f5networks.f5_modules.bigip_monitor_https – Управляет мониторами HTTPS F5 BIG-IP LTM
Примечание
Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_monitor_https.
Новое в версии 1.0.0: из f5networks.f5_modules
Описание
- Управляет мониторами HTTPS F5 BIG-IP LTM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cipher_list строка добавлено в 1.3.0 из f5networks.f5_modules | Указывает список шифров для этого монитора. Элементы списка шифров разделяются символом двоеточия :. | ||
| description строка | Описание монитора. | ||
| interval целое число | Интервал, определяющий частоту запуска экземпляра монитора этой шаблона. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно 5. Это значение **должно** быть меньше значения timeout. | ||
| ip строка | IP-адрес, часть определения IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно «*». | ||
| name строка / обязательно | Имя монитора. | ||
| parent строка | По умолчанию: "/Common/https" | Родительская шаблон этого шаблона монитора. После установки этого значения его нельзя изменить. По умолчанию это значение — родительский https на разбиении Common. | |
| partition строка | По умолчанию: "Common" | Разбиение устройства для управления ресурсами. | |
| port строка | Адрес порта, часть определения IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно «*». Если указан IP-адрес, необходимо указать значение от 1 до 65535. | ||
| provider словарь добавлено в 1.0.0 из f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются на F5.Можно опустить этот параметр, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернет ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самоподписанными сертификатами.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| receive строка | Строка Приема для вызова монитора. | ||
| receive_disable строка | Эта настройка работает как receive, за исключением того, что система помечает узел или члена пула как отключённый, когда его ответ совпадает со строкой receive_disable, но не со строкой receive. Чтобы использовать эту настройку, необходимо указать как receive_disable, так и receive. | ||
| send строка | Строка Отправки для вызова монитора. При создании нового монитора, если это значение не предоставлено, используется значение по умолчанию GET /\\r\\n. | ||
| ssl_profile строка | Указывает профиль SSL для использования для монитора HTTPS. Определение профилей SSL позволяет усовершенствовать настройку атрибутов SSL для монитора HTTPS. Этот параметр поддерживается только на версиях BIG-IP 13.x и выше. | ||
| state строка |
| Когда present, гарантирует существование монитора.Когда absent, гарантирует удаление монитора. | |
| target_password строка | Указывает пароль, если контролируемый целевой объект требует аутентификации. | ||
| target_username строка | Указывает имя пользователя, если контролируемый целевой объект требует аутентификации. | ||
| time_until_up целое число | Указывает количество секунд после первого успешного ответа, прежде чем узел будет помечен как активный. Значение 0 заставляет узел быть помеченным как активным сразу после получения допустимого ответа от узла. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет 0. | ||
| timeout целое число | Количество секунд, в течение которых узел или служба должны ответить на запрос монитора. Если целевой объект отвечает в установленный период времени, он считается активным. Если целевой объект не отвечает в установленный период времени, он считается неактивным. Можно изменить это значение на любое число, однако оно должно быть в 3 раза больше интервала в секундах плюс 1 секунда. Если этот параметр не указан при создании нового монитора, значение по умолчанию равно 16. | ||
| up_interval целое число | Устанавливает интервал, который система использует для проверки состояния, когда ресурс активен. Когда 0, указывает, что система использует интервал, указанный в interval, для проверки состояния ресурса.При любом другом числе позволяет указать другой интервал при проверке состояния активного ресурса. | ||
Примечания
Примечание
- Требуется версия ПО BIG-IP ≥ 12
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create HTTPS Monitor
bigip_monitor_https:
name: my_http_monitor
state: present
ip: 10.10.10.10
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Remove HTTPS Monitor
bigip_monitor_https:
name: my_http_monitor
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cipher_list string | изменённое | Новое значение для списка шифров. Пример: +3DES:+kEDH |
| description string | изменённое | Описание монитора. Пример: Важный монитор |
| interval integer | изменённое | Новый интервал, с которым нужно выполнять проверку монитора. Пример: 2 |
| ip string | изменённое | Новый IP-адрес определения IP/порта. Пример: 10.12.13.14 |
| parent string | изменённое | Новый родительский шаблон монитора. Пример: https |
| time_until_up integer | изменённое | Новое время, в течение которого система должна быть помечена как активная после первого успешного ответа. Пример: 2 |
| timeout integer | изменённое | Новый таймаут, в течение которого удалённая система должна ответить на монитор. Пример: 10 |
| up_interval integer | изменённое | Интервал, используемый системой для выполнения проверки работоспособности, когда ресурс активен. |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_monitor_https_module.html