f5networks.f5_modules.bigip_device_traffic_group – Управляет группами трафика на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_device_traffic_group
Новое в версии 1.0.0: of f5networks.f5_modules
Обзор
- Поддерживает управление группами трафика и их атрибутами на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| auto_failback boolean |
| Указывает, должна ли группа трафика вернуться к первоначальному устройству, указанному в ha_order. | |
| auto_failback_time integer | Указывает количество секунд, на которое система задерживается перед откатом к начальному устройству, указанному в ha_order.Допустимый диапазон значений 0 - 300 включительно. | ||
| ha_group string | Указывает настроенную HA group для ассоциации с группой трафика.После создания группы HA на устройстве и ассоциации группы HA с группой трафика, вы должны создать группу HA и ассоциировать ее с той же группой трафика на каждом устройстве в группе устройств. Для отключения метода отключения по отказу HA, укажите пустое значение строки ( "") в этом параметре.Отключение группы HA вернет устройство обратно к использованию метода Load Aware (по умолчанию), если не настроен также параметр ha_order.auto_failback и auto_failback_time не совместимы с ha_group. | ||
| ha_load_factor integer | Значение нагрузки, которую группа трафика представляет для системы относительно других групп трафика. Этот параметр действует только при использовании метода отключения по отказу HA Load Aware.Допустимый диапазон значений 1 - 1000 включительно. | ||
| ha_order list / elements=string | Указывает порядок назначения устройств для отключения по отказу. Если вы настраиваете этот параметр, вы должны настроить его на каждой группе трафика в группе устройств. Значения должны быть именами устройств, принадлежащих к группе отключения по отказу, настроенной ранее. Порядок, в котором устройства размещаются в качестве аргументов этого параметра, определяет их порядок HA на устройстве. Это означает, что изменение порядка одних и тех же элементов вызовет изменение на устройстве. Для отключения метода отключения по отказу HA с заданным порядком укажите пустое значение строки ( "") в этом параметре.Отключение порядка HA вернет устройство к использованию метода с учетом загрузки (по умолчанию), если не настроен также параметр ha_group.Имена устройств будут предваряться разделителем модулем, поэтому вы можете указать полное имя в формате пути /Common/bigip1 или просто строку имени bigip1. | ||
| mac_address string | Указывает плавающий адрес MAC (Media Access Control), связанный с плавающими IP-адресами, определенными для группы трафика. В основном, адрес MAC для маскировки минимизирует коммуникации ARP или потери пакетов в результате отключения по отказу. Адрес MAC для маскировки гарантирует, что любой трафик, предназначенный для определенной группы трафика, достигнет доступного устройства после отключения по отказу, что происходит, поскольку вместе с группой трафика и адрес MAC для маскировки переходит на доступное устройство. Без адреса MAC для маскировки отправляющий хост должен узнать адрес MAC для нового активного устройства, либо отправляя запрос ARP, либо полагаясь на безвозмездный ARP от нового активного устройства. Для отмены адреса MAC укажите пустое значение ( "") в этом параметре. | ||
| name string / required | Имя группы трафика. | ||
| partition string | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider dictionary добавлен в 1.0.0 of f5networks.f5_modules | Объект dict, содержащий данные подключения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem boolean |
| Если yes, данные телеметрии TEEM не отправляются на F5.Вы можете опустить этот параметр, задав переменную окружения F5_TEEM. | |
| password string / required | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server string / required | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_SERVER. | ||
| server_port integer | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT. | |
| timeout integer | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания превышено до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user string / required | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, задав переменную окружения F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS. | |
| state string |
| Когда present, гарантирует существование группы трафика.Когда absent, гарантирует удаление группы трафика. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что включен по крайней мере один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a traffic group
bigip_device_traffic_group:
name: foo1
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Create a traffic group with ha_group failover
bigip_device_traffic_group:
name: foo2
state: present
ha_group: foo_HA_grp
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Create a traffic group with ha_order failover
bigip_device_traffic_group:
name: foo3
state: present
ha_order:
- /Common/bigip1.lab.local
- /Common/bigip2.lab.local
auto_failback: yes
auto_failback_time: 40
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Change traffic group ha_order to ha_group
bigip_device_traffic_group:
name: foo3
state: present
ha_group: foo_HA_grp
ha_order: ""
auto_failback: no
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Remove traffic group
bigip_device_traffic_group:
name: foo
state: absent
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| auto_failback boolean | изменённое | Указывает, возвращается ли группа трафика к первоначальному устройству, указанному в ha_order. Пример: True |
| auto_failback_time integer | изменённое | Указывает количество секунд, которое система ожидает перед возвратом. Пример: 60 |
| ha_group string | изменённое | Настроенная группа HA, связанная с группой трафика. Пример: foo_HA_grp |
| ha_load_factor integer | изменённое | Значение нагрузки, которое группа трафика представляет системе по отношению к другим группам трафика. Пример: 20 |
| ha_order list / elements=string | изменённое | Указывает порядок, в котором устройства будут переключаться. Пример: ['/Common/bigip1', '/Common/bigip2'] |
| mac_address string | изменённое | Адрес MAC маскировки. Пример: 02:01:d7:93:35:08 |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_device_traffic_group_module.html