Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_monitor_https – Управляет мониторами HTTPS F5 BIG-IP LTM

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_monitor_https.

Новое в версии 1.0.0: из f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет мониторами HTTPS F5 BIG-IP LTM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cipher_list
строка
добавлено в 1.3.0 из f5networks.f5_modules
Указывает список шифров для этого монитора.
Элементы списка шифров разделяются символом двоеточия :.
description
строка
Описание монитора.
interval
целое число
Интервал, определяющий частоту запуска экземпляра монитора этой шаблона. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно 5. Это значение **должно** быть меньше значения timeout.
ip
строка
IP-адрес, часть определения IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно «*».
name
строка / обязательно
Имя монитора.
parent
строка
По умолчанию:
"/Common/https"
Родительская шаблон этого шаблона монитора. После установки этого значения его нельзя изменить. По умолчанию это значение — родительский https на разбиении Common.
partition
строка
По умолчанию:
"Common"
Разбиение устройства для управления ресурсами.
port
строка
Адрес порта, часть определения IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно «*». Если указан IP-адрес, необходимо указать значение от 1 до 65535.
provider
словарь
добавлено в 1.0.0 из f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются на F5.
Можно опустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самоподписанными сертификатами.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
receive
строка
Строка Приема для вызова монитора.
receive_disable
строка
Эта настройка работает как receive, за исключением того, что система помечает узел или члена пула как отключённый, когда его ответ совпадает со строкой receive_disable, но не со строкой receive. Чтобы использовать эту настройку, необходимо указать как receive_disable, так и receive.
send
строка
Строка Отправки для вызова монитора. При создании нового монитора, если это значение не предоставлено, используется значение по умолчанию GET /\\r\\n.
ssl_profile
строка
Указывает профиль SSL для использования для монитора HTTPS.
Определение профилей SSL позволяет усовершенствовать настройку атрибутов SSL для монитора HTTPS.
Этот параметр поддерживается только на версиях BIG-IP 13.x и выше.
state
строка
    Варианты:
  • present ←
  • absent
Когда present, гарантирует существование монитора.
Когда absent, гарантирует удаление монитора.
target_password
строка
Указывает пароль, если контролируемый целевой объект требует аутентификации.
target_username
строка
Указывает имя пользователя, если контролируемый целевой объект требует аутентификации.
time_until_up
целое число
Указывает количество секунд после первого успешного ответа, прежде чем узел будет помечен как активный. Значение 0 заставляет узел быть помеченным как активным сразу после получения допустимого ответа от узла. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет 0.
timeout
целое число
Количество секунд, в течение которых узел или служба должны ответить на запрос монитора. Если целевой объект отвечает в установленный период времени, он считается активным. Если целевой объект не отвечает в установленный период времени, он считается неактивным. Можно изменить это значение на любое число, однако оно должно быть в 3 раза больше интервала в секундах плюс 1 секунда. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно 16.
up_interval
целое число
Устанавливает интервал, который система использует для проверки состояния, когда ресурс активен.
Когда 0, указывает, что система использует интервал, указанный в interval, для проверки состояния ресурса.
При любом другом числе позволяет указать другой интервал при проверке состояния активного ресурса.

Примечания

Примечание

  • Требуется версия ПО BIG-IP ≥ 12
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create HTTPS Monitor
  bigip_monitor_https:
    name: my_http_monitor
    state: present
    ip: 10.10.10.10
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove HTTPS Monitor
  bigip_monitor_https:
    name: my_http_monitor
    state: absent
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
cipher_list
string
изменённое
Новое значение для списка шифров.

Пример:
+3DES:+kEDH
description
string
изменённое
Описание монитора.

Пример:
Важный монитор
interval
integer
изменённое
Новый интервал, с которым нужно выполнять проверку монитора.

Пример:
2
ip
string
изменённое
Новый IP-адрес определения IP/порта.

Пример:
10.12.13.14
parent
string
изменённое
Новый родительский шаблон монитора.

Пример:
https
time_until_up
integer
изменённое
Новое время, в течение которого система должна быть помечена как активная после первого успешного ответа.

Пример:
2
timeout
integer
изменённое
Новый таймаут, в течение которого удалённая система должна ответить на монитор.

Пример:
10
up_interval
integer
изменённое
Интервал, используемый системой для выполнения проверки работоспособности, когда ресурс активен.



Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_monitor_https_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API