f5networks.f5_modules.bigip_apm_network_access – Управление ресурсом доступа к APM сети
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_apm_network_access.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Описание
- Управление ресурсом доступа к APM сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow_local_dns boolean |
| Включает локальный доступ к DNS-серверам, настроенным на клиенте, до установления подключения к сети. | |
| allow_local_subnet boolean |
| Включает локальный доступ к подсети и локальный доступ к любому хосту или подсети в маршрутах, указанных в таблице маршрутизации клиента. Когда yes система не поддерживает интегрированную фильтрацию IP. | |
| description string | Описание доступа к сети, созданное пользователем. | ||
| dns_address_space list / elements=string | Указывает список доменных имен, описывающих целевые адреса DNS локальной сети. | ||
| dtls boolean |
| Когда yes соединение доступа к сети использует Datagram Transport Layer Security вместо TCP, чтобы обеспечить лучшую пропускную способность для приложений с высокой нагрузкой, таких как VoIP или потоковое видео. | |
| dtls_port integer | Указывает номер порта, который ресурс доступа к сети использует для защищенного трафика UDP с DTLS. | ||
| excluded_dns_addresses list / elements=string | Указывает пространства имен DNS, для которых трафик не принудительно проходит через туннель. | ||
| excluded_ipv4_adresses list / elements=dictionary | Указывает пространства адресов IPv4, для которых трафик не принудительно проходит через туннель. | ||
| subnet string | Адрес подсети в формате CIDR, например 192.168.1.0/24
Адреса хостов можно указывать без обозначения маски CIDR. | ||
| excluded_ipv6_adresses list / elements=dictionary | Указывает пространства адресов IPv6, для которых трафик не принудительно проходит через туннель. | ||
| subnet string | Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52
Адреса хостов можно указывать без обозначения маски CIDR. | ||
| ip_version string |
| Поддерживаемая версия IP в ресурсе доступа к сети. | |
| ipv4_address_space list / elements=dictionary | Указывает список IPv4-хостов или сетей, описывающих целевую локальную сеть. Этот параметр обязателен при создании нового ресурса и split_tunnel установлен в yes. | ||
| subnet string | Адрес подсети в формате CIDR, например 192.168.1.0/24
Адреса хостов можно указывать без обозначения маски CIDR. | ||
| ipv4_lease_pool string | Указывает ресурс пула аренды IPv4 для использования с доступом к сети. Ссылка на пул может быть в полном формате пути, например /Common/pool_name.Когда пул аренды указан в полном формате пути, параметр partition игнорируется. | ||
| ipv6_address_space list / elements=dictionary | Указывает список IPv6-хостов или сетей, описывающих целевую локальную сеть. Этот параметр обязателен при создании нового ресурса и split_tunnel установлен в yes. | ||
| subnet string | Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52
Адреса хостов можно указывать без обозначения маски CIDR. | ||
| ipv6_lease_pool string | Указывает ресурс пула аренды IPv6 для использования с доступом к сети. Ссылка на пул может быть в полном формате пути, например /Common/pool_name.Когда пул аренды указан в полном формате пути, параметр partition игнорируется. | ||
| name string / required | Указывает имя доступа к APM сети для управления/создания. | ||
| partition string | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider dictionary добавлено в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem boolean |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, задав переменную среды F5_TEEM. | |
| password string / required | Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server string / required | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER. | ||
| server_port integer | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT. | |
| timeout integer | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user string / required | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS. | |
| snat_pool string | Указывает имя пула SNAT, используемого для реализации селективных и интеллектуальных SNAT. Когда none система не использует пул SNAT для этого сетевого ресурса.Когда automap система использует все собственные IP-адреса в качестве адресов перевода для пула. | ||
| split_tunnel boolean |
| Указывает, что только трафик, направленный в указанное пространство имен, отправляется по туннелю доступа к сети. | |
| state string |
| Когда state равен present, гарантирует существование ACL.Когда state равен absent, гарантирует удаление ACL. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что включен хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
ip_version: ipv4
split_tunnel: yes
snat_pool: "none"
ipv4_lease_pool: leasefoo
ipv4_address_space:
- subnet: 10.10.1.1
- subnet: 10.10.2.0/24
excluded_ipv4_adresses:
- subnet: 192.168.1.0/24
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
snat_pool: /Common/poolsnat
ipv4_address_space:
- subnet: 172.16.23.0/24
excluded_ipv4_adresses:
- subnet: 10.10.2.0/24
allow_local_subnet: yes
allow_local_dns: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Network Access
bigip_apm_network_access:
name: foobar
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| allow_local_dns boolean | changed | Включает локальный доступ к DNS-серверам, настроенным на клиенте. Пример: True | |
| allow_local_subnet boolean | changed | Включает локальный доступ к подсети. Пример: True | |
| description string | changed | Новое описание доступа к сети. Пример: Мой доступ | |
| dns_address_space list / elements=string | changed | Указывает список доменных имен, описывающих целевые LAN-адреса DNS. Пример: ['internal.net', '*.engnet.org'] | |
| dtls boolean | changed | Включает использование DTLS для доступа к сети. | |
| dtls_port integer | changed | Указывает номер порта, который использует ресурс доступа к сети для DTLS. Пример: 4433 | |
| excluded_dns_addresses list / elements=string | changed | Указывает пространства адресов DNS, для которых трафик не принудительно направляется через туннель. Пример: ['foobar.com', 'bazbar.org'] | |
| excluded_ipv4_adresses complex | changed | Указывает пространства адресов IPV4, для которых трафик не принудительно направляется через туннель. Пример: hash/словарь значений | |
| subnet string | changed | Адрес хоста или сети. Пример: 192.168.10.1 | |
| excluded_ipv6_adresses complex | changed | Указывает пространства адресов IPV6, для которых трафик не принудительно направляется через туннель. Пример: hash/словарь значений | |
| subnet string | changed | Адрес хоста или сети. Пример: 2001:DB8:ABCD:0012::0 | |
| ip_version string | changed | Поддерживаемая версия IP для ресурса доступа к сети. Пример: ipv4-ipv6 | |
| ipv4_address_space complex | changed | Указывает список IPv4-хостов или сетей, описывающих целевой LAN. Пример: hash/словарь значений | |
| subnet string | changed | Адрес хоста или сети. Пример: 192.168.10.1 | |
| ipv4_lease_pool string | changed | Указывает ресурс пула аренды IPV4 для использования с доступом к сети. Пример: /Common/leasepoolv4 | |
| ipv6_address_space complex | changed | Указывает список IPv6-хостов или сетей, описывающих целевой LAN. Пример: hash/словарь значений | |
| subnet string | changed | Адрес хоста или сети. Пример: 2001:DB8:ABCD:0012::0 | |
| ipv6_lease_pool string | changed | Указывает ресурс пула аренды IPV6 для использования с доступом к сети. Пример: /Common/leasepoolv6 | |
| snat_pool string | changed | Имя пула SNAT, используемого ресурсом доступа к сети. Пример: /Common/my-pool | |
| split_tunnel boolean | changed | Включает раздельную туннельную настройку для ресурса доступа к сети. Пример: True | |
Авторы
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_apm_network_access_module.html