f5networks.f5_modules.bigip_dns_zone – Управление зонами DNS на BIG-IP
Примечание
Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_dns_zone.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление зонами DNS на BIG-IP. Зоны, управляемые здесь, в основном используются для настройки DNS Express на BIG-IP. Этот модуль не настраивает зоны, которые находятся в BIG-IP ZoneRunner.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| dns_express словарь | Настройки, связанные с DNS Express. | ||
| allow_notify_from список / элементы=строка | Указывает IP-адреса, с которых система принимает уведомления NOTIFY для этой зоны DNS Express. | ||
| enabled логическое |
| Указывает текущий статус зоны DNS Express. | |
| notify_action строка |
| Указывает действие, которое система выполняет при получении сообщения NOTIFY для этой зоны DNS Express. Если для зоны настроена запись TSIG, подпись проверяется только для действий consume и repeat. При consume, сообщение NOTIFY отображается только для DNS Express.При bypass, сообщение NOTIFY не отправляется в DNS Express, а вместо этого направляется на сервер DNS заднего плана (в зависимости от значения действия для необработанных запросов, настроенного в профиле DNS, применённом к слушателю, обрабатывающему запрос DNS).При repeat, сообщение NOTIFY направляется как в DNS Express, так и на любой сервер DNS заднего плана. | |
| response_policy логическое |
| Указывает, является ли данная зона DNS Express зоной политики ответов DNS (RPZ). | |
| server строка | Указывает сервер DNS заднего плана, от которого система BIG-IP получает передачи зон AXFR для зоны DNS Express. | ||
| verify_tsig логическое |
| Указывает, проверяет ли система подлинность авторитетного сервера имен, который отправляет обновлённую информацию для этой зоны DNS Express. | |
| name строка / обязательно | Указывает имя зоны DNS. Имя должно начинаться с буквы и содержать только буквы, цифры и знак подчеркивания. | ||
| nameservers список / элементы=строка | Указывает серверы DNS, которым система отправляет сообщения NOTIFY. | ||
| partition строка | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 от f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика авторизации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое |
| Если yes, данные телеметрии TEEM не отправляются в F5.Этот параметр можно опустить, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное подключение для использования при подключении к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs логическое |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| При present, гарантирует существование ресурса.При absent, гарантирует удаление ресурса. | |
| tsig_server_key строка | Указывает запись TSIG, которую система использует для аутентификации сервера DNS заднего плана, который отправляет передачи зон AXFR на систему BIG-IP. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, убедитесь, что включён хотя бы один шаг, использующий модуль f5networks.f5_modules.bigip_config, чтобы сохранить рабочую конфигурацию. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a DNS zone for DNS express
bigip_dns_zone:
name: zone.foo.com
dns_express:
enabled: yes
server: dns-lab
allow_notify_from:
- 192.168.39.10
notify_action: consume
verify_tsig: no
response_policy: no
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Disable DNS express zone, change server, and modify notify_action to bypass
bigip_dns_zone:
name: zone.foo.com
dns_express:
enabled: no
server: foo1.server.com
allow_notify_from:
- 192.168.39.10
notify_action: bypass
verify_tsig: no
response_policy: no
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add nameservers
bigip_dns_zone:
name: zone.foo.com
nameservers:
- foo1.nameserver.com
- foo2.nameserver.com
- foo3.nameserver.com
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove nameserver
bigip_dns_zone:
name: zone.foo.com
nameservers:
- foo1.nameserver.com
- foo2.nameserver.com
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove all nameservers
bigip_dns_zone:
name: zone.foo.com
nameservers: none
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add tsig_server_key
bigip_dns_zone:
name: zone.foo.com
tsig_server_key: key1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove tsig_server_key
bigip_dns_zone:
name: zone.foo.com
tsig_server_key: none
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove zone
bigip_dns_zone:
name: zone.foo.com
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| allow_notify_from список / элементы=строка | изменилось | Новое значение DNS Express Allow NOTIFY From. Пример: ['1.1.1.1', '2.2.2.2'] |
| enabled логическое | изменилось | Включена или выключена зона. Пример: True |
| express_server строка | изменилось | Новое значение DNS Express Server. Пример: server1 |
| nameservers список / элементы=строка | изменилось | Новое значение серверов передачи зон Zone Transfer Clients. Пример: ['/Общие/server1', '/Общие/server2'] |
| notify_action строка | изменилось | Новое значение DNS Express Notify Action. Пример: потреблять |
| response_policy логическое | изменилось | Новое значение DNS Express Response Policy. |
| tsig_server_key строка | изменилось | Новое значение TSIG Server Key. Пример: /Общие/ключ1 |
| verify_tsig логическое | изменилось | Новое значение DNS Express Verify Notify TSIG. Пример: True |
Авторы
- Tim Rupp (@caphrim007)
- Greg Crosby (@crosbygw)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_dns_zone_module.html