Модуль f5networks.f5_modules.bigip_ucs_fetch – Загрузка файла UCS с удаленных узлов
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_ucs_fetch.
Новинка в f5networks.f5_modules 1.0.0
Описание
- Этот модуль используется для загрузки файлов UCS с удаленных машин и сохранения их локально в файловой структуре, организованной по имени хоста. Этот модуль написан для создания и передачи файлов UCS, которые могут отсутствовать, он не требует предварительного создания файла UCS. Отсутствие удалённого файла UCS не является ошибкой, если
fail_on_missingустановлено в «да».
Параметры
Параметр | Комментарии |
|---|---|
async_timeout целое число | Параметр, используемый при создании нового файла UCS на устройстве. Количество секунд ожидания для завершения асинхронного интерфейса API. Допустимый диапазон значений находится между По умолчанию: |
attributes псевдонимы: attr строка | Атрибуты, которые должен иметь полученный объект файловой системы. Чтобы получить поддерживаемые флаги, обратитесь к справке по команде chattr на целевой системе. Эта строка должна содержать атрибуты в том же порядке, что и в выводе команды lsattr. Оператор |
backup логическое значение | Создает резервную копию файла, включая информацию о времени создания, чтобы можно было восстановить исходный файл в случае некорректной перезаписи. Варианты:
|
create_on_missing логическое значение | Создает файл UCS на основе значения Если установлено значение Варианты:
|
dest путь | Директория для сохранения файла UCS. Этот параметр обязателен, когда |
encryption_password строка | Пароль для шифрования файла UCS, если требуется. |
fail_on_missing логическое значение | Принудительно завершить модуль, если файл UCS на удаленной системе отсутствует. Этот параметр всегда имеет приоритет над Если установлено значение Варианты:
|
force логическое значение | Если Варианты:
|
group строка | Имя группы, которая должна владеть объектом файловой системы (как в команде chown). Если не указано, используется текущая группа текущего пользователя, если вы не являетесь root-пользователем, в этом случае сохраняется предыдущее владение. |
mode любое | Разрешения для полученного объекта файловой системы. Для тех, кто привык к команде /usr/bin/chmod, помните, что разрешения — это фактически восьмеричные числа. Вы должны предоставить Ansible достаточную информацию для правильного парсинга. Для согласованных результатов укажите восьмеричные числа в кавычках (например, Если Ansible получает число без выполнения этих правил, оно интерпретирует его как десятичное число, что может привести к неожиданным результатам. Начиная с Ansible 1.8, разрешения могут быть указаны в символической форме (например, Если Если Указание |
only_create_file логическое значение добавлен в f5networks.f5_modules 1.12.0 | Если Чтобы повторно создать файлы UCS, оставленные на устройстве, удалите их с помощью модуля Варианты:
|
owner строка | Имя пользователя, который должен владеть объектом файловой системы (как в команде chown). Если не указано, используется текущий пользователь, если вы не являетесь root-пользователем, в этом случае сохраняется предыдущее владение. Указание числового имени пользователя будет интерпретироваться как идентификатор пользователя, а не имя пользователя. Избегайте числовых имен пользователей, чтобы избежать этой путаницы. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий сведения о подключении. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Ранее используемая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен обладать административными правами на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
selevel строка | Часть уровня SELinux контекста объекта файловой системы. Это атрибут MLS/MCS, иногда известный как При установке в |
serole строка | Часть роли SELinux контекста объекта файловой системы. При установке в |
setype строка | Часть типа SELinux контекста объекта файловой системы. При установке в |
seuser строка | Часть пользователя SELinux контекста объекта файловой системы. По умолчанию используется политика При установке в |
src строка | Имя файла UCS, который будет создан на удалённом сервере для загрузки. Файл извлекается или создаётся в /var/local/ucs/. Этот параметр обязателен, когда |
unsafe_writes boolean | Влияет на использование атомарных операций для предотвращения повреждения данных или несогласованных чтений из целевого объекта файловой системы. По умолчанию этот модуль использует атомарные операции для предотвращения повреждения данных или несогласованных чтений из целевых объектов файловой системы, но иногда системы настроены или просто сломаны так, что это невозможно. Одним из примеров являются смонтированные файловые системы Docker, которые не могут обновляться атомарно изнутри контейнера и могут записываться только ненадёжным способом. Этот параметр позволяет Ansible перейти к небезопасным методам обновления объектов файловой системы, когда атомарные операции терпят неудачу (хотя он не принуждает Ansible выполнять небезопасные записи). ВАЖНО! Небезопасные записи подвержены гонкам и могут привести к повреждению данных. Варианты:
|
Примечания
Примечание
- BIG-IP не предоставляет возможности получения контрольной суммы файлов UCS в системе через любой интерфейс, за исключением, возможно, прямого входа в систему (что не поддерживает режим appliance). Поэтому все, что может сделать этот модуль, это проверить наличие файла на диске; контрольная сумма не проверяется.
- Если вы используете этот модуль с Ansible Tower или Ansible AWX, вам следует знать, как эти продукты Ansible выполняют задания в ограниченных средах. Дополнительную информацию можно найти здесь https://clouddocs.f5.com/products/orchestration/ansible/devel/usage/module-usage-with-tower.html
- Некоторые длительные задачи могут привести к истечению времени ожидания REST-интерфейса на BIG-IP. Чтобы избежать этого, настройте таймеры в соответствии со статьей базы знаний https://support.f5.com/csp/article/K94602685
- Дополнительная информация об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только работающую конфигурацию продукта F5. Чтобы гарантировать сохранение специфической для BIG-IP конфигурации на диске, обязательно включите как минимум одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения работающей конфигурации. Ознакомьтесь с документацией по модулю, чтобы узнать о правильном использовании модуля для сохранения вашей работающей конфигурации.
Примеры
- name: Download a new UCS
bigip_ucs_fetch:
src: cs_backup.ucs
dest: /tmp/cs_backup.ucs
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Only create new UCS, no download
bigip_ucs_fetch:
src: cs_backup.ucs
only_create_file: true
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Recreate UCS file left on device - remove file first
bigip_ucs:
ucs: cs_backup.ucs
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Recreate UCS file left on device - create new file
bigip_ucs_fetch:
src: cs_backup.ucs
only_create_file: true
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения задокументированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
backup_file string | Имя файла резервной копии. Возвращается: changed и если backup=yes Пример: |
checksum string | Контрольная сумма SHA1 загруженного файла. Возвращается: success или changed Пример: |
dest string | Расположение на хосте Ansible, куда был сохранен UCS. Возвращается: success Пример: |
gid integer | Идентификатор группы файла UCS после выполнения. Возвращается: success Пример: |
group string | Группа файла UCS после выполнения. Возвращается: success Пример: |
md5sum string | Контрольная сумма MD5 загруженного файла. Возвращается: changed или success Пример: |
mode string | Разрешения целевого UCS после выполнения. Возвращается: success Пример: |
owner string | Владелец файла UCS после выполнения. Возвращается: success Пример: |
size integer | Размер целевого UCS после выполнения. Возвращается: success Пример: |
src string | Имя файла UCS на удаленном BIG-IP для загрузки. Если не указано, это случайное имя файла. Возвращается: changed Пример: |
uid integer | Идентификатор владельца файла UCS после выполнения. Возвращается: success Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ucs_fetch_module.html