Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_monitor_ldap – Управляет мониторами BIG-IP LDAP

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_monitor_ldap.

Новое в версии 1.0.0: из f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет мониторами BIG-IP LDAP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
base
строка
Указывает местоположение в дереве LDAP, с которого монитор начинает проверку работоспособности.
chase_referrals
логическое значение
    Варианты:
  • no
  • yes
При получении записи LDAP-перенаправления указывает, следует ли целевой ресурс перенаправлению.
debug
логическое значение
    Варианты:
  • no
  • yes
Указывает, отправлять ли монитору сообщения об ошибках и дополнительную информацию в файл журнала, созданный и помеченный специально для этого монитора.
description
строка
Указывает описательный текст, идентифицирующий монитор.
filter
строка
Указывает LDAP-ключ, по которому ищет монитор.
interval
целое число
Указывает частоту, в секундах, с которой система выполняет проверку монитора, когда ресурс недоступен или его состояние неизвестно.
ip
строка
IP-адрес, часть определения IP/порта. Если этот параметр не задан при создании нового монитора, значение по умолчанию — '*'.
mandatory_attributes
логическое значение
    Варианты:
  • no
  • yes
Указывает, должен ли целевой ресурс включать атрибуты в ответе, чтобы считаться доступным.
manual_resume
логическое значение
    Варианты:
  • no
  • yes
Указывает, автоматически ли система изменяет состояние ресурса на enabled при следующей успешной проверке монитора.
Если вы установите этот параметр в yes, необходимо вручную повторно включить ресурс, прежде чем система сможет использовать его для подключения балансировки нагрузки.
Когда yes, указывает, что необходимо вручную повторно включить ресурс после неудачной проверки монитора.
Когда no, указывает, что система автоматически изменяет состояние ресурса на enabled при следующей успешной проверке монитора.
name
строка / обязательно
Имя монитора.
parent
строка
Значение по умолчанию:
"/Common/ldap"
Родительская шаблон этого шаблона монитора. После установки этого значения его нельзя изменить.
По умолчанию это значение является ldap родительским шаблоном на Common разделе.
partition
строка
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
port
строка
Порт, часть определения IP/порта. Если этот параметр не задан при создании нового монитора, значение по умолчанию — '*'.
Обратите внимание, что при указании IP-адреса необходимо указать значение от 1 до 65535.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое значение
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Этот параметр можно опустить, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут превышен до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
security
строка
    Варианты:
  • none
  • ssl
  • tls
Указывает тип защищенного протокола для связи с целевым устройством.
state
строка
    Варианты:
  • present ←
  • absent
Когда present, гарантирует существование монитора.
Когда absent, гарантирует удаление монитора.
target_password
строка
Указывает пароль, если целевой ресурс требует аутентификации.
target_username
строка
Указывает имя пользователя, если целевой ресурс требует аутентификации.
time_until_up
целое число
Указывает количество секунд ожидания после того, как ресурс впервые правильно ответит на запрос монитора, прежде чем установить ресурс как 'доступный'.
В течение этого интервала все ответы от ресурса должны быть правильными.
По истечении интервала ресурс помечается как 'доступный'.
Значение 0 означает, что ресурс отмечается как доступный сразу после получения первого правильного ответа.
timeout
целое число
Указывает количество секунд, в течение которого целевой ресурс должен ответить на запрос монитора.
Если целевой ресурс отвечает в установленный срок, он считается 'доступным'. Если целевой ресурс не отвечает в установленный срок, он считается 'недоступным'. Когда это значение установлено в 0 (ноль), система использует интервал из родительского монитора.
Обратите внимание, что timeout и time_until_up объединяются для управления тем, когда ресурс устанавливается в состояние 'доступен'.
up_interval
целое число
Указывает интервал, используемый системой для проверки работоспособности ресурса, когда он доступен.
Если 0, система использует интервал, указанный в interval, для проверки работоспособности ресурса.
В любом другом случае позволяет указать другой интервал для проверки работоспособности доступного ресурса.
update_password
строка
    Варианты:
  • always ←
  • on_create
always обновит пароли, если target_password указан.
on_create будет устанавливать пароль только для вновь созданных мониторов.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Для сохранения конфигурации BIG-IP на диске необходимо включить как минимум одну задачу, использующую модуль f5networks.f5_modules.bigip_config, чтобы сохранить рабочую конфигурацию. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create a LDAP monitor
  bigip_monitor_ldap:
    name: foo
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, а ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
base
строка
изменено
Новое значение базового LDAP-настройки ресурса.

Пример:
base
chase_referrals
логическое значение
изменено
Новое значение настройки Chase Referrals ресурса.

Пример:
True
debug
логическое значение
изменено
Новое значение настройки Debug ресурса.

Пример:
True
description
строка
изменено
Описание монитора.

Пример:
Important_Monitor
filter
строка
изменено
Новое значение фильтра LDAP-настройки ресурса.

Пример:
filter1
interval
целое число
изменено
Новый интервал, в котором выполняется проверка монитора.

Пример:
2
ip
строка
изменено
Новый IP-адрес для определения IP/порта.

Пример:
10.12.13.14
mandatory_attributes
логическое значение
изменено
Новое значение настройки обязательных атрибутов ресурса.

manual_resume
логическое значение
изменено
Новое значение настройки ручного возобновления ресурса.

parent
строка
изменено
Новый шаблон родительского монитора.

Пример:
ldap
security
строка
изменено
Новое значение настройки безопасности ресурса.

Пример:
ssl
time_until_up
целое число
изменено
Новое время, в течение которого система отмечается как активная после первого успешного ответа.

Пример:
2
timeout
целое число
изменено
Новый таймаут, в течение которого удаленная система должна ответить на запрос монитора.

Пример:
10


Авторы

  • Tim Rupp (@caphrim007)
  • Greg Crosby (@crosbygw)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_monitor_ldap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API