Spec-Zone.ru › Ansible 2.11

azure.azcollection.azure_rm_loadbalancer – Управление балансировщиками нагрузки Azure

Примечание

Этот плагин является частью коллекции azure.azcollection (версия 1.4.0).

Для его установки используйте: ansible-galaxy collection install azure.azcollection.

Для использования в книге задач укажите: azure.azcollection.azure_rm_loadbalancer.

Введено в версии 0.1.2: of azure.azcollection

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Значения возврата

Обзор

  • Создание, обновление и удаление балансировщиков нагрузки Azure.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 2.7
  • azure >= 2.0.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ad_user
строка
Имя пользователя Active Directory. Используется при аутентификации пользователем Active Directory, а не главным принципом службы.
adfs_authority_url
строка
добавлено в 0.0.1 из azure.azcollection
URL-адрес полномочий Azure AD. Используется при аутентификации с помощью имени пользователя/пароля и собственных полномочий ADFS.
api_profile
строка
добавлено в 0.0.1 из azure.azcollection
По умолчанию:
"latest"
Выбирает профиль API для взаимодействия с Azure-службами. Значение по умолчанию latest подходит для общедоступных облаков; будущие значения позволят использовать Azure Stack.
append_tags
логическое значение
    Варианты:
  • no
  • да ←
Используется для управления тем, является ли поле тегов каноническим или просто добавляется к существующим тегам.
При каноническом значении все теги, отсутствующие в параметре тегов, будут удалены из метаданных объекта.
auth_source
строка
добавлено в 0.0.1 из azure.azcollection
    Варианты:
  • авто ←
  • cli
  • credential_file
  • env
  • msi
Управляет источником учетных данных для аутентификации.
Также может быть задано через переменную среды ANSIBLE_AZURE_AUTH_SOURCE.
При значении auto (по умолчанию) приоритет: параметры модуля -> env -> credential_file -> cli.
При значении env, учетные данные будут считываться из переменных среды
При значении credential_file, профиль будет считан из ~/.azure/credentials.
При значении cli, учетные данные будут взяты из профиля Azure CLI. subscription_id или переменная среды AZURE_SUBSCRIPTION_ID могут использоваться для указания идентификатора подписки, если их несколько; в противном случае используется стандартная подписка Azure CLI.
При значении msi, хост-машина должна быть Azure-ресурсом с включённым расширением MSI. subscription_id или переменная среды AZURE_SUBSCRIPTION_ID может быть использована для определения идентификатора подписки, если ресурсу предоставлен доступ к нескольким подпискам; в противном случае выбирается первая подписка.
msi был добавлен в Ansible 2.6.
backend_address_pools
строка
Список пулов адресов бэкенда.
name
строка / обязательно
Имя пула адресов бэкенда.
backend_port
строка
(устарело) Порт бэкенда, который будет экспонирован для балансировщика нагрузки.
Этот параметр устарел и будет удалён в версии 2.9. Используйте вместо него load_balancing_rules.
cert_validation_mode
строка
добавлено в 0.0.1 из azure.azcollection
    Варианты:
  • ignore
  • validate
Управляет поведением проверки сертификата для Azure-узлов. По умолчанию все модули проверяют серверный сертификат, но при использовании HTTPS-прокси или при работе с Azure Stack может потребоваться отключить это поведение, передав ignore. Также может быть задано через профиль файла учетных данных или переменную среды AZURE_CERT_VALIDATION.
client_id
строка
Идентификатор клиента Azure. Используется при аутентификации главным принципом службы.
cloud_environment
строка
добавлено в 0.0.1 из azure.azcollection
По умолчанию:
"AzureCloud"
Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, AzureChinaCloud, AzureUSGovernment), или URL-адрес конечной точки обнаружения метаданных (требуется для Azure Stack). Также может быть задано через профиль файла учетных данных или переменную среды AZURE_CLOUD_ENVIRONMENT.
frontend_ip_configurations
строка
Список используемых внешних IP-адресов.
name
строка / обязательно
Имя конфигурации внешнего IP-адреса.
private_ip_address
строка
Ссылка на ресурс общедоступного IP-адреса.
private_ip_allocation_method
строка
    Варианты:
  • Статический
  • Динамический
Метод выделения частного IP-адреса.
public_ip_address
строка
Имя существующего объекта общедоступного IP-адреса в текущей группе ресурсов для ассоциации с группой безопасности.
subnet
строка
Ссылка на ресурс подсети.
Должен быть существующий идентификатор ресурса подсети.
frontend_port
строка
(устарело) Внешний порт, который будет экспонирован для балансировщика нагрузки.
Этот параметр устарел и будет удалён в версии 2.9. Используйте вместо него load_balancing_rules.
idle_timeout
строка
По умолчанию:
4
(устарело) Таймаут для соединения TCP без активности в минутах.
Этот параметр устарел и будет удалён в версии 2.9. Используйте вместо него load_balancing_rules.
inbound_nat_pools
строка
Определяет диапазон внешних портов для входящего NAT на один порт бэкенда на сетевых адаптерах, связанных с балансировщиком нагрузки.
Правила входящего NAT создаются автоматически для каждого сетевого адаптера, связанного с балансировщиком нагрузки, используя внешний порт из этого диапазона.
Определение пула входящих NAT на вашем балансировщике нагрузки исключает определение правил входящего NAT.
Пулы входящих NAT ссылаются на виртуальные машины масштабируемых наборов.
Сетевые адаптеры, связанные с отдельными виртуальными машинами, не могут ссылаться на пул входящих NAT.
Они должны ссылаться на отдельные правила входящего NAT.
backend_port
строка
Порт, используемый для внутренних подключений на конечной точке.
Допустимые значения находятся в диапазоне от 1 до 65535.
frontend_ip_configuration_name
строка / обязательно
Ссылка на внешние IP-адреса.
frontend_port_range_end
строка / обязательно
Последний порт в диапазоне внешних портов, который будет использоваться для предоставления входящего NAT сетевым адаптерам, связанным с балансировщиком нагрузки.
Допустимые значения находятся в диапазоне от 1 до 65535.
frontend_port_range_start
строка / обязательно
Первый порт в диапазоне внешних портов, который будет использоваться для предоставления входящего NAT сетевым адаптерам, связанным с балансировщиком нагрузки.
Допустимые значения находятся в диапазоне от 1 до 65534.
name
строка / обязательно
Имя пула входящего NAT.
protocol
строка
    Варианты:
  • Tcp
  • Udp
  • Все
IP-протокол для пула NAT.
inbound_nat_rules
строка
Коллекция правил входящего NAT, используемых балансировщиком нагрузки.
Определение правил входящего NAT на вашем балансировщике нагрузки исключает определение пула входящего NAT.
Пулы входящих NAT ссылаются на виртуальные машины масштабируемых наборов.
Сетевые адаптеры, связанные с отдельными виртуальными машинами, не могут ссылаться на пул входящих NAT.
Они должны ссылаться на отдельные правила входящего NAT.
backend_port
строка
Порт, используемый для внутренних подключений на конечной точке.
Допустимые значения находятся в диапазоне от 0 до 65535.
Значение 0 включает "Любой порт".
enable_floating_ip
строка
Настраивает конечную точку виртуальной машины для функции плавающего IP, необходимой для настройки группы доступности AlwaysOn SQL.
Это значение требуется при использовании групп доступности AlwaysOn SQL в SQL Server.
Это значение нельзя изменить после создания конечной точки.
enable_tcp_reset
строка
Получает двусторонние TCP-сбросы при таймауте бездействия TCP-потока или неожиданном разрыве подключения.
Этот элемент используется только при protocol=Tcp.
frontend_ip_configuration
строка / обязательно
Ссылка на внешние IP-адреса.
frontend_port
строка
Порт для внешней конечной точки.
Номера внешних портов должны быть уникальными для всех правил в балансировщике нагрузки.
Допустимые значения находятся в диапазоне от 0 до 65534.
Значение 0 включает "Любой порт".
idle_timeout
строка
Таймаут для неактивного TCP-соединения.
Значение может быть установлено от 4 до 30 минут.
Значение по умолчанию — %%%CODE_BLOCK_23%% минут.
Этот элемент используется только при protocol=Tcp.
name
строка / обязательно
Имя правила входящего NAT.
protocol
строка
    Варианты:
  • Tcp
  • Udp
  • All
IP-протокол для правила входящего NAT.
load_balancing_rules
строка
Коллекция объектов, представляющая правила балансировки нагрузки. Получает сведения о развертывании.
backend_address_pool
строка / обязательно
Ссылка на пул DIP-адресов. Входящий трафик случайным образом балансируется по IP-адресам в конечных IP-адресах.
backend_port
строка
Порт, используемый для внутренних соединений на конечной точке.
Допустимые значения находятся в диапазоне от 0 до 65535.
Обратите внимание, что значение 0 позволяет использовать «любой порт».
enable_floating_ip
строка
Настраивает SNAT для виртуальных машин в конечном пуле, чтобы использовать общедоступный IP-адрес, указанный в переднем интерфейсе правила балансировки нагрузки.
frontend_ip_configuration
строка / обязательно
Ссылка на адреса переднего интерфейса.
frontend_port
строка
Порт внешней конечной точки.
Номера портов переднего интерфейса должны быть уникальными для всех правил в балансировщике нагрузки.
Допустимые значения находятся в диапазоне от 0 до 65534.
Обратите внимание, что значение 0 позволяет использовать «любой порт».
idle_timeout
строка
Таймаут для неактивного TCP-соединения.
Значение может быть установлено от 4 до 30 минут.
Значение по умолчанию — 4 минут.
Этот элемент используется только при установке протокола TCP.
load_distribution
строка
    Варианты:
  • По умолчанию ←
  • SourceIP
  • SourceIPProtocol
Политика сохранения сеанса для этого правила; Default — отсутствие сохранения.
name
строка / обязательно
Имя правила балансировки нагрузки.
probe
строка / обязательно
Имя зонда балансировщика нагрузки, который это правило должно использовать для проверки работоспособности.
protocol
строка
    Варианты:
  • Tcp
  • Udp
  • All
IP-протокол для правила балансировки нагрузки.
load_distribution
строка
    Варианты:
  • Default
  • SourceIP
  • SourceIPProtocol
(устаревшее) Тип распределения нагрузки, который будет использовать балансировщик нагрузки.
Этот параметр устарел и будет удален в версии 2.9. Используйте load_balancing_rules вместо этого.
location
строка
Допустимое расположение Azure. По умолчанию — расположение группы ресурсов.
name
строка / обязательно
Имя балансировщика нагрузки.
natpool_backend_port
строка
(устаревшее) Порт конечного узла, используемый пулом NAT.
Этот параметр устарел и будет удален в версии 2.9. Используйте inbound_nat_pools вместо этого.
natpool_frontend_port_end
строка
(устаревшее) Конец диапазона портов для пула NAT.
Этот параметр устарел и будет удален в версии 2.9. Используйте inbound_nat_pools вместо этого.
natpool_frontend_port_start
строка
(устаревшее) Начало диапазона портов для пула NAT.
Этот параметр устарел и будет удален в версии 2.9. Используйте inbound_nat_pools вместо этого.
natpool_protocol
строка
(устаревшее) Протокол для пула NAT.
Этот параметр устарел и будет удален в версии 2.9. Используйте inbound_nat_pools вместо этого.
password
строка
Пароль пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory вместо служебного принципала.
probe_fail_count
строка
По умолчанию:
3
(устаревшее) Количество сбоев зондирования для определения работоспособности балансировщика нагрузки.
Этот параметр устарел и будет удален в версии 2.9. Используйте probes вместо этого.
probe_interval
строка
По умолчанию:
15
(устаревшее) Время (в секундах) между проверками работоспособности конечных точек.
Этот параметр устарел и будет удален в версии 2.9. Используйте probes вместо этого.
probe_port
строка
(устаревшее) Порт, который будет использовать зонд проверки.
Этот параметр устарел и будет удален в версии 2.9. Используйте probes вместо этого.
probe_protocol
строка
    Варианты:
  • Tcp
  • Http
  • Https
(устаревшее) Протокол, который будет использоваться для проверки работоспособности.
Этот параметр устарел и будет удален в версии 2.9. Используйте probes вместо этого.
probe_request_path
строка
(устаревшее) URL, который будет использовать зонд HTTP или HTTPS (актуально только если probe_protocol=Http или probe_protocol=Https).
Этот параметр устарел и будет удален в версии 2.9. Используйте probes вместо этого.
probes
строка
Список определений зондов, используемых для проверки работоспособности конечных точек.
fail_count
строка
По умолчанию:
3
Количество проверок, при отсутствии ответа приведет к прекращению дальнейшей доставки трафика на конечную точку.
Это позволяет выводить конечные точки из вращения быстрее или медленнее, чем обычно в Azure.

псевдонимы: number_of_probes
interval
строка
По умолчанию:
15
Интервал (в секундах) для проверки работоспособности конечной точки.
Немного меньше половины назначенного таймаута, что позволяет выполнить две полные проверки перед выводом экземпляра из вращения.
Значение по умолчанию — 15, минимальное значение — %%%CODE_BLOCK_27%%.
name
строка / обязательно
Имя зонда.
port
строка / обязательно
Порт зонда для связи. Возможные значения находятся в диапазоне от 1 до 65535 включительно.
protocol
строка
    Варианты:
  • Tcp
  • Http
  • Https
Протокол конечной точки, подлежащей проверке.
Если указан Tcp, для успешной проверки требуется получение подтверждения (ACK).
Если указан Http или Https, для успешной проверки требуется ответ 200 OK от указанного URL.
request_path
строка
URI, используемый для запроса состояния работоспособности виртуальной машины.
Путь необходим, если protocol=Http или protocol=Https. В противном случае он недопустим.
profile
строка
Профиль безопасности, найденный в файле ~/.azure/credentials.
protocol
строка
    Варианты:
  • Tcp
  • Udp
(устаревшее) Протокол (TCP или UDP), который будет использовать балансировщик нагрузки.
Этот параметр устарел и будет удален в версии 2.9. Используйте load_balancing_rules вместо этого.
public_ip_address_name
строка
(устаревшее) Имя существующего объекта общедоступного IP-адреса, который нужно ассоциировать с группой безопасности.
Этот параметр устарел и будет удален в версии 2.9. Используйте frontend_ip_configurations вместо этого.

псевдонимы: public_ip_address, public_ip_name, public_ip
resource_group
строка / обязательно
Имя группы ресурсов, в которой существует или будет создан балансировщик нагрузки.
secret
строка
Секретный ключ клиента Azure. Используется при аутентификации с помощью служебного принципала.
sku
строка
    Варианты:
  • Basic
  • Standard
SKU балансировщика нагрузки.
состояние
строка
    Варианты:
  • отсутствует
  • присутствует ←
Утвердите состояние балансировщика нагрузки. Используйте present, чтобы создать/обновить балансировщик нагрузки, или absent, чтобы удалить его.
subscription_id
строка
Ваш идентификатор подписки Azure.
метки
словарь
Словарь пар «строка:строка» для назначения метаданных объекту.
Метаданные метки объекта будут обновлены любыми предоставленными значениями.
Чтобы удалить метки, установите параметр append_tags в значение false.
арендатор
строка
Идентификатор арендатора Azure. Используйте при аутентификации с помощью принципала службы.

Примечания

Примечание

  • Для аутентификации с Azure вы можете передать параметры, установить переменные среды, использовать профиль, сохранённый в ~/.azure/credentials, или войти в систему перед выполнением задач или playbook с помощью az login.
  • Аутентификация также возможна с помощью принципала службы или пользователя Active Directory.
  • Для аутентификации через принципала службы передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
  • Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
  • В качестве альтернативы учетные данные могут быть сохранены в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.

См. также

См. также

Вход в Azure CLI

Как войти в систему, используя команду az login.

Примеры

- name: create load balancer
  azure_rm_loadbalancer:
    resource_group: myResourceGroup
    name: testloadbalancer1
    frontend_ip_configurations:
      - name: frontendipconf0
        public_ip_address: testpip
    backend_address_pools:
      - name: backendaddrpool0
    probes:
      - name: prob0
        port: 80
    inbound_nat_pools:
      - name: inboundnatpool0
        frontend_ip_configuration_name: frontendipconf0
        protocol: Tcp
        frontend_port_range_start: 80
        frontend_port_range_end: 81
        backend_port: 8080
    load_balancing_rules:
      - name: lbrbalancingrule0
        frontend_ip_configuration: frontendipconf0
        backend_address_pool: backendaddrpool0
        frontend_port: 80
        backend_port: 80
        probe: prob0
    inbound_nat_rules:
      - name: inboundnatrule0
        backend_port: 8080
        protocol: Tcp
        frontend_port: 8080
        frontend_ip_configuration: frontendipconf0

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
изменён
логическое значение
всегда
Указывает, изменился ли ресурс.

состояние
словарь
всегда
Текущее состояние балансировщика нагрузки.



Авторы

  • Thomas Stringer (@trstringer)
  • Yuwei Zhou (@yuwzho)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/azure/azcollection/azure_rm_loadbalancer_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API