Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_gtm_monitor_firepass – Управление мониторами F5 BIG-IP GTM FirePass

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_gtm_monitor_firepass.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление мониторами F5 BIG-IP GTM (теперь BIG-IP DNS) FirePass.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cipher_list
строка
Указывает список шифров для данного монитора.
Элементы в списке шифров разделяются двоеточием :.
При создании нового монитора, если этот параметр не указан, используется список по умолчанию HIGH:!ADH.
concurrency_limit
целое число
Указывает максимальный процент лицензированных подключений, находящихся в настоящее время в использовании, при котором монитор помечает систему Secure Access Manager как активную.
Например, значение 95 процентов означает, что монитор помечает систему Secure Access Manager как активную до тех пор, пока в использовании не находится 95 процентов лицензированных подключений.
Когда количество используемых лицензированных подключений превышает 95 процентов, монитор помечает систему Secure Access Manager как неактивную.
При создании нового монитора, если этот параметр не указан, значение по умолчанию 95.
ignore_down_response
логическое значение
    Варианты:
  • нет
  • да
Указывает, разрешает ли монитор более одной попытки зондирования за интервал.
При yes, монитор игнорирует ответы о состоянии "вниз" в течение срока действия таймаута монитора. После истечения таймаута монитора без получения ответа о состоянии "вверх" система помечает объект как "вниз".
При no, монитор сразу помечает объект как "вниз", когда получает ответ о состоянии "вниз".
При создании нового монитора, если параметр не указан, значение по умолчанию no.
interval
целое число
Интервал, указывающий, как часто монитор экземпляра этой шаблона будет запускаться.
Если этот параметр не предоставлен при создании нового монитора, значение по умолчанию будет 30.
Это значение должно быть меньше timeout.
ip
строка
IP-адрес, являющийся частью определения IP/порт. Если этот параметр не предоставлен при создании нового монитора, значение по умолчанию будет '*'.
Если это значение — IP-адрес, необходимо указать port.
max_load_average
целое число
Указывает число, которое монитор использует для пометки системы Secure Access Manager как активной или неактивной.
Система сравнивает значение параметра Max Load Average со средним значением загрузки системы Secure Access Manager в течение одной минуты.
Когда среднее значение загрузки системы Secure Access Manager находится в пределах заданного значения Max Load Average, монитор помечает систему Secure Access Manager как активную.
Когда среднее значение превышает заданное значение, монитор помечает систему как неактивную.
При создании нового монитора, если этот параметр не указан, значение по умолчанию 12.
name
строка / обязательно
Имя монитора.
parent
строка
По умолчанию:
"/Common/firepass_gtm"
Родительский шаблон этого шаблона монитора. После установки этого значения его изменить нельзя. По умолчанию это tcp родительский шаблон в Common разделе.
partition
строка
По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
port
строка
Адрес порта, часть определения IP/порт. Если этот параметр не предоставлен при создании нового монитора, значение по умолчанию будет '*'. Обратите внимание, что если вы указываете IP-адрес, необходимо указать значение от 1 до 65535.
probe_timeout
целое число
Указывает количество секунд, по истечении которых система отключает запрос зондирования к системе.
При создании нового монитора, если этот параметр не указан, значение по умолчанию 5.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое значение
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете пропустить этот параметр, задав переменную окружения F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете пропустить этот параметр, задав переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете пропустить этот параметр, задав переменную окружения F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете пропустить этот параметр, задав переменную окружения F5_SERVER_PORT.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете пропустить этот параметр, задав переменную окружения F5_USER.
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Вы можете пропустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
Если present, гарантирует существование монитора.
Если absent, гарантирует удаление монитора.
target_password
строка
Указывает пароль, если контролируемому объекту требуется аутентификация.
target_username
строка
Указывает имя пользователя, если контролируемому объекту требуется аутентификация.
timeout
целое число
Количество секунд, в течение которых узел или служба должны ответить на запрос монитора. Если целевой объект отвечает в течение заданного периода времени, он считается активным. Если целевой объект не отвечает в течение заданного периода времени, он считается неактивным. Можно изменить это значение на любое число, однако оно должно быть в 3 раза больше интервала плюс 1 секунда.
Если этот параметр не предоставлен при создании нового монитора, значение по умолчанию будет 90.
update_password
строка
    Варианты:
  • always ←
  • on_create
always будет обновлять пароли, если target_password указан.
on_create будет устанавливать пароль только для вновь созданных мониторов.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a GTM FirePass monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    ip: 1.1.1.1
    port: 80
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove FirePass Monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add FirePass monitor for all addresses, port 514
  bigip_gtm_monitor_firepass:
    name: my_monitor
    port: 514
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cipher_list
строка
изменён
Новое значение для списка шифров.

Пример:
+3DES:+kEDH
concurrency_limit
целое число
изменён
Новое значение для ограничения одновременных операций.

Пример:
95
ignore_down_response
булево
изменён
Игнорировать ответ о сбое или нет.

Пример:
True
interval
целое число
изменён
Новый интервал выполнения проверки монитора.

Пример:
2
ip
строка
изменён
Новый IP-адрес для определения IP/порта.

Пример:
10.12.13.14
max_load_average
целое число
изменён
Новое значение для максимальной средней загрузки.

Пример:
12
parent
строка
изменён
Новый родительский шаблон монитора.

Пример:
firepass_gtm
port
строка
изменён
Новый порт, на котором монитор проверяет ресурс.

Пример:
8080
probe_timeout
целое число
изменён
Новый таймаут, в течение которого система ожидает ответа от зонда монитора.

Пример:
10
timeout
целое число
изменён
Новый таймаут, в течение которого удаленная система должна ответить монитору.

Пример:
10


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_gtm_monitor_firepass_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API