Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_virtual_server модуль — Управление виртуальными серверами LTM на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_virtual_server.

Новое в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление виртуальными серверами LTM на системе BIG-IP.

Параметры

Параметр

Комментарии

address_translation

boolean

Когда enabled, система выполняет трансляцию адреса виртуального сервера.

Когда disabled, система использует адрес без трансляции.

Этот параметр полезен при балансировке нагрузки устройств с одинаковым IP-адресом.

При создании нового виртуального сервера значение по умолчанию enabled.

Варианты:

  • false
  • true

auto_last_hop

string

добавлено в f5networks.f5_modules 1.13.0

Разрешает системе BIG-IP отслеживать исходный MAC-адрес входящих соединений и возвращать трафик из пулов по исходному MAC-адресу независимо от таблицы маршрутизации.

Варианты:

  • "default"
  • "enabled"
  • "disabled"

bypass_module_checks

boolean

добавлено в f5networks.f5_modules 1.3.0

Отключает все встроенные проверки модулей, требующие вызовов устройства BIG-IP. Использование этого параметра сокращает количество REST-вызовов, выполняемых этим модулем. Недостатком является то, что большинство параметров отправляются как есть, что требует дополнительной осторожности при их определении.

Устройство является конечным источником истины для таких конфигураций, что удобно в случаях, когда скорость предпочтительнее точности.

Если установлено true, модуль игнорирует значение параметра check_profiles.

Этот параметр можно использовать при создании новых или обновлении существующих ресурсов.

Варианты:

  • false ← (по умолчанию)
  • true

check_profiles

boolean

добавлено в f5networks.f5_modules 1.2.0

Указывает, должны ли проверяться правильность SSL-профилей клиента и сервера, указанных пользователем, по отношению к существующим профилям. Это полезно в случаях, когда добавляется большое количество профилей сразу.

Не рекомендуется для обычного использования. В случае дублирования или ошибочных профилей BIG-IP выдаёт ошибку.

Варианты:

  • false
  • true ← (по умолчанию)

clone_pools

list / elements=dictionary

Указывает пул или список пулов, которые виртуальный сервер использует для репликации трафика со стороны клиента или сервера.

Обычно этот параметр используется для обнаружения вторжений.

context

string / обязательно

Параметр контекста для пула клона для репликации трафика со стороны клиента или сервера.

Варианты:

  • "clientside"
  • "serverside"

pool_name

string / обязательно

Имя пула, в который сервер реплицирует трафик.

Можно использовать только пулы, созданные в общем разделе или в том же разделе, что и виртуальный сервер.

Ссылка на пул в общем разделе должна быть в полном формате пути, например, /Common/pool_name.

default_persistence_profile

string

Профиль по умолчанию, управляющий постоянством сеанса.

Если нужно удалить существующий профиль по умолчанию, укажите пустое значение; "". См. документацию для примера.

Когда type равно dhcp, этот параметр игнорируется.

description

string

Описание виртуального сервера.

destination

псевдонимы: address, ip

string

IP-адрес назначения виртуального сервера.

Требуется, когда state равно present и виртуальный сервер не существует.

Когда type равно internal, этот параметр игнорируется. Для всех других типов он требуется.

Назначение также может быть указано как имя существующего виртуального адреса.

disabled_vlans

list / elements=string

Список VLAN, которые необходимо отключить. Если раздел не указан в VLAN, используется параметр partition этого модуля.

Этот параметр несовместим с параметрами enabled_vlans.

enabled_vlans

list / elements=string

Список VLAN, которые необходимо включить. Когда используется VLAN с именем all, разрешаются все VLAN. VLAN можно указывать с или без ведущего раздела. Если раздел не указан в VLAN, используется параметр partition этого модуля.

Этот параметр несовместим с параметром disabled_vlans.

fallback_persistence_profile

string

Указывает профиль постоянства, который система должна использовать, если не может использовать указанный профиль по умолчанию.

Если нужно удалить существующий резервный профиль постоянства, укажите пустое значение; "". См. документацию для примера.

Когда type равно dhcp, этот параметр игнорируется.

firewall_enforced_policy

string

Применяет указанную политику AFM к виртуальному серверу в режиме принудительного выполнения.

При создании нового виртуального сервера, если этот параметр не указан, политика принудительного выполнения отключается.

firewall_staged_policy

string

Применяет указанную политику AFM к виртуальному серверу в режиме принудительного применения.

Этапная политика показывает результаты правил политики в журнале, не применяя фактически правила к трафику.

При создании нового виртуального сервера, если этот параметр не указан, этапная политика отключена.

insert_metadata

boolean

Когда установлено в false, модуль не устанавливает метаданные на устройстве.

В настоящее время существует ограничение, согласно которому пользователи без прав администратора не могут устанавливать метаданные для объекта, несмотря на возможность создавать и изменять объекты виртуальных серверов. Установка этого параметра в false позволяет таким пользователям использовать этот модуль для управления объектами виртуальных серверов на устройстве.

Попытка изменить state на виртуальном сервере, принадлежащем iAPP с включенными строгими обновлениями, приведет к сообщению об ошибке, возвращаемому устройством, если параметр insert_metadata не установлен в false.

Варианты:

  • false
  • true ← (по умолчанию)

ip_intelligence_policy

string

Указывает политику интеллектуального анализа IP-адресов, применяемую к виртуальному серверу.

Для этого параметра требуется наличие настроенного модуля безопасности BIG-IP, например ASM или AFM.

ip_protocol

string

Указывает имя сетевого протокола, который система должна использовать для направления трафика на этот виртуальный сервер.

При создании нового виртуального сервера, если этот параметр не указан, используется значение по умолчанию tcp.

Настройка протокола недоступна, если в качестве Type выбран параметр Performance (HTTP).

Значение этого аргумента может быть указано либо в его числовом значении, либо в одном из нескольких именованных значений. См. choices для примеров.

Для получения списка допустимых номеров IP-протоколов см. https://en.wikipedia.org/wiki/List_of_IP_protocol_numbers.

Когда type равно dhcp, этот модуль принудительно устанавливает параметр ip_protocol в 17 (UDP).

Варианты:

  • "ah"
  • "any"
  • "bna"
  • "esp"
  • "etherip"
  • "gre"
  • "icmp"
  • "ipencap"
  • "ipv6"
  • "ipv6-auth"
  • "ipv6-crypt"
  • "ipv6-icmp"
  • "isp-ip"
  • "mux"
  • "ospf"
  • "sctp"
  • "tcp"
  • "udp"
  • "udplite"

irules

псевдонимы: all_rules

list / элементы=string

Указывает список правил, которые будут применяться в порядке приоритета.

Если вы хотите удалить существующие iRules, укажите одно пустое значение; "". См. документацию для примера.

Порядок, в котором указываются iRules, имеет значение, поэтому список, содержащий те же элементы списка, но в другом порядке в playbook, внесет изменения на устройстве.

Когда type равно dhcp, stateless, reject или internal, этот параметр игнорируется.

mask

string

Указывает сетевую маску целевого адреса. Этот параметр работает с IPv4 и IPv6 адресами.

Это необязательный параметр, который можно указать при создании или обновлении виртуального сервера.

Если destination установлен в формате CIDR и указан mask, параметр mask имеет приоритет.

Если вы укажете универсальный целевой адрес (например, 0.0.0.0 для IPv4, :: для IPv6), параметр маски устанавливается в any или any6 соответственно.

Когда destination не находится в формате CIDR и mask не указан, для IPv4 и IPv6 адресов устанавливаются значения 255.255.255.255 и ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff соответственно.

Когда destination указан в формате CIDR и mask не указан, параметр маски выводится из destination.

Когда destination предоставляется как имя виртуального адреса, и mask не указан, маска будет None, что позволит устройству установить её со своими внутренними значениями по умолчанию.

metadata

any

Произвольные пары ключ/значение, которые можно прикрепить к виртуальному серверу. Это полезно в ситуациях, когда вы хотите аннотировать виртуальный сервер, управляемый Ansible.

Имена ключей хранятся как строки; это включает в себя имена, которые являются числами.

Значения для всех ключей хранятся как строки; это включает в себя значения, которые являются числами.

Данные сохраняются постоянно, а не временно.

mirror

boolean

Указывает, что система дублирует соединения на каждом члене избыточной пары.

При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию — disabled.

Варианты:

  • false
  • true

name

псевдонимы: vs

string / обязательно

Имя виртуального сервера.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

per_flow_request_access_policy

string

Указывает политику доступа на каждый запрос для виртуального сервера.

policies

псевдонимы: all_policies

list / элементы=string

Указывает политики для виртуального сервера.

Когда type равно dhcp, reject или internal, этот параметр игнорируется.

pool

string

Базовый пул для виртуального сервера.

Если вы хотите удалить существующий пул, укажите пустое значение; "". См. документацию для примера.

При создании нового виртуального сервера и type является stateless, этот параметр обязателен.

Если type является stateless, pool не должно содержать элементов, определяющих rate_limit.

port

string

Порт виртуального сервера. Требуется, когда state является present, и виртуальный сервер не существует.

Если вы не хотите указывать конкретный порт, используйте значение 0. Это означает, что виртуальный сервер прослушивает любой порт.

Когда type является dhcp, этот модуль принудительно устанавливает параметр port в значение 67.

Когда type равно internal, этот модуль принудительно устанавливает параметр port в значение 0.

Помимо указания номера порта, можно также указать ряд имён служб.

Строка ftp может быть заменена на порт 21.

Строка http может быть заменена на порт 80.

Строка https может быть заменена на порт 443.

Строка telnet может быть заменена на порт 23.

Строка smtp может быть заменена на порт 25.

Строка snmp может быть заменена на порт 161.

Строка snmp-trap может быть заменена на порт 162.

Строка ssh может быть заменена на порт 22.

Строка tftp может быть заменена на порт 69.

Строка isakmp может быть заменена на порт 500.

Строка mqtt может быть заменена на порт 1883.

Строка mqtt-tls может быть заменена на порт 8883.

port_translation

boolean

При enabled, система переводит порт виртуального сервера.

При disabled, система использует порт без перевода. Отключение перевода портов для виртуального сервера полезно, если вы хотите использовать виртуальный сервер для балансировки соединений с любой службой.

При создании нового виртуального сервера значение по умолчанию enabled.

Варианты:

  • false
  • true

profiles

aliases: all_profiles

any

Список профилей (HTTP, ClientSSL, ServerSSL и т.д.) для применения к обеим сторонам соединения (сторона клиента и сервера).

Если вы хотите применить определённый профиль только к стороне клиента соединения, укажите client-side для context профиля.

Если вы хотите применить определённый профиль только к стороне сервера соединения, укажите server-side для context профиля.

Если context не предоставлено, используется значение по умолчанию all.

Чтобы удалить профиль из списка активных профилей виртуального сервера, просто удалите его из списка profiles. См. примеры для иллюстрации.

Чтобы добавить профиль в список активных профилей виртуального сервера, просто добавьте его в список profiles . См. примеры для иллюстрации.

Профили важны. Этот модуль не сможет настроить BIG-IP, если вы неправильно смешали профили или попытались установить протокол IP, который не поддерживают текущие или новые профили. И этот модуль, и BIG-IP сообщат об ошибке, если это не так, что-то вроде lists profiles incompatible with its protocol.

Если вы не уверены в правильных сочетаниях профилей, рекомендуется использовать доступный BIG-IP, в котором вы можете вносить изменения и копировать правильные сочетания.

Чтобы использовать http2 в полном прокси для включения опции HTTP MRF Router, видимой в графическом интерфейсе, необходимо назначить профиль /Common/httprouter со значением context равным all. Смотрите примеры в нижней части раздела примеров.

context

string

Сторона соединения, на которой должен быть применён профиль.

Варианты:

  • "all" ← (по умолчанию)
  • "server-side"
  • "client-side"

name

string

Имя профиля.

Это необходимо, если указан контекст.

Если это не указано, предполагается, что элемент профиля — это только имя профиля.

provider

dictionary

added in f5networks.f5_modules 1.0.0

Объект типа dict, содержащий данные подключения.

auth_provider

string

Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Предыдущая переменная F5_TEEM устарела, так как её название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

aliases: pass, pwd

string / обязательно

Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

string / обязательно

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное соединение, используемое при подключении к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Этот параметр можно опустить, установив переменную среды F5_USER.

validate_certs

булево

Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами.

Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

rate_limit

целое число

Предел скорости виртуального сервера (соединений в секунду). Установка значения 0 отключает ограничение.

Допустимый диапазон значений 0 - 4294967295.

rate_limit_dst_mask

целое число

Устанавливает маску, в битах, которая применяется к адресу назначения при ограничении скорости.

Значение по умолчанию 0, что эквивалентно использованию всего адреса - 32 в IPv4 или 128 в IPv6.

Допустимый диапазон значений 0 - 4294967295.

rate_limit_mode

строка

Указывает, применяется ли ограничение скорости на виртуальный объект, адрес источника, адрес назначения или их комбинацию.

Значение по умолчанию object, которое не использует адрес источника или назначения в качестве ключа.

Варианты:

  • "object" ← (по умолчанию)
  • "object-source"
  • "object-destination"
  • "object-source-destination"
  • "destination"
  • "source"
  • "source-destination"

rate_limit_src_mask

целое число

Устанавливает маску, в битах, которая применяется к адресу источника при ограничении скорости.

Значение по умолчанию 0, что эквивалентно использованию всего адреса - 32 в IPv4 или 128 в IPv6.

Допустимый диапазон значений 0 - 4294967295.

security_log_profiles

список / элементы=строка

Указывает профиль протоколирования, применяемый к виртуальному серверу.

Для использования этой функции, модуль AFM должен быть лицензирован и настроен.

Параметры Log all requests и Log illegal requests взаимно исключающие, поэтому модуль выдаст ошибку, если они будут указаны вместе.

security_nat_policy

словарь

Укажите политики Firewall NAT для виртуального сервера.

Можно указать одну или несколько политик NAT.

Используется наиболее конкретная политика. Например, если вы укажете, что виртуальный сервер должен использовать политику устройства и политику домена маршрутизации, политика домена маршрутизации переопределяет политику устройства.

policy

строка

Указывает политику для непосредственного применения политики NAT к виртуальному серверу.

Политика NAT виртуального сервера самая конкретная и переопределяет политику домена маршрутизации и политику устройства, если они указаны.

Для удаления политики укажите пустое значение.

use_device_policy

булево

Указывает, что виртуальный сервер использует политику NAT устройства, как указано в настройках параметров брандмауэра.

Политика устройства используется, если не указаны политика домена маршрутизации или настройка NAT виртуального сервера.

Варианты:

  • false
  • true

use_route_domain_policy

булево

Указывает, что виртуальный сервер использует политику домена маршрутизации, как указано в настройках безопасности домена маршрутизации.

При указании политика домена маршрутизации переопределяет политику устройства и переопределяется политикой виртуального сервера.

Варианты:

  • false
  • true

service_down_immediate_action

строка

добавлено в f5networks.f5_modules 1.16.0

Указывает немедленное действие, которое следует предпринять при получении начального SYN-пакета, если состояние доступности виртуального сервера — «Офлайн» или «Недоступен».

Поддерживается для виртуальных серверов с типом standard и протоколом TCP.

Варианты:

  • "none"
  • "reset"
  • "drop"

snat

string

Политика адресов источника.

Когда type имеет значение dhcp, reject, или internal, этот параметр игнорируется.

Можно указать имя пула SNAT (например, «/Common/snat_pool_name»), чтобы включить SNAT с использованием этого конкретного пула.

Для удаления SNAT укажите слово none.

Для указания автосопоставления используйте слово automap.

source

string

Указывает IP-адрес или сеть, с которой виртуальный сервер принимает трафик.

Виртуальный сервер принимает клиенты только с одного из этих IP-адресов.

Для эффективной работы этого параметра укажите значение, отличное от 0.0.0.0/0 или ::/0 (то есть any/0, any6/0).

Для максимальной эффективности укажите наиболее специфичные префиксы адресов, охватывающие все адреса клиентов и не включающие другие.

Укажите IP-адрес в формате CIDR (Classless Inter-Domain Routing); адрес/префикс, где длина префикса в битах. Например, для IPv4: 10.0.0.1/32 или 10.0.0.0/24, а для IPv6: ffe1::0020/64 или 2001:ed8:77b5:2:10:10:100:42/64.

source_port

string

Указывает, сохраняется ли система исходного порта соединения.

При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию — preserve.

Выбор:

  • "preserve"
  • "preserve-strict"
  • "change"

state

string

Состояние виртуального сервера. Если absent, удаляет виртуальный сервер, если он существует. Если present, создаёт виртуальный сервер и включает его. Если enabled, включает виртуальный сервер, если он существует. Если disabled, создаёт виртуальный сервер при необходимости и устанавливает состояние в disabled.

Попытка изменить state на виртуальном сервере, принадлежащем iAPP с включёнными строгими обновлениями, приведёт к сообщению об ошибке, возвращённому устройством, если параметр insert_metadata не установлен в no.

Выбор:

  • "present" ← (по умолчанию)
  • "absent"
  • "enabled"
  • "disabled"

type

string

Указывает сетевую услугу, предоставляемую этим виртуальным сервером.

При создании нового виртуального сервера, если этот параметр не указан, по умолчанию используется standard.

Это значение нельзя изменить после установки.

Когда standard, определяет виртуальный сервер, который перенаправляет клиентский трафик в пул балансировки нагрузки, и является самым основным типом виртуального сервера. При первом создании виртуального сервера ему назначается существующий пул по умолчанию. С этого момента виртуальный сервер автоматически перенаправляет трафик в этот пул по умолчанию.

Когда forwarding-l2, определяет виртуальный сервер, который разделяет один и тот же IP-адрес, что и узел в связанной VLAN.

Когда forwarding-ip, определяет виртуальный сервер, как и другие виртуальные серверы, за исключением того, что виртуальный сервер не имеет членов пула для балансировки нагрузки. Виртуальный сервер просто пересылает пакет напрямую по адресу назначения, указанному в запросе клиента.

Когда performance-http, определяет виртуальный сервер, с которым вы связываете профиль Fast HTTP. Вместе виртуальный сервер и профиль повышают скорость обработки виртуальным сервером HTTP-запросов.

Когда performance-l4, определяет виртуальный сервер, с которым вы связываете профиль Fast L4. Вместе виртуальный сервер и профиль повышают скорость обработки виртуальным сервером запросов 4-го уровня.

Когда stateless, определяет виртуальный сервер, с которым вы связываете профиль Fast L4. Вместе виртуальный сервер и профиль повышают скорость обработки виртуальным сервером запросов 4-го уровня.

Когда stateless, определяет виртуальный сервер, который принимает трафик, соответствующий адресу виртуального сервера, и распределяет пакет по членам пула без попытки сопоставить пакет с уже существующим соединением в таблице соединений. Новые соединения немедленно удаляются из таблицы соединений. Это удовлетворяет требованию одностороннего UDP-трафика, который должен обрабатываться с очень высокой пропускной способностью, например, балансировки нагрузки трафика syslog на пул серверов syslog. Бессостояние виртуальные серверы не подходят для обработки трафика, требующего отслеживания состояния, например, TCP-трафика. Бессостояние виртуальные серверы не поддерживают iRules, сохранение состояния, дублирование соединений, формирование скоростей или автосопоставление SNAT.

Когда reject, определяет, что система BIG-IP отклоняет любой трафик, предназначенный для IP-адреса виртуального сервера.

Когда dhcp, определяет виртуальный сервер, который перенаправляет запросы DHCP-клиентов к одному или нескольким DHCP-серверам за IP-адресом и предоставляет ответы DHCP-серверов с доступным IP-адресом для клиента.

Когда internal, определяет виртуальный сервер, который поддерживает изменение HTTP-запросов и ответов. Внутренние виртуальные серверы позволяют использовать серверы ICAP (Internet Content Adaptation Protocol) для изменения HTTP-запросов и ответов путем создания и применения профиля ICAP и добавления профилей Request Adapt или Response Adapt к виртуальному серверу.

Когда message-routing, определяет виртуальный сервер, который использует протокол приложения SIP и работает в соответствии с профилем сеанса SIP и профилем маршрутизатора SIP.

Выбор:

  • "standard" ← (по умолчанию)
  • "forwarding-l2"
  • "forwarding-ip"
  • "performance-http"
  • "performance-l4"
  • "stateless"
  • "reject"
  • "dhcp"
  • "internal"
  • "message-routing"

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Modify Port of the Virtual Server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    port: 8080
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete virtual server
  bigip_virtual_server:
    state: absent
    partition: Common
    name: my-virtual-server
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add iRules to the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule1
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove one iRule from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove all iRules from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove pool from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    pool: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add metadata to virtual
  bigip_virtual_server:
    name: my-virtual-server
    partition: Common
    metadata:
      ansible: 2.4
      updated_at: 2017-12-20T17:50:46Z
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual with two profiles
  bigip_virtual_server:
    name: my-virtual-server
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove HTTP profile from previous virtual
  bigip_virtual_server:
    name: my-virtual-server
    partition: Common
    profiles:
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add the HTTP profile back to the previous virtual
  bigip_virtual_server:
    name: my-virtual-server
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server with rate limit
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    rate_limit: 400
    rate_limit_mode: destination
    rate_limit_dst_mask: 32
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server with clone_pools
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    clone_pools:
      - pool_name: FooPool
        context: clientside
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual with MRF router option set
  bigip_virtual_server:
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    partition: Common
    profiles:
      - http
      - tcp
      - name: noneg-ssl
        context: client-side
      - name: http2
        context: client-side
      - name: httprouter
        context: all
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

address_translation

boolean

Новое значение, указывающее, включена или выключена трансляция адресов.

Возвращено: changed

Пример: true

auto_last_hop

string

Указывает значение autoLasthop виртуального сервера

Возвращено: changed

Пример: "enabled"

clone_pools

list / elements=string

Пулы, в которые виртуальный сервер копирует трафик.

Возвращено: changed

Пример: [{"context": "clientside", "pool_name": "/Common/Pool1"}]

default_persistence_profile

string

Профиль постоянства по умолчанию, установленный на виртуальном сервере.

Возвращено: changed

Пример: "/Common/dest_addr"

description

string

Новое описание виртуального сервера.

Возвращено: changed

Пример: "This is my description"

destination

string

Назначение виртуального сервера.

Возвращено: changed

Пример: "1.1.1.1"

disabled

boolean

Отключен ли виртуальный сервер или нет.

Возвращено: changed

Пример: true

disabled_vlans

list / elements=string

Список VLAN, для которых виртуальный сервер отключен.

Возвращено: changed

Пример: ["/Common/vlan1", "/Common/vlan2"]

enabled

boolean

Включен ли виртуальный сервер или нет.

Возвращено: changed

Пример: false

enabled_vlans

list / elements=string

Список VLAN, для которых виртуальный сервер включен.

Возвращено: changed

Пример: ["/Common/vlan5", "/Common/vlan6"]

fallback_persistence_profile

string

Резервный профиль постоянства, установленный на виртуальном сервере.

Возвращено: changed

Пример: "/Common/source_addr"

firewall_enforced_policy

string

Новая политика брандмауэра, которая применяется.

Возвращено: changed

Пример: "/Common/my-enforced-fw"

firewall_staged_policy

string

Новая политика брандмауэра, которая находится в стадии подготовки.

Возвращено: changed

Пример: "/Common/my-staged-fw"

ip_intelligence_policy

string

Новая политика IP Intelligence, назначенная виртуальному серверу.

Возвращено: changed

Пример: "/Common/ip-intelligence"

ip_protocol

integer

Новое значение IP-протокола.

Возвращено: changed

Пример: 6

irules

list / elements=string

iRules, установленные на виртуальном сервере.

Возвращено: changed

Пример: ["/Common/irule1", "/Common/irule2"]

metadata

dictionary

Новое значение виртуального сервера.

Возвращено: changed

Пример: {"key1": "foo", "key2": "bar"}

mirror

boolean

Указывает, что система зеркалит соединения на каждом члене избыточной пары.

Возвращено: changed

Пример: true

per_flow_request_access_policy

string

Политика на каждый запрос, прикрепленная к виртуальному серверу.

Возвращено: changed

Пример: "/Common/sample_per-request_policy"

policies

list / elements=string

Список политик, прикрепленных к виртуальному серверу.

Возвращено: changed

Пример: ["/Common/policy1", "/Common/policy2"]

pool

string

Пул, к которому прикреплен виртуальный сервер.

Возвращено: changed

Пример: "/Common/my-pool"

port

integer

Порт, на котором настроен виртуальный сервер для прослушивания.

Возвращено: changed

Пример: 80

port_translation

boolean

Новое значение, указывающее, включена или выключена трансляция портов.

Возвращено: changed

Пример: true

profiles

list / elements=string

Список профилей, установленных на виртуальном сервере.

Возвращено: changed

Пример: [{"context": "server-side", "name": "tcp"}, {"context": "client-side", "name": "tcp-legacy"}]

rate_limit

integer

Максимальное количество соединений в секунду, разрешенных для виртуального сервера.

Возвращено: changed

Пример: 5000

rate_limit_dst_mask

integer

Указывает маску, в битах, которая должна применяться к адресу назначения в рамках ограничения скорости.

Возвращено: changed

Пример: 32

rate_limit_mode

string

Устанавливает тип ограничения скорости, который будет использоваться на виртуальном сервере.

Возвращено: changed

Пример: "object-source"

rate_limit_src_mask

integer

Указывает маску, в битах, которая должна применяться к адресу источника в рамках ограничения скорости.

Возвращено: changed

Пример: 32

security_log_profiles

list / elements=string

Новый список профилей журнала безопасности.

Возвращено: changed

Пример: ["/Common/profile1", "/Common/profile2"]

service_down_immediate_action

string

Действие, которое нужно предпринять при получении первого пакета SYN, если сервер находится в автономном режиме или недоступен.

Возвращено: changed

Пример: "drop"

snat

string

Настройка SNAT виртуального сервера.

Возвращено: changed

Пример: "Automap"

source

string

Исходный адрес, установленный на виртуальном сервере, в формате CIDR.

Возвращено: changed

Пример: "1.2.3.4/32"

source_port

string

Указывает, сохраняет ли система исходный порт соединения.

Возвращено: changed

Пример: "change"

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)
  • Nitin Khanna (@nitinthewiz)

Справочные ссылки

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_virtual_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API