azure.azcollection.azure_rm_appgateway – Управление экземпляром Application Gateway
Примечание
Этот плагин входит в коллекцию azure.azcollection (версия 1.4.0).
Для его установки используйте: ansible-galaxy collection install azure.azcollection.
Для использования в playbook, укажите: azure.azcollection.azure_rm_appgateway.
Новое в версии 0.1.2: из azure.azcollection
Обзор
- Создание, обновление и удаление экземпляра Application Gateway.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.7
- azure >= 2.0.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| ad_user строка | Имя пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с главным принципом службы. | |||
| adfs_authority_url строка добавлен в 0.0.1 azure.azcollection | URL авторизации Azure AD. Используется при аутентификации с именем пользователя/паролем и собственной службой ADFS. | |||
| api_profile строка добавлен в 0.0.1 azure.azcollection | По умолчанию: "latest" | Выбирает профиль API для взаимодействия с Azure-сервисами. Значение по умолчанию latest подходит для общедоступных облаков; будущие значения позволят использовать Azure Stack. | ||
| append_tags логическое |
| Управляет тем, является ли поле тегов каноническим или просто добавляется к существующим тегам. При каноническом значении любые теги, отсутствующие в параметре тегов, будут удалены из метаданных объекта. | ||
| auth_source строка добавлен в 0.0.1 azure.azcollection |
| Управляет источником учетных данных для аутентификации. Также может быть задан через переменную среды ANSIBLE_AZURE_AUTH_SOURCE.При установке в auto (значение по умолчанию) приоритет имеет: параметры модуля -> env -> credential_file -> cli.При установке в env, учетные данные будут считываться из переменных окруженияПри установке в credential_file, профиль будет считываться из ~/.azure/credentials.При установке в cli, учетные данные будут получены из профиля Azure CLI. subscription_id или переменная окружения AZURE_SUBSCRIPTION_ID могут быть использованы для определения идентификатора подписки, если их несколько, в противном случае используется стандартная подписка az cli.При установке в msi, хост-машина должна быть Azure-ресурсом с включенным расширением MSI. subscription_id или переменная окружения AZURE_SUBSCRIPTION_ID могут быть использованы для определения идентификатора подписки, если ресурсу предоставлен доступ к нескольким подпискам, в противном случае выбирается первая подписка.Параметр msi был добавлен в Ansible 2.6. | ||
| authentication_certificates строка | Сертификаты аутентификации ресурса шлюза приложений. | |||
| data строка | Открытые данные сертификата — закодированный в base64 формат pfx. | |||
| name строка | Имя ресурса, уникальное в группе ресурсов. Это имя может быть использовано для доступа к ресурсу. | |||
| backend_address_pools строка | Список пулов адресов бэкенда ресурса шлюза приложений. | |||
| backend_addresses строка | Список адресов бэкенда. | |||
| fqdn строка | Полное доменное имя (FQDN). | |||
| ip_address строка | IP-адрес. | |||
| name строка | Ресурс, уникальный в рамках группы ресурсов. Это имя может использоваться для доступа к ресурсу. | |||
| backend_http_settings_collection строка | Настройки HTTP-бэкенда ресурса шлюза приложений. | |||
| affinity_cookie_name строка | Имя куки для использования в механизме сродства. | |||
| authentication_certificates строка | Список ссылок на сертификаты аутентификации шлюза приложений. Применимо только когда cookie_based_affinity включено, иначе игнорируется. | |||
| id строка | Идентификатор ресурса. | |||
| cookie_based_affinity строка |
| Сродство на основе cookie. | ||
| host_name строка | Заголовок хоста, который будет отправлен бэкенд-серверам. | |||
| name строка | Имя ресурса, уникальное в рамках группы ресурсов. Это имя может использоваться для доступа к ресурсу. | |||
| path строка | Путь, который должен использоваться как префикс для всех http запросов.Значение null означает отсутствие префикса пути. Значение по умолчанию — null. | |||
| pick_host_name_from_backend_address строка | Выбирать заголовок хоста из имени хоста бэкенд-сервера. Значение по умолчанию — false. | |||
| port строка | Порт назначения на бэкенде. | |||
| probe строка | Ресурс зондирования шлюза приложений. | |||
| protocol строка |
| Протокол, используемый для связи с бэкендом. | ||
| request_timeout строка | Таймаут запроса в секундах. Шлюз приложений отклонит запрос, если ответ не будет получен в течение RequestTimeout. Допустимые значения от 1 до 86400 секунд. | |||
| cert_validation_mode строка добавлен в 0.0.1 azure.azcollection |
| Управляет поведением проверки сертификата для Azure-эндопоинтов. По умолчанию все модули проверяют серверный сертификат, но при использовании HTTPS-прокси или работе с Azure Stack может потребоваться отключить это поведение, передав ignore. Также может быть задано через профиль файла учетных данных или переменную среды AZURE_CERT_VALIDATION. | ||
| client_id строка | Идентификатор клиента Azure. Используется при аутентификации с главным принципом службы. | |||
| cloud_environment строка добавлен в 0.0.1 azure.azcollection | По умолчанию: "AzureCloud" | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, AzureChinaCloud, AzureUSGovernment) или URL-адрес точки обнаружения метаданных (необходим для Azure Stack). Также может быть задан через профиль файла учетных данных или переменную среды AZURE_CLOUD_ENVIRONMENT. | ||
| frontend_ip_configurations строка | IP-адреса фронтального уровня ресурса шлюза приложений. | |||
| name строка | Имя ресурса, уникальное в рамках группы ресурсов. Это имя может использоваться для доступа к ресурсу. | |||
| private_ip_address строка | PrivateIPAddress конфигурации IP сети. | |||
| private_ip_allocation_method строка |
| Метод выделения частного IP-адреса. | ||
| public_ip_address строка | Ссылка на ресурс PublicIP. | |||
| subnet строка | Ссылка на ресурс подсети. | |||
| frontend_ports строка | Список портов фронтального уровня ресурса шлюза приложений. | |||
| name строка | Имя ресурса, уникальное в рамках группы ресурсов. Это имя может использоваться для доступа к ресурсу. | |||
| port строка | Порт фронтального уровня. | |||
| gateway_ip_configurations строка | Список подсетей, используемых шлюзом приложений. | |||
| name строка | Имя ресурса, уникальное в рамках группы ресурсов. Это имя может использоваться для доступа к ресурсу. | |||
| subnet строка | Ссылка на ресурс подсети. Подсеть, из которой шлюз приложений получает свой частный адрес. | |||
| http_listeners string | Список HTTP-прослушивателей ресурса шлюза приложений. | |||
| frontend_ip_configuration string | Ресурс конфигурации IP-адреса переднего плана шлюза приложений. | |||
| frontend_port string | Ресурс порта переднего плана шлюза приложений. | |||
| host_name string | Имя хоста http прослушивателя. | |||
| name string | Имя ресурса, уникальное в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | |||
| protocol string |
| Протокол http прослушивателя. | ||
| require_server_name_indication string | Применимо только если protocol — https. Включает SNI для многохостинга. | |||
| ssl_certificate string | SSL-сертификат ресурса шлюза приложений. | |||
| location string | Расположение ресурса. Если не указано, используется расположение из группы ресурсов по умолчанию. | |||
| name string / required | Имя шлюза приложений. | |||
| password string | Пароль пользователя Active Directory. Используйте, когда аутентификация выполняется с пользователем Active Directory, а не с главным сервисом. | |||
| probes string | Пробы, доступные для ресурса шлюза приложений. | |||
| host string | Имя хоста, к которому отправляется проба. | |||
| interval string | Интервал зондирования в секундах. Это интервал времени между двумя последовательными пробами. Допустимые значения от 1 секунды до 86400 секунд. | |||
| name string | Имя пробы, уникальное в пределах шлюза приложений. | |||
| path string | Относительный путь пробы. Действительный путь начинается с '/'. Проба отправляется по адресу <Protocol>://<host>:<port><path>. | |||
| protocol string |
| Протокол, используемый для пробы. | ||
| timeout string | Тайм-аут пробы в секундах. Проба считается неудачной, если валидный ответ не получен за этот период времени. Допустимые значения от 1 секунды до 86400 секунд. | |||
| unhealthy_threshold string | Количество попыток повтора пробы. Сервер помещается в нерабочее состояние, после того как количество последовательных неудачных попыток зондирования достигло UnhealthyThreshold. Допустимые значения от 1 до 20. | |||
| profile string | Профиль безопасности, найденный в файле ~/.azure/credentials. | |||
| redirect_configurations string | Конфигурации перенаправления ресурса шлюза приложений. | |||
| include_path string | Включить путь в перенаправленный URL. | |||
| include_query_string string | Включить строку запроса в перенаправленный URL. | |||
| name string | Имя ресурса, уникальное в группе ресурсов. | |||
| redirect_type string |
| Тип перенаправления. | ||
| target_listener string | Ссылка на прослушиватель, к которому перенаправлять запрос. | |||
| request_routing_rules string | Список правил маршрутизации запросов ресурса шлюза приложений. | |||
| backend_address_pool string | Ресурс пула адресов бэкенда шлюза приложений. | |||
| backend_http_settings string | Ресурс настроек бэкенд http шлюза приложений. | |||
| http_listener string | Ресурс прослушивателя HTTP шлюза приложений. | |||
| name string | Имя ресурса, уникальное в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | |||
| redirect_configuration string | Ресурс конфигурации перенаправления шлюза приложений. | |||
| rule_type string |
| Тип правила. | ||
| resource_group string / required | Название группы ресурсов. | |||
| secret string | Секрет Azure клиента. Используйте, когда аутентификация выполняется с главным сервисом. | |||
| sku string | SKU ресурса шлюза приложений. | |||
| capacity string | Ёмкость (количество экземпляров) шлюза приложений. | |||
| name string |
| Имя SKU шлюза приложений. | ||
| tier string |
| Уровень шлюза приложений. | ||
| ssl_certificates string | SSL-сертификаты ресурса шлюза приложений. | |||
| data string | Сертификат pfx в кодировке Base-64. Применимо только для запроса PUT. | |||
| name string | Имя ресурса, уникальное в группе ресурсов. Это имя можно использовать для доступа к ресурсу. | |||
| password string | Пароль для файла pfx, указанного в data. Применимо только для запроса PUT. | |||
| ssl_policy string | SSL-политика ресурса шлюза приложений. | |||
| cipher_suites string |
| Список SSL наборов шифрования, которые должны быть включены в указанном порядке для шлюза приложений. | ||
| disabled_ssl_protocols string |
| Список SSL-протоколов, которые необходимо отключить на шлюзе приложений. | ||
| min_protocol_version string |
| Минимальная версия протокола Ssl, поддерживаемая шлюзом приложений. | ||
| policy_name string |
| Имя политики Ssl predefined. | ||
| policy_type string |
| Тип политики SSL. | ||
| state string |
| Утвердите состояние публичного IP-адреса. Используйте present, чтобы создать или обновить, и absent, чтобы удалить. | ||
| subscription_id string | Ваш идентификатор подписки Azure. | |||
| tags dictionary | Словарь пар строка:строка для назначения тегов в качестве метаданных объекту. Метаданные теги объекта будут обновлены любыми предоставленными значениями. Для удаления тегов установите параметр append_tags в значение false. | |||
| tenant string | Идентификатор Azure-тенанта. Используется при аутентификации с помощью сервисного принципала. | |||
Примечания
Примечание
- Для аутентификации с Azure вы можете передать параметры, установить переменные среды, использовать профиль, сохраненный в ~/.azure/credentials, или войти в систему перед выполнением задач или книги команд с помощью
az login. - Аутентификация также возможна с помощью сервисного принципала или пользователя Active Directory.
- Для аутентификации через сервисный принципал передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
- В качестве альтернативы данные учетных данных могут быть сохранены в ~/.azure/credentials. Это файл ini, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также возможно добавить дополнительные профили. Укажите профиль, передав профиль или установив AZURE_PROFILE в среде.
См. также
См. также
- Вход в Azure CLI
-
Как выполнить аутентификацию с помощью команды
az login.
Примеры
- name: Create instance of Application Gateway
azure_rm_appgateway:
resource_group: myResourceGroup
name: myAppGateway
sku:
name: standard_small
tier: standard
capacity: 2
gateway_ip_configurations:
- subnet:
id: "{{ subnet_id }}"
name: app_gateway_ip_config
frontend_ip_configurations:
- subnet:
id: "{{ subnet_id }}"
name: sample_gateway_frontend_ip_config
frontend_ports:
- port: 90
name: ag_frontend_port
backend_address_pools:
- backend_addresses:
- ip_address: 10.0.0.4
name: test_backend_address_pool
backend_http_settings_collection:
- port: 80
protocol: http
cookie_based_affinity: enabled
name: sample_appgateway_http_settings
http_listeners:
- frontend_ip_configuration: sample_gateway_frontend_ip_config
frontend_port: ag_frontend_port
name: sample_http_listener
request_routing_rules:
- rule_type: Basic
backend_address_pool: test_backend_address_pool
backend_http_settings: sample_appgateway_http_settings
http_listener: sample_http_listener
name: rule1
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| id string | всегда | Идентификатор ресурса. Пример: id |
Авторы
- Zim Kalinowski (@zikalino)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/azure/azcollection/azure_rm_appgateway_module.html