Spec-Zone.ru › Ansible

Модуль f5networks.f5_modules.bigip_selfip — Управление IP-адресами Self-IP на системе BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_selfip.

Новая функция в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление адресами Self-IP на системе BIG-IP.

Параметры

Параметр

Комментарии

адрес

строка

IP-адреса нового IP-адреса самообслуживания. Это значение игнорируется при обновлении, так как сами адреса изменить нельзя после их создания.

Это значение требуется при создании новых IP-адресов самообслуживания.

Поддерживаются IPv4 и IPv6.

allow_service

список / элементы=строка

Настройка блокировки портов для IP-адреса самообслуживания. По умолчанию для IP-адреса самообслуживания используется политика «отказ по умолчанию». Это можно изменить, разрешив TCP- и UDP-порты, а также определенные протоколы. Этот список должен содержать значения protocol:port.

описание

строка

Описание селектора трафика.

fw_enforced_policy

строка

добавлен в f5networks.f5_modules 1.1.0

Указывает политику AFM для присоединения к IP-адресу самообслуживания.

имя

строка / обязательно

Имя IP-адреса самообслуживания для создания.

Если этот параметр не указан, он по умолчанию принимает значение, указанное в параметре address.

маска_сети

строка

Маска сети для IP-адреса самообслуживания. При создании нового IP-адреса самообслуживания это значение обязательно.

раздел

строка

Раздел устройства для управления ресурсами. Вы можете задать разные разделы для IP-адресов самообслуживания, но используемый адрес не должен совпадать с другим адресом, используемым IP-адресом самообслуживания. Таким образом, IP-адреса самообслуживания не изолированы разделами, как и другие ресурсы на BIG-IP.

По умолчанию: "Common"

поставщик

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как ее имя было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

пароль

псевдонимы: pass, pwd

строка / обязательно

Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

сервер

строка / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

порт_сервера

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

таймаут

целое число

Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.

транспорт

строка

Настраивает транспортное соединение для использования при подключении к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

пользователь

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

логическое

Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

домен_маршрутизации

целое число

Идентификатор домена маршрутизации системы. При создании нового IP-адреса самообслуживания, если это значение не указано, значение по умолчанию равно 0.

Это значение нельзя изменить после установки.

state

string

Когда present, гарантирует существование self IP с указанными атрибутами.

Когда absent, удаляет self IP из системы.

Выбои:

  • "absent"
  • "present" ← (по умолчанию)

traffic_group

string

Группа трафика для self IP-адресов в конфигурации балансировщика нагрузки актив-актив, резервированная. При создании нового self IP, если это значение не указано, по умолчанию используется /Common/traffic-group-local-only.

vlan

string

VLAN для новых self IP. При создании нового self IP это значение требуется.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы гарантировать, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create Self IP
  bigip_selfip:
    address: 10.10.10.10
    name: self1
    netmask: 255.255.255.0
    vlan: vlan1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Create Self IPv6
  bigip_selfip:
    address: fe80::10
    name: self2
    netmask: "ffff:ffff:ffff:ffff::"
    vlan: vlan1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
    delegate_to: localhost

- name: Create Self IP with a Route Domain
  bigip_selfip:
    name: self1
    address: 10.10.10.10
    netmask: 255.255.255.0
    vlan: vlan1
    route_domain: 10
    allow_service: default
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete Self IP
  bigip_selfip:
    name: self1
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Allow management web UI to be accessed on this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:443
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow HTTPS and SSH access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:443
      - tcp:22
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow all services access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - all
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow only GRE and IGMP protocols access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - gre:0
      - igmp:0
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Allow all TCP, but no other protocols access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:0
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

address

string

Адрес self IP.

Возвращается: изменён

Пример: "192.0.2.10"

allow_service

list / elements=string

Услуги, разрешённые через этот self IP.

Возвращается: изменён

Пример: ["igmp:0", "tcp:22", "udp:53"]

fw_enforced_policy

string

Указывает политику AFM, которая должна быть прикреплена к self IP.

Возвращается: изменён

Пример: "/Common/afm-blocking-policy"

name

string

Имя self IP.

Возвращается: создан

Пример: "self1"

netmask

string

Маска сети self IP.

Возвращается: изменён

Пример: "255.255.255.0"

traffic_group

string

Группа трафика, членом которой является self IP.

Возвращается: изменён

Пример: "traffic-group-local-only"

vlan

string

VLAN, установленный на self IP.

Возвращается: изменён

Пример: "vlan1"

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные тексты)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_selfip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API