Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_apm_network_access – Управление ресурсом доступа к APM сети

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_apm_network_access.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление ресурсом доступа к APM сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow_local_dns
boolean
    Варианты:
  • no
  • yes
Включает локальный доступ к DNS-серверам, настроенным на клиенте, до установления подключения к сети.
allow_local_subnet
boolean
    Варианты:
  • no
  • yes
Включает локальный доступ к подсети и локальный доступ к любому хосту или подсети в маршрутах, указанных в таблице маршрутизации клиента.
Когда yes система не поддерживает интегрированную фильтрацию IP.
description
string
Описание доступа к сети, созданное пользователем.
dns_address_space
list / elements=string
Указывает список доменных имен, описывающих целевые адреса DNS локальной сети.
dtls
boolean
    Варианты:
  • no
  • yes
Когда yes соединение доступа к сети использует Datagram Transport Layer Security вместо TCP, чтобы обеспечить лучшую пропускную способность для приложений с высокой нагрузкой, таких как VoIP или потоковое видео.
dtls_port
integer
Указывает номер порта, который ресурс доступа к сети использует для защищенного трафика UDP с DTLS.
excluded_dns_addresses
list / elements=string
Указывает пространства имен DNS, для которых трафик не принудительно проходит через туннель.
excluded_ipv4_adresses
list / elements=dictionary
Указывает пространства адресов IPv4, для которых трафик не принудительно проходит через туннель.
subnet
string
Адрес подсети в формате CIDR, например 192.168.1.0/24
Адреса хостов можно указывать без обозначения маски CIDR.
excluded_ipv6_adresses
list / elements=dictionary
Указывает пространства адресов IPv6, для которых трафик не принудительно проходит через туннель.
subnet
string
Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52
Адреса хостов можно указывать без обозначения маски CIDR.
ip_version
string
    Варианты:
  • ipv4
  • ipv4-ipv6
Поддерживаемая версия IP в ресурсе доступа к сети.
ipv4_address_space
list / elements=dictionary
Указывает список IPv4-хостов или сетей, описывающих целевую локальную сеть.
Этот параметр обязателен при создании нового ресурса и split_tunnel установлен в yes.
subnet
string
Адрес подсети в формате CIDR, например 192.168.1.0/24
Адреса хостов можно указывать без обозначения маски CIDR.
ipv4_lease_pool
string
Указывает ресурс пула аренды IPv4 для использования с доступом к сети.
Ссылка на пул может быть в полном формате пути, например /Common/pool_name.
Когда пул аренды указан в полном формате пути, параметр partition игнорируется.
ipv6_address_space
list / elements=dictionary
Указывает список IPv6-хостов или сетей, описывающих целевую локальную сеть.
Этот параметр обязателен при создании нового ресурса и split_tunnel установлен в yes.
subnet
string
Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52
Адреса хостов можно указывать без обозначения маски CIDR.
ipv6_lease_pool
string
Указывает ресурс пула аренды IPv6 для использования с доступом к сети.
Ссылка на пул может быть в полном формате пути, например /Common/pool_name.
Когда пул аренды указан в полном формате пути, параметр partition игнорируется.
name
string / required
Указывает имя доступа к APM сети для управления/создания.
partition
string
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
provider
dictionary
добавлено в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
string
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, задав переменную среды F5_TEEM.
password
string / required
Пароль учетной записи пользователя для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / required
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER.
server_port
integer
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT.
timeout
integer
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
string / required
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, задав переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS.
snat_pool
string
Указывает имя пула SNAT, используемого для реализации селективных и интеллектуальных SNAT.
Когда none система не использует пул SNAT для этого сетевого ресурса.
Когда automap система использует все собственные IP-адреса в качестве адресов перевода для пула.
split_tunnel
boolean
    Варианты:
  • no
  • yes
Указывает, что только трафик, направленный в указанное пространство имен, отправляется по туннелю доступа к сети.
state
string
    Варианты:
  • present ←
  • absent
Когда state равен present, гарантирует существование ACL.
Когда state равен absent, гарантирует удаление ACL.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что включен хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create a split tunnel IPV4 Network Access
  bigip_apm_network_access:
    name: foobar
    ip_version: ipv4
    split_tunnel: yes
    snat_pool: "none"
    ipv4_lease_pool: leasefoo
    ipv4_address_space:
      - subnet: 10.10.1.1
      - subnet: 10.10.2.0/24
    excluded_ipv4_adresses:
      - subnet: 192.168.1.0/24
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Modify a split tunnel IPV4 Network Access
  bigip_apm_network_access:
    name: foobar
    snat_pool: /Common/poolsnat
    ipv4_address_space:
      - subnet: 172.16.23.0/24
    excluded_ipv4_adresses:
      - subnet: 10.10.2.0/24
    allow_local_subnet: yes
    allow_local_dns: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove Network Access
  bigip_apm_network_access:
    name: foobar
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
allow_local_dns
boolean
changed
Включает локальный доступ к DNS-серверам, настроенным на клиенте.

Пример:
True
allow_local_subnet
boolean
changed
Включает локальный доступ к подсети.

Пример:
True
description
string
changed
Новое описание доступа к сети.

Пример:
Мой доступ
dns_address_space
list / elements=string
changed
Указывает список доменных имен, описывающих целевые LAN-адреса DNS.

Пример:
['internal.net', '*.engnet.org']
dtls
boolean
changed
Включает использование DTLS для доступа к сети.

dtls_port
integer
changed
Указывает номер порта, который использует ресурс доступа к сети для DTLS.

Пример:
4433
excluded_dns_addresses
list / elements=string
changed
Указывает пространства адресов DNS, для которых трафик не принудительно направляется через туннель.

Пример:
['foobar.com', 'bazbar.org']
excluded_ipv4_adresses
complex
changed
Указывает пространства адресов IPV4, для которых трафик не принудительно направляется через туннель.

Пример:
hash/словарь значений
subnet
string
changed
Адрес хоста или сети.

Пример:
192.168.10.1
excluded_ipv6_adresses
complex
changed
Указывает пространства адресов IPV6, для которых трафик не принудительно направляется через туннель.

Пример:
hash/словарь значений
subnet
string
changed
Адрес хоста или сети.

Пример:
2001:DB8:ABCD:0012::0
ip_version
string
changed
Поддерживаемая версия IP для ресурса доступа к сети.

Пример:
ipv4-ipv6
ipv4_address_space
complex
changed
Указывает список IPv4-хостов или сетей, описывающих целевой LAN.

Пример:
hash/словарь значений
subnet
string
changed
Адрес хоста или сети.

Пример:
192.168.10.1
ipv4_lease_pool
string
changed
Указывает ресурс пула аренды IPV4 для использования с доступом к сети.

Пример:
/Common/leasepoolv4
ipv6_address_space
complex
changed
Указывает список IPv6-хостов или сетей, описывающих целевой LAN.

Пример:
hash/словарь значений
subnet
string
changed
Адрес хоста или сети.

Пример:
2001:DB8:ABCD:0012::0
ipv6_lease_pool
string
changed
Указывает ресурс пула аренды IPV6 для использования с доступом к сети.

Пример:
/Common/leasepoolv6
snat_pool
string
changed
Имя пула SNAT, используемого ресурсом доступа к сети.

Пример:
/Common/my-pool
split_tunnel
boolean
changed
Включает раздельную туннельную настройку для ресурса доступа к сети.

Пример:
True


Авторы

  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_apm_network_access_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API