Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_device_httpd – Управление параметрами HTTPD на системе BIG-IP

Примечание

Этот плагин входит в состав коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_device_httpd.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет параметрами HTTPD на BIG-IP. Эти параметры полезны при настройке таймаутов интерфейса и других параметров TMUI.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется данный модуль.

  • requests

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow
список / элементы=строка
Если доступ HTTPD включен, задает IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с этой системой.
Для указания всех адресов используйте значение all.
Можно указать IP-адрес, например, 172.27.1.10.
Можно указать диапазон IP-адресов, например, 172.27.*.* или 172.27.0.0/255.255.0.0.
auth_name
строка
Устанавливает имя области проверки подлинности BIG-IP.
auth_pam_dashboard_timeout
логическое значение
    Варианты:
  • нет
  • да
Устанавливает, будет ли отключаться панель управления BIG-IP при просрочке таймаута.
auth_pam_idle_timeout
целое число
Устанавливает таймаут интерфейса для автоматического выхода, в секундах.
auth_pam_validate_ip
логическое значение
    Варианты:
  • нет
  • да
Устанавливает параметр authPamValidateIp.
fast_cgi_timeout
целое число
Устанавливает таймаут FastCGI.
hostname_lookup
логическое значение
    Варианты:
  • нет
  • да
Устанавливает, будет ли отображаться имя хоста, если возможно.
log_level
строка
    Варианты:
  • alert
  • crit
  • debug
  • emerg
  • error
  • info
  • notice
  • warn
Устанавливает минимальный уровень логов HTTPD.
max_clients
целое число
Устанавливает максимальное количество клиентов, которые могут одновременно подключиться к интерфейсу.
provider
словарь
добавлен в 1.0.0 модуля f5networks.f5_modules
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Конфигурирует поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое значение
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются на F5.
Вы можете опустить этот параметр, задав переменную среды F5_TEEM.
password
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT.
timeout
целое число
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение, используемое при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве.
Вы можете опустить этот параметр, задав переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяемые сертификаты.
Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS.
redirect_http_to_https
логическое значение
    Варианты:
  • нет
  • да
Перенаправлять ли запросы HTTP в интерфейс на HTTPS.
ssl_cipher_suite
необработанные данные
Задает шифры, используемые системой.
Значения в наборе разделяются двоеточием (:).
Может быть задано в виде строки или списка. Рекомендуется использовать список. Смотрите примеры использования.
Используйте значение default для установки набора шифров по умолчанию для системы. Это значение эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA.
ssl_port
целое число
Порт HTTPS, на котором система должна прослушивать соединения.
ssl_protocols
необработанные данные
Список протоколов SSL, принимаемых на консоли управления.
Список значений, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol.
Может быть задано в виде строки или списка. Рекомендуется использовать список. Смотрите примеры использования.
Используйте значение default для установки протоколов SSL по умолчанию для системы. Это значение эквивалентно указанию списка all,-SSLv2,-SSLv3.

Примечания

Примечание

  • Требуется пакет Python requests на хосте. Это так же просто, как запустить pip install requests.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 только изменяют текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, убедитесь, что вы включили хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the BIG-IP authentication realm name
  bigip_device_httpd:
    auth_name: BIG-IP
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the auth pam timeout to 3600 seconds
  bigip_device_httpd:
    auth_pam_idle_timeout: 1200
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the validate IP settings
  bigip_device_httpd:
    auth_pam_validate_ip: on
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by list
  bigip_device_httpd:
    ssl_cipher_suite:
      - ECDHE-RSA-AES128-GCM-SHA256
      - ECDHE-RSA-AES256-GCM-SHA384
      - ECDHE-RSA-AES128-SHA
      - AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by string
  bigip_device_httpd:
    ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by list
  bigip_device_httpd:
    ssl_protocols:
      - all
      - -SSLv2
      - -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by string
  bigip_device_httpd:
    ssl_protocols: all -SSLv2 -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
auth_name
string
изменённое
Новое имя домена аутентификации.

Пример:
foo
auth_pam_dashboard_timeout
boolean
изменённое
Устанавливает, будет ли панель управления BIG-IP выключаться по тайм-ауту.

auth_pam_idle_timeout
string
изменённое
Новое значение тайм-аута в секундах для интерфейса.

Пример:
1200
auth_pam_validate_ip
boolean
изменённое
Новое значение параметра authPamValidateIp.

Пример:
True
fast_cgi_timeout
integer
изменённое
Новый тайм-аут FastCGI.

Пример:
500
hostname_lookup
boolean
изменённое
Устанавливает, отображать ли имя хоста, если это возможно.

Пример:
True
log_level
string
изменённое
Новый минимальный уровень журнала HTTPD.

Пример:
crit
max_clients
integer
изменённое
Новое максимальное количество клиентов, которые могут одновременно подключиться к интерфейсу.

Пример:
20
redirect_http_to_https
boolean
изменённое
Устанавливает, перенаправлять ли HTTP-запросы на интерфейс на HTTPS.

Пример:
True
ssl_cipher_suite
string
изменённое
Новые шифры, используемые системой.

Пример:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA
ssl_cipher_suite_list
string
изменённое
Список новых шифров, используемых системой.

Пример:
['ECDHE-RSA-AES256-GCM-SHA384', 'ECDHE-RSA-AES128-SHA']
ssl_port
integer
изменённое
Новый порт HTTPS для прослушивания.

Пример:
10443
ssl_protocols
string
изменённое
Новый список SSL-протоколов, принимаемых на консоли управления.

Пример:
all -SSLv2 -SSLv3


Авторы

  • Joe Reifel (@JoeReifel)
  • Tim Rupp (@caphrim007)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_httpd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API