментированные запросы. Возвращено: changed Пример: |
response_chunking string | Указывает, как обрабатывать фрагментированные и нефрагментированные ответы. Возвращено: changed Пример: |
server_agent_name string | Строка, используемая в качестве имени сервера в трафике, генерируемом BIG-IP. Возвращено: changed Пример: |
sflow complex | Указывает настройки sFlow для HTTP-профиля. Возвращено: changed Пример: |
|
poll_interval integer |
Указывает максимальный интервал в секундах между двумя опросами. Возвращено: changed Пример: |
|
poll_interval_global boolean |
Включает/выключает переопределение настройки интервала опроса HTTP. Возвращено: changed Пример: |
|
sampling_rate integer |
Указывает отношение наблюдаемых пакетов к сгенерированным образцам. Возвращено: changed Пример: |
|
sampling_rate_global boolean |
Включает/выключает переопределение настройки частоты выборки HTTP. Возвращено: changed Пример: |
xff_alternative_names list / elements=string | Указывает альтернативные заголовки XFF вместо стандартного заголовка X-forwarded-for. Возвращено: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_http_module.html