Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_device_traffic_group – Управляет группами трафика на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_traffic_group

Новое в версии 1.0.0: of f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Поддерживает управление группами трафика и их атрибутами на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auto_failback
boolean
    Варианты:
  • no
  • yes
Указывает, должна ли группа трафика вернуться к первоначальному устройству, указанному в ha_order.
auto_failback_time
integer
Указывает количество секунд, на которое система задерживается перед откатом к начальному устройству, указанному в ha_order.
Допустимый диапазон значений 0 - 300 включительно.
ha_group
string
Указывает настроенную HA group для ассоциации с группой трафика.
После создания группы HA на устройстве и ассоциации группы HA с группой трафика, вы должны создать группу HA и ассоциировать ее с той же группой трафика на каждом устройстве в группе устройств.
Для отключения метода отключения по отказу HA, укажите пустое значение строки ("") в этом параметре.
Отключение группы HA вернет устройство обратно к использованию метода Load Aware (по умолчанию), если не настроен также параметр ha_order.
auto_failback и auto_failback_time не совместимы с ha_group.
ha_load_factor
integer
Значение нагрузки, которую группа трафика представляет для системы относительно других групп трафика.
Этот параметр действует только при использовании метода отключения по отказу HA Load Aware.
Допустимый диапазон значений 1 - 1000 включительно.
ha_order
list / elements=string
Указывает порядок назначения устройств для отключения по отказу.
Если вы настраиваете этот параметр, вы должны настроить его на каждой группе трафика в группе устройств.
Значения должны быть именами устройств, принадлежащих к группе отключения по отказу, настроенной ранее.
Порядок, в котором устройства размещаются в качестве аргументов этого параметра, определяет их порядок HA на устройстве. Это означает, что изменение порядка одних и тех же элементов вызовет изменение на устройстве.
Для отключения метода отключения по отказу HA с заданным порядком укажите пустое значение строки ("") в этом параметре.
Отключение порядка HA вернет устройство к использованию метода с учетом загрузки (по умолчанию), если не настроен также параметр ha_group.
Имена устройств будут предваряться разделителем модулем, поэтому вы можете указать полное имя в формате пути /Common/bigip1 или просто строку имени bigip1.
mac_address
string
Указывает плавающий адрес MAC (Media Access Control), связанный с плавающими IP-адресами, определенными для группы трафика.
В основном, адрес MAC для маскировки минимизирует коммуникации ARP или потери пакетов в результате отключения по отказу.
Адрес MAC для маскировки гарантирует, что любой трафик, предназначенный для определенной группы трафика, достигнет доступного устройства после отключения по отказу, что происходит, поскольку вместе с группой трафика и адрес MAC для маскировки переходит на доступное устройство.
Без адреса MAC для маскировки отправляющий хост должен узнать адрес MAC для нового активного устройства, либо отправляя запрос ARP, либо полагаясь на безвозмездный ARP от нового активного устройства.
Для отмены адреса MAC укажите пустое значение ("") в этом параметре.
name
string / required
Имя группы трафика.
partition
string
По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
dictionary
добавлен в 1.0.0 of f5networks.f5_modules
Объект dict, содержащий данные подключения.
auth_provider
string
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются на F5.
Вы можете опустить этот параметр, задав переменную окружения F5_TEEM.
password
string / required
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
string / required
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER.
server_port
integer
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT.
timeout
integer
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания превышено до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
string / required
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, задав переменную окружения F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.
Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.
state
string
    Варианты:
  • present ←
  • absent
Когда present, гарантирует существование группы трафика.
Когда absent, гарантирует удаление группы трафика.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что включен по крайней мере один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a traffic group
  bigip_device_traffic_group:
    name: foo1
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Create a traffic group with ha_group failover
  bigip_device_traffic_group:
    name: foo2
    state: present
    ha_group: foo_HA_grp
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Create a traffic group with ha_order failover
  bigip_device_traffic_group:
    name: foo3
    state: present
    ha_order:
      - /Common/bigip1.lab.local
      - /Common/bigip2.lab.local
    auto_failback: yes
    auto_failback_time: 40
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Change traffic group ha_order to ha_group
  bigip_device_traffic_group:
    name: foo3
    state: present
    ha_group: foo_HA_grp
    ha_order: ""
    auto_failback: no
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove traffic group
  bigip_device_traffic_group:
    name: foo
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
auto_failback
boolean
изменённое
Указывает, возвращается ли группа трафика к первоначальному устройству, указанному в ha_order.

Пример:
True
auto_failback_time
integer
изменённое
Указывает количество секунд, которое система ожидает перед возвратом.

Пример:
60
ha_group
string
изменённое
Настроенная группа HA, связанная с группой трафика.

Пример:
foo_HA_grp
ha_load_factor
integer
изменённое
Значение нагрузки, которое группа трафика представляет системе по отношению к другим группам трафика.

Пример:
20
ha_order
list / elements=string
изменённое
Указывает порядок, в котором устройства будут переключаться.

Пример:
['/Common/bigip1', '/Common/bigip2']
mac_address
string
изменённое
Адрес MAC маскировки.

Пример:
02:01:d7:93:35:08


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_traffic_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API