community.general.nios_nsgroup – Настройка групп серверов DNS Infoblox
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в playbook, укажите: community.general.nios_nsgroup.
Обзор
- Добавляет и/или удаляет группы серверов имен из серверов NIOS Infoblox. Этот модуль управляет объектами NIOS
nsgroupс использованием интерфейса Infoblox. WAPI по протоколу REST.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- infoblox_client
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| comment строка | Настраивает строку комментария, которая будет ассоциирована с экземпляром этого объекта. Предоставленная строка будет настроена на экземпляре объекта. | |||
| extattrs строка | Позволяет настроить Расширяемые атрибуты на экземпляре объекта. Этот аргумент принимает набор пар ключ/значение для настройки. | |||
| external_primaries список / элементы=словарь | Настраивает список внешних DNS-серверов (не являющихся членами сетки). Этот параметр обязателен при установке use_external_primaries на true. | |||
| address строка / обязательно | Настраивает IP-адрес внешнего DNS-сервера. | |||
| name строка / обязательно | Устанавливает метку для внешнего DNS-сервера. | |||
| stealth булево |
| Настраивает внешний DNS-сервер как скрытый сервер (без записи NS) в зонах. | ||
| tsig_key строка | Устанавливает ключ DNS TSIG для DNS-сервера для защиты передачи зон (AFXRs). | |||
| tsig_key_alg строка |
| Указывает алгоритм, используемый для ключа tsig_key. | ||
| tsig_key_name строка / обязательно | Устанавливает метку для значения tsig_key. | |||
| external_secondaries список / элементы=словарь | Позволяет предоставить список внешних вторичных DNS-серверов, которые не являются членами сетки. | |||
| address строка / обязательно | Настраивает IP-адрес внешнего DNS-сервера. | |||
| name строка / обязательно | Устанавливает метку для внешнего DNS-сервера. | |||
| stealth булево |
| Настраивает внешний DNS-сервер как скрытый сервер (без записи NS) в зонах. | ||
| tsig_key строка | Устанавливает ключ DNS TSIG для DNS-сервера для защиты передачи зон (AFXRs). | |||
| tsig_key_alg строка |
| Указывает алгоритм, используемый для ключа tsig_key. | ||
| tsig_key_name строка / обязательно | Устанавливает метку для значения tsig_key. | |||
| grid_primary список / элементы=словарь | Этот хост используется в качестве первичного сервера в этой группе DNS-серверов. Он должен быть членом сетки. Этот параметр обязателен при установке use_external_primaries на false. | |||
| enable_preferred_primaries булево |
| Этот флаг указывает, используются ли значения поля preferred_primaries для этого члена (см. документацию Infoblox WAPI). | ||
| grid_replicate булево |
| Используются передачи зон DNS, если установлено True, или репликация сетки ID, если установлено False. | ||
| lead булево |
| Этот флаг управляет тем, выполняет ли вторичный DNS-сервер сетки передачи зон на вторичные серверы, которые не являются лидерами. | ||
| name строка / обязательно | Укажите имя члена сетки для идентификации хоста. | |||
| preferred_primaries список / элементы=словарь | Предоставьте список элементов, как в external_primaries, чтобы установить приоритет первичных DNS-серверов. | |||
| address строка / обязательно | Настраивает IP-адрес предпочтительного первичного DNS-сервера. | |||
| name строка / обязательно | Установите метку для предпочтительного первичного DNS-сервера. | |||
| stealth булево |
| Настройте предпочтительный первичный DNS-сервер как скрытый сервер (без записи NS) в зонах. | ||
| tsig_key строка | Установите ключ DNS TSIG для DNS-сервера для защиты передачи зон (AFXRs). | |||
| tsig_key_alg строка |
| Указывает алгоритм, используемый для ключа tsig_key. | ||
| tsig_key_name строка / обязательно | Устанавливает метку для значения tsig_key. | |||
| stealth булево |
| Настройте внешний DNS-сервер как скрытый сервер (без записи NS) в зонах. | ||
| grid_secondaries список / элементы=словарь | Настраивает список хостов-членов сетки, которые работают как вторичные DNS-серверы. Этот параметр обязателен при установке use_external_primaries на true. | |||
| enable_preferred_primaries булево |
| Этот флаг указывает, используются ли значения поля preferred_primaries для этого члена (см. документацию Infoblox WAPI). | ||
| grid_replicate булево |
| Используются передачи зон DNS, если установлено True, или репликация сетки ID, если установлено False.
| ||
| lead булево |
| Этот флаг управляет тем, выполняет ли вторичный DNS-сервер сетки передачи зон на вторичные серверы, которые не являются лидерами. | ||
| name строка / обязательно | Укажите имя члена сетки для идентификации хоста. | |||
| preferred_primaries список / элементы=словарь | Предоставьте список элементов, как в external_primaries, чтобы установить приоритет первичных DNS-серверов. | |||
| address строка / обязательно | Настраивает IP-адрес предпочтительного первичного DNS-сервера. | |||
| name строка / обязательно | Установите метку для предпочтительного первичного DNS-сервера. | |||
| stealth булево |
| Настройте предпочтительный первичный DNS-сервер как скрытый сервер (без записи NS) в зонах. | ||
| tsig_key строка | Установите ключ DNS TSIG для DNS-сервера для защиты передачи зон (AFXRs). | |||
| tsig_key_alg строка |
| Указывает алгоритм, используемый для ключа tsig_key. | ||
| tsig_key_name строка / обязательно | Устанавливает метку для значения tsig_key. | |||
| stealth boolean |
| Настроить внешний сервер имен как сервер stealth (без записи NS) в зонах. | ||
| is_grid_default boolean |
| Если установлено True, эта группа nsgroup станет группой серверов имен по умолчанию для новых зон. | ||
| name string / обязательно | Указывает имя группы серверов имен NIOS для управления. | |||
| provider словарь | Объект словаря, содержащий сведения о подключении. | |||
| host строка | Указывает имя хоста DNS или адрес для подключения к удалённому экземпляру NIOS WAPI через REST. Значение также можно указать с помощью переменной среды INFOBLOX_HOST. | |||
| http_pool_connections целое число | По умолчанию: 10 | Количество пулов, используемых объектом infoblox_client.Connector. Это передаётся как есть базовому классу requests.adapters.HTTPAdapter. | ||
| http_pool_maxsize целое число | По умолчанию: 10 | Максимальное количество подключений на пул, используемых объектом infoblox_client.Connector. Это передаётся как есть базовому классу requests.adapters.HTTPAdapter. | ||
| http_request_timeout целое число | По умолчанию: 10 | Время ожидания получения ответа. Значение также можно указать с помощью переменной среды INFOBLOX_HTTP_REQUEST_TIMEOUT. | ||
| max_results целое число | По умолчанию: 1000 | Указывает максимальное количество объектов, которые должны быть возвращены. Если значение отрицательное, прибор вернёт ошибку, если количество возвращённых объектов превысит установленное значение. Значение также можно указать с помощью переменной среды INFOBLOX_MAX_RESULTS. | ||
| max_retries целое число | По умолчанию: 3 | Настраивает количество попыток повтора перед объявлением соединения работоспособным. Значение также можно указать с помощью переменной среды INFOBLOX_MAX_RETRIES. | ||
| password строка | Указывает пароль для аутентификации подключения к удалённому экземпляру NIOS. Значение также можно указать с помощью переменной среды INFOBLOX_PASSWORD. | |||
| silent_ssl_warnings boolean |
| Отключить urllib3 предупреждения SSL в объекте infoblox_client.Connector. Это передаётся как есть базовому классу requests.adapters.HTTPAdapter. | ||
| username строка | Настраивает имя пользователя для аутентификации подключения к удалённому экземпляру NIOS. Значение также можно указать с помощью переменной среды INFOBLOX_USERNAME. | |||
| validate_certs boolean |
| Булево значение для включения или отключения проверки сертификатов SSL. Значение также можно указать с помощью переменной среды INFOBLOX_SSL_VERIFY. псевдонимы: ssl_verify | ||
| wapi_version строка | По умолчанию: "2.1" | Указывает используемую версию WAPI. Значение также можно указать с помощью переменной среды INFOBLOX_WAP_VERSION. До Ansible 2.8 по умолчанию использовалась версия WAPI 1.4. | ||
| state строка |
| Настраивает желаемое состояние экземпляра объекта на сервере NIOS. Когда это значение установлено в present, объект настраивается на устройстве, а когда установлено в absent, значение удаляется (при необходимости) с устройства. | ||
| use_external_primary boolean |
| Этот флаг контролирует, использует ли группа внешний первичный сервер имен. Обратите внимание, что для изменения этого поля необходимо передать значения для grid_secondaries и external_primaries. | ||
Примечания
Примечание
- Этот модуль должен выполняться локально, что можно сделать, указав
connection: local. - Для получения более подробной информации об использовании Infoblox с Ansible обратитесь к Руководству по Infoblox.
Примеры
- name: Create simple infoblox nameserver group
community.general.nios_nsgroup:
name: my-simple-group
comment: "this is a simple nameserver group"
grid_primary:
- name: infoblox-test.example.com
state: present
provider:
host: "{{ inventory_hostname_short }}"
username: admin
password: admin
connection: local
- name: Create infoblox nameserver group with external primaries
community.general.nios_nsgroup:
name: my-example-group
use_external_primary: true
comment: "this is my example nameserver group"
external_primaries: "{{ ext_nameservers }}"
grid_secondaries:
- name: infoblox-test.example.com
lead: True
preferred_primaries: "{{ ext_nameservers }}"
state: present
provider:
host: "{{ inventory_hostname_short }}"
username: admin
password: admin
connection: local
- name: Delete infoblox nameserver group
community.general.nios_nsgroup:
name: my-simple-group
comment: "this is a simple nameserver group"
grid_primary:
- name: infoblox-test.example.com
state: absent
provider:
host: "{{ inventory_hostname_short }}"
username: admin
password: admin
connection: local
Авторы
- Erich Birngruber (@ebirn)
- Sumit Jaiswal (@sjaiswal)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/nios_nsgroup_module.html