Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_snat_translation модуль — Управление трансляциями SNAT на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_snat_translation.

Новинка в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление трансляциями SNAT на системе BIG-IP.

Параметры

Параметр

Комментарии

адрес

псевдонимы: ip

строка

Указывает IP-адрес трансляции SNAT. Если state present, enabled, или disabled, этот параметр обязателен.

Этот параметр не может быть обновлен после установки.

arp

логическое значение

Если true, указывает, что NAT отправляет запросы ARP.

Выбор:

  • false
  • true

connection_limit

целое число

Устанавливает ограничение на количество подключений, которое адрес трансляции должен достигнуть, прежде чем перестанет инициировать подключение. Значение по умолчанию 0 указывает, что настройка отключена.

Допустимый диапазон значений 0 - 65535.

описание

строка

Описание snat-translation. none or '' устанавливает значение по умолчанию для описания null.

ip_idle_timeout

строка

Указывает время, в течение которого подключения к IP-адресу, инициированные с помощью адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.

Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение.

имя

строка / обязательный

Имя трансляции SNAT.

раздел

строка

Раздел устройства для управления ресурсами.

Требуется со значением состояния absent при использовании раздела, отличного от Common.

поставщик

словарь

добавлено в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

логическое значение

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как ее имя было запутанным.

Выбор:

  • false ← (по умолчанию)
  • true

пароль

псевдонимы: pass, pwd

строка / обязательный

Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

сервер

строка / обязательный

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания превышено до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное подключение для использования при подключении к удаленному устройству.

Выбор:

  • "rest" ← (по умолчанию)

пользователь

строка / обязательный

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

логическое значение

Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах с самозаверяющимися сертификатами.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Выбор:

  • false
  • true ← (по умолчанию)

состояние

строка

Состояние перевода SNAT. Если absent, удаляет перевод SNAT, если он существует. present создаёт перевод SNAT и включает его. Если enabled, включает перевод SNAT, если он существует. Если disabled, создаёт перевод SNAT при необходимости и устанавливает состояние в disabled.

Выбираемые значения:

  • "present" ← (по умолчанию)
  • "absent"
  • "enabled"
  • "disabled"

tcp_idle_timeout

строка

Указывает время, в течение которого TCP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими перед автоматическим отключением. indefinite предотвращает таймаут соединения.

Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд. Указание indefinite устанавливает максимальное значение.

traffic_group

строка

Группа трафика для адреса snat-translation. При создании нового адреса, если это значение не указано, по умолчанию используется /Common/traffic-group-1.

udp_idle_timeout

строка

Указывает время, в течение которого UDP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими перед автоматическим отключением. indefinite предотвращает таймаут соединения.

Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд. Указание indefinite устанавливает максимальное значение.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение специфической для BIG-IP конфигурации на диске, убедитесь, что в задаче используется модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: present
    address: 10.10.10.10
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Modify a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: present
    address: 10.10.10.10
    arp: false
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Disable a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: disabled
    address: 10.10.10.10
    arp: false
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Enable a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: false
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Create using partition other then /Common on a SNAT translation 'my-new-snat-translation'
  bigip_snat_translation:
    name: my-new-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: false
    connection_limit: 300
    ip_idle_timeout: 1800
    partition: ansible
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Modify using traffic group other then /Common/traffic-group-1 on a SNAT translation 'my-new-snat-translation'
  bigip_snat_translation:
    name: my-new-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: false
    connection_limit: 300
    ip_idle_timeout: 1800
    partition: ansible
    tcp_idle_timeout: 1800
    traffic_group: /Common/ansible
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

адрес

строка

IP-адрес, используемый для перевода SNAT.

Возвращается: changed и success

Пример: "10.10.10.10"

arp

логическое

Отправляются ли запросы arp при snat-translation.

Возвращается: changed

Пример: true

connection_limit

целое число

Новый предел соединений виртуального адреса.

Возвращается: changed

Пример: 1000

описание

строка

Описание snat-translation.

Возвращается: changed

Пример: "My snat-translation"

... ...

Авторы

  • Greg Crosby (@crosbygw)
  • Wojciech Wypior (@wojtek0806)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_snat_translation_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API