f5networks.f5_modules.bigip_ucs модуль — Управление загрузкой, установкой и удалением файлов UCS
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_ucs.
Добавлен в f5networks.f5_modules 1.0.0
Описание
- Управление загрузкой, установкой и удалением файлов UCS на системе BIG-IP. Набор конфигурации пользователя (UCS) — это резервный файл, содержащий данные конфигурации BIG-IP, которые можно использовать для полного восстановления системы BIG-IP в случае сбоя или замены по гарантии.
Параметры
Параметр | Комментарии |
|---|---|
force boolean | Если Варианты:
|
include_chassis_level_config boolean | Во время восстановления файла UCS включает конфигурацию уровня системного блока, которая используется наборами загрузочных томов. Например, кластерная конфигурация по умолчанию. Варианты:
|
no_license boolean | Выполняет полное восстановление файла UCS и всех содержащихся в нём файлов, за исключением файла лицензии. Параметр необходимо использовать для восстановления UCS на устройствах RMA (Возвращенного Материала Авторизации). Варианты:
|
no_platform_check boolean | Пропускает проверку платформы и позволяет установить UCS, созданный с использованием другой платформы. По умолчанию (без этого параметра) установка UCS, созданного на другой платформе, запрещена. Варианты:
|
passphrase string | Указывает пароль, необходимый для загрузки указанного файла UCS. |
provider dictionary added in f5networks.f5_modules 1.0.0 | Объект типа dict, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password aliases: pass, pwd string / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server string / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port integer |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout integer |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. |
|
transport string |
Настраивает транспортное подключение, используемое при подключении к удалённому устройству. Варианты:
|
|
user string / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
reset_trust boolean | При указании, сертификаты устройства и домена доверия, а также ключи не загружаются из UCS. Вместо этого создаётся новый набор. Варианты:
|
state string | Когда Варианты:
|
ucs string / обязательно | Путь к файлу UCS для установки. Параметр должен быть предоставлен, если |
Примечания
Примечание
- Этот модуль выполняет только самые базовые проверки. Следует учитывать другие проверки и соображения. См. https://support.f5.com/kb/ru-ru/solutions/public/11000/300/sol11318.html
- Этот модуль не обрабатывает устройства с FIPS 140 HSM.
- Этот модуль не обрабатывает системы BIG-IP на аппаратных платформах 6400, 6800, 8400 или 8800.
- Этот модуль не проверяет, что новые или замененные SSH-ключи из файла UCS синхронизированы между системой BIG-IP и SCCP.
- Этот модуль не поддерживает опцию «rma».
- Этот модуль не поддерживает восстановление архива UCS на системе BIG-IP 1500, 3400, 4100, 6400, 6800 или 8400, отличной от системы, на которой был создан резервный файл.
- Операция восстановления UCS восстанавливает полную конфигурацию только в том случае, если имя хоста целевой системы совпадает с именем хоста, на котором был создан архив UCS. Если имена хостов не совпадают, восстанавливается только общая конфигурация. Вы можете убедиться, что имена хостов совпадают, используя модуль Ansible
bigip_hostnameв задаче перед использованием этого модуля. - Этот модуль не поддерживает повторную лицензию BIG-IP, восстановленной из UCS.
- Этот модуль не поддерживает восстановление зашифрованных архивов на заменяемых RMA-устройствах.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, убедитесь, что включена по крайней мере одна задача, использующая модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Upload UCS
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS.
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS without installing the license portion
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
no_license: true
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS except the license, and bypassing the platform check
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
no_license: true
no_platform_check: true
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS using a passphrase necessary to load the UCS
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
passphrase: MyPassphrase1234
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Remove uploaded UCS file
bigip_ucs:
ucs: bigip.localhost.localdomain.ucs
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_ucs_module.html