f5networks.f5_modules.bigip_traffic_selector модуль — Управление селекторами трафика IPSec на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать в плейбуке, укажите: f5networks.f5_modules.bigip_traffic_selector.
Новое в f5networks.f5_modules 1.0.0
Описание
- Управление селекторами трафика IPSec на BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
description строка | Описание селектора трафика. |
destination_address строка | Указывает IP-адрес хоста или сети, которому предназначен трафик приложения. При создании нового селектора трафика этот параметр обязателен. |
ipsec_policy строка | Указывает политику IPsec, которая сообщает системе BIG-IP, как обрабатывать пакеты. При создании нового селектора трафика, если этот параметр не указан, по умолчанию используется |
name строка / обязательно | Указывает имя селектора трафика. |
order целое число | Указывает порядок сопоставления трафика, если трафик может быть сопоставлен с несколькими селекторами трафика. Трафик сопоставляется с селектором трафика с наивысшим приоритетом (наименьшим номером порядка). При создании нового селектора трафика, если этот параметр не указан, по умолчанию используется |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект типа dict, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое |
Если Вы можете опустить этот параметр, установив переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для использования при подключении к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
source_address строка | Указывает IP-адрес хоста или сети, откуда исходит трафик приложения. При создании нового селектора трафика этот параметр обязателен. |
state строка | Когда Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля сохранения текущей конфигурации.
Примеры
- name: Create a traffic selector
bigip_traffic_selector:
name: selector1
destination_address: 1.1.1.1
ipsec_policy: policy1
order: 1
source_address: 2.2.2.2
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
destination_address строка | Новый IP-адрес назначения. Возвращаемое значение: changed Пример: |
ipsec_policy строка | Новая политика IPSec. Возвращаемое значение: changed Пример: |
order целое число | Новый порядок сортировки. Возвращаемое значение: changed Пример: |
source_address строка | Новый IP-адрес источника. Возвращаемое значение: changed Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_traffic_selector_module.html