Модуль f5networks.f5_modules.bigip_selfip — Управление IP-адресами Self-IP на системе BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_selfip.
Новая функция в f5networks.f5_modules 1.0.0
Описание
- Управление адресами Self-IP на системе BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
адрес строка | IP-адреса нового IP-адреса самообслуживания. Это значение игнорируется при обновлении, так как сами адреса изменить нельзя после их создания. Это значение требуется при создании новых IP-адресов самообслуживания. Поддерживаются IPv4 и IPv6. |
allow_service список / элементы=строка | Настройка блокировки портов для IP-адреса самообслуживания. По умолчанию для IP-адреса самообслуживания используется политика «отказ по умолчанию». Это можно изменить, разрешив TCP- и UDP-порты, а также определенные протоколы. Этот список должен содержать значения |
описание строка | Описание селектора трафика. |
fw_enforced_policy строка добавлен в f5networks.f5_modules 1.1.0 | Указывает политику AFM для присоединения к IP-адресу самообслуживания. |
имя строка / обязательно | Имя IP-адреса самообслуживания для создания. Если этот параметр не указан, он по умолчанию принимает значение, указанное в параметре |
маска_сети строка | Маска сети для IP-адреса самообслуживания. При создании нового IP-адреса самообслуживания это значение обязательно. |
раздел строка | Раздел устройства для управления ресурсами. Вы можете задать разные разделы для IP-адресов самообслуживания, но используемый адрес не должен совпадать с другим адресом, используемым IP-адресом самообслуживания. Таким образом, IP-адреса самообслуживания не изолированы разделами, как и другие ресурсы на BIG-IP. По умолчанию: |
поставщик словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Вы можете опустить этот параметр, установив переменную среды Ранее использовавшаяся переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
сервер строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
порт_сервера целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
таймаут целое число |
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. |
|
транспорт строка |
Настраивает транспортное соединение для использования при подключении к удаленному устройству. Варианты:
|
|
пользователь строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
домен_маршрутизации целое число | Идентификатор домена маршрутизации системы. При создании нового IP-адреса самообслуживания, если это значение не указано, значение по умолчанию равно Это значение нельзя изменить после установки. |
state string | Когда Когда Выбои:
|
traffic_group string | Группа трафика для self IP-адресов в конфигурации балансировщика нагрузки актив-актив, резервированная. При создании нового self IP, если это значение не указано, по умолчанию используется |
vlan string | VLAN для новых self IP. При создании нового self IP это значение требуется. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы гарантировать, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create Self IP
bigip_selfip:
address: 10.10.10.10
name: self1
netmask: 255.255.255.0
vlan: vlan1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create Self IPv6
bigip_selfip:
address: fe80::10
name: self2
netmask: "ffff:ffff:ffff:ffff::"
vlan: vlan1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create Self IP with a Route Domain
bigip_selfip:
name: self1
address: 10.10.10.10
netmask: 255.255.255.0
vlan: vlan1
route_domain: 10
allow_service: default
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Delete Self IP
bigip_selfip:
name: self1
state: absent
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Allow management web UI to be accessed on this Self IP
bigip_selfip:
name: self1
state: absent
allow_service:
- tcp:443
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Allow HTTPS and SSH access to this Self IP
bigip_selfip:
name: self1
state: absent
allow_service:
- tcp:443
- tcp:22
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Allow all services access to this Self IP
bigip_selfip:
name: self1
state: absent
allow_service:
- all
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Allow only GRE and IGMP protocols access to this Self IP
bigip_selfip:
name: self1
state: absent
allow_service:
- gre:0
- igmp:0
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Allow all TCP, but no other protocols access to this Self IP
bigip_selfip:
name: self1
state: absent
allow_service:
- tcp:0
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
address string | Адрес self IP. Возвращается: изменён Пример: |
allow_service list / elements=string | Услуги, разрешённые через этот self IP. Возвращается: изменён Пример: |
fw_enforced_policy string | Указывает политику AFM, которая должна быть прикреплена к self IP. Возвращается: изменён Пример: |
name string | Имя self IP. Возвращается: создан Пример: |
netmask string | Маска сети self IP. Возвращается: изменён Пример: |
traffic_group string | Группа трафика, членом которой является self IP. Возвращается: изменён Пример: |
vlan string | VLAN, установленный на self IP. Возвращается: изменён Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_selfip_module.html