f5networks.f5_modules.bigip_profile_sip модуль — Управление профилями SIP на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_profile_sip.
Новинка в f5networks.f5_modules 1.0.0
Описание
- Управление профилями SIP на системе BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
community строка | Когда |
description строка | Описание профиля. Чтобы полностью удалить запись, задайте значение |
dialog_aware логическое | Когда Варианты:
|
enable_sip_firewall логическое | Указывает, включен ли политику Advanced Firewall Manager (AFM). Когда Варианты:
|
insert_record_route_header логическое | Когда Варианты:
|
insert_via_header логическое | Когда Заголовки Via указывают путь, пройденный через прокси-устройства и используемые транспортные средства. Сообщение ответа использует эту информацию маршрутизации. Варианты:
|
log_profile строка | Указывает параметры ведения журнала, используемые издателем для отправки сообщений журнала. Формат имени может быть префиксным с разделом ( Для удаления записи задайте значение |
log_publisher строка | Указывает издателя, определенного для ведения журнала сообщений. Формат имени может быть префиксным с разделом ( Для удаления записи задайте значение |
max_size целое число | Указывает максимальный размер SIP сообщения, принимаемый системой BIG-IP. Диапазон принимаемых значений |
name строка / обязательно | Указывает имя SIP профиля для управления. |
parent строка | Указывает профиль, от которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, по умолчанию используется системный профиль |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
secure_via_header логическое | При включении вставляется заголовок secure Via в пересылаемый SIP-запрос. Заголовок secure Via указывает, откуда исходит сообщение. Этот параметр заставляет вставленный заголовок Via указывать Transport Layer Security. Для действия этого параметра, Варианты:
|
security логическое | При включении, включает использование расширенной проверки безопасности HSL (Horizontal Security Layer). Варианты:
|
state строка | При значении При значении Варианты:
|
terminate_on_bye логическое | При включении, закрывает соединение по завершении транзакции BYE. Транзакция BYE - это сообщение, которое приложение отправляет другому приложению, когда готово закрыть соединение между ними. Варианты:
|
user_via_header строка | При Допустимое значение должно включать SIP протокол и отправленные настройки, например: Для полного удаления, установите значение |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия BIG-IP ПО >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включен хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля, чтобы сохранить вашу рабочую конфигурацию.
Примеры
- name: Create a SIP profile
bigip_profile_sip:
name: foo
parent: sip
log_profile: alg_log
log_publisher: foo-publisher
description: this is a new profile
security: true
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Update SIP profile
bigip_profile_sip:
name: foo
insert_record_route_header: true
enable_sip_firewall: true
insert_via_header: true
user_via_header: "SIP/2.0/UDP 10.10.10.10:5060"
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Delete a SIP profile
bigip_profile_sip:
name: foo
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
community string | Указывает, принадлежит ли пара к одной и той же функциональной группе прокси SIP. Возвращается: changed Пример: |
description string | Описание профиля. Возвращается: changed Пример: |
dialog_aware boolean | Указывает, собирает ли система информацию о SIP-диалоге. Возвращается: changed Пример: |
enable_sip_firewall boolean | Указывает, включена ли политика Advanced Firewall Manager. Возвращается: changed Пример: |
insert_record_route_header boolean | Указывает, будет ли система вставлять заголовок SIP Record-Route. Возвращается: changed Пример: |
insert_via_header boolean | Указывает, будет ли система вставлять заголовок Via в переадресованный запрос SIP. Возвращается: changed Пример: |
log_profile string | Параметры ведения журнала, которые издатель использует для отправки сообщений журнала. Возвращается: changed Пример: |
log_publisher string | Издатель, определённый для регистрации сообщений. Возвращается: changed Пример: |
max_size boolean | Указывает, будет ли система закрывать соединение по завершении транзакции BYE. Возвращается: changed Пример: |
parent string | Указывает профиль, от которого этот профиль наследует параметры. Возвращается: changed Пример: |
secure_via_header boolean | Указывает, будет ли система вставлять защищённый заголовок Via в переадресованный запрос SIP. Возвращается: changed Пример: |
security boolean | Включает использование расширенной проверки безопасности горизонтального уровня безопасности. Возвращается: changed Пример: |
terminate_on_bye boolean | Указывает, будет ли система закрывать соединение по завершении транзакции BYE. Возвращается: changed Пример: |
user_via_header string | Значение, которое система вставляет в качестве верхнего заголовка Via в сообщении SIP REQUEST. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_profile_sip_module.html