f5networks.f5_modules.bigip_snat_translation модуль — Управление трансляциями SNAT на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_snat_translation.
Новинка в f5networks.f5_modules 1.0.0
Обзор
- Управление трансляциями SNAT на системе BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
адрес псевдонимы: ip строка | Указывает IP-адрес трансляции SNAT. Если Этот параметр не может быть обновлен после установки. |
arp логическое значение | Если Выбор:
|
connection_limit целое число | Устанавливает ограничение на количество подключений, которое адрес трансляции должен достигнуть, прежде чем перестанет инициировать подключение. Значение по умолчанию Допустимый диапазон значений |
описание строка | Описание snat-translation. |
ip_idle_timeout строка | Указывает время, в течение которого подключения к IP-адресу, инициированные с помощью адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. Допустимый диапазон значений |
имя строка / обязательный | Имя трансляции SNAT. |
раздел строка | Раздел устройства для управления ресурсами. Требуется со значением состояния |
поставщик словарь добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое значение |
Если Вы можете опустить этот параметр, установив переменную среды Ранее используемая переменная Выбор:
|
|
пароль псевдонимы: pass, pwd строка / обязательный |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
сервер строка / обязательный |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания превышено до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное подключение для использования при подключении к удаленному устройству. Выбор:
|
|
пользователь строка / обязательный |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое значение |
Если Вы можете опустить этот параметр, установив переменную среды Выбор:
|
состояние строка | Состояние перевода SNAT. Если Выбираемые значения:
|
tcp_idle_timeout строка | Указывает время, в течение которого TCP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими перед автоматическим отключением. Принимаемые значения находятся в диапазоне |
traffic_group строка | Группа трафика для адреса snat-translation. При создании нового адреса, если это значение не указано, по умолчанию используется |
udp_idle_timeout строка | Указывает время, в течение которого UDP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими перед автоматическим отключением. Принимаемые значения находятся в диапазоне |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение специфической для BIG-IP конфигурации на диске, убедитесь, что в задаче используется модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: present
address: 10.10.10.10
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Modify a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: present
address: 10.10.10.10
arp: false
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Disable a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: disabled
address: 10.10.10.10
arp: false
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Enable a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: enabled
address: 10.10.10.10
arp: false
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Create using partition other then /Common on a SNAT translation 'my-new-snat-translation'
bigip_snat_translation:
name: my-new-snat-pool
state: enabled
address: 10.10.10.10
arp: false
connection_limit: 300
ip_idle_timeout: 1800
partition: ansible
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Modify using traffic group other then /Common/traffic-group-1 on a SNAT translation 'my-new-snat-translation'
bigip_snat_translation:
name: my-new-snat-pool
state: enabled
address: 10.10.10.10
arp: false
connection_limit: 300
ip_idle_timeout: 1800
partition: ansible
tcp_idle_timeout: 1800
traffic_group: /Common/ansible
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
адрес строка | IP-адрес, используемый для перевода SNAT. Возвращается: changed и success Пример: |
arp логическое | Отправляются ли запросы arp при snat-translation. Возвращается: changed Пример: |
connection_limit целое число | Новый предел соединений виртуального адреса. Возвращается: changed Пример: |
описание строка | Описание snat-translation. Возвращается: changed Пример: |
| ... | ... |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_snat_translation_module.html