f5networks.f5_modules.bigip_monitor_ldap – Управляет мониторами BIG-IP LDAP
Примечание
Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_monitor_ldap.
Новое в версии 1.0.0: из f5networks.f5_modules
Описание
- Управляет мониторами BIG-IP LDAP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| base строка | Указывает местоположение в дереве LDAP, с которого монитор начинает проверку работоспособности. | ||
| chase_referrals логическое значение |
| При получении записи LDAP-перенаправления указывает, следует ли целевой ресурс перенаправлению. | |
| debug логическое значение |
| Указывает, отправлять ли монитору сообщения об ошибках и дополнительную информацию в файл журнала, созданный и помеченный специально для этого монитора. | |
| description строка | Указывает описательный текст, идентифицирующий монитор. | ||
| filter строка | Указывает LDAP-ключ, по которому ищет монитор. | ||
| interval целое число | Указывает частоту, в секундах, с которой система выполняет проверку монитора, когда ресурс недоступен или его состояние неизвестно. | ||
| ip строка | IP-адрес, часть определения IP/порта. Если этот параметр не задан при создании нового монитора, значение по умолчанию — '*'. | ||
| mandatory_attributes логическое значение |
| Указывает, должен ли целевой ресурс включать атрибуты в ответе, чтобы считаться доступным. | |
| manual_resume логическое значение |
| Указывает, автоматически ли система изменяет состояние ресурса на enabled при следующей успешной проверке монитора. Если вы установите этот параметр в yes, необходимо вручную повторно включить ресурс, прежде чем система сможет использовать его для подключения балансировки нагрузки.Когда yes, указывает, что необходимо вручную повторно включить ресурс после неудачной проверки монитора.Когда no, указывает, что система автоматически изменяет состояние ресурса на enabled при следующей успешной проверке монитора. | |
| name строка / обязательно | Имя монитора. | ||
| parent строка | Значение по умолчанию: "/Common/ldap" | Родительская шаблон этого шаблона монитора. После установки этого значения его нельзя изменить. По умолчанию это значение является ldap родительским шаблоном на Common разделе. | |
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| port строка | Порт, часть определения IP/порта. Если этот параметр не задан при создании нового монитора, значение по умолчанию — '*'. Обратите внимание, что при указании IP-адреса необходимо указать значение от 1 до 65535. | ||
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое значение |
| Если yes, данные телеметрии TEEM не отправляются в F5.Этот параметр можно опустить, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут превышен до завершения операции, модуль вернет ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| security строка |
| Указывает тип защищенного протокола для связи с целевым устройством. | |
| state строка |
| Когда present, гарантирует существование монитора.Когда absent, гарантирует удаление монитора. | |
| target_password строка | Указывает пароль, если целевой ресурс требует аутентификации. | ||
| target_username строка | Указывает имя пользователя, если целевой ресурс требует аутентификации. | ||
| time_until_up целое число | Указывает количество секунд ожидания после того, как ресурс впервые правильно ответит на запрос монитора, прежде чем установить ресурс как 'доступный'. В течение этого интервала все ответы от ресурса должны быть правильными. По истечении интервала ресурс помечается как 'доступный'. Значение 0 означает, что ресурс отмечается как доступный сразу после получения первого правильного ответа. | ||
| timeout целое число | Указывает количество секунд, в течение которого целевой ресурс должен ответить на запрос монитора. Если целевой ресурс отвечает в установленный срок, он считается 'доступным'. Если целевой ресурс не отвечает в установленный срок, он считается 'недоступным'. Когда это значение установлено в 0 (ноль), система использует интервал из родительского монитора. Обратите внимание, что timeout и time_until_up объединяются для управления тем, когда ресурс устанавливается в состояние 'доступен'. | ||
| up_interval целое число | Указывает интервал, используемый системой для проверки работоспособности ресурса, когда он доступен. Если 0, система использует интервал, указанный в interval, для проверки работоспособности ресурса.В любом другом случае позволяет указать другой интервал для проверки работоспособности доступного ресурса. | ||
| update_password строка |
| always обновит пароли, если target_password указан.on_create будет устанавливать пароль только для вновь созданных мониторов. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Для сохранения конфигурации BIG-IP на диске необходимо включить как минимум одну задачу, использующую модуль f5networks.f5_modules.bigip_config, чтобы сохранить рабочую конфигурацию. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a LDAP monitor
bigip_monitor_ldap:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, а ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| base строка | изменено | Новое значение базового LDAP-настройки ресурса. Пример: base |
| chase_referrals логическое значение | изменено | Новое значение настройки Chase Referrals ресурса. Пример: True |
| debug логическое значение | изменено | Новое значение настройки Debug ресурса. Пример: True |
| description строка | изменено | Описание монитора. Пример: Important_Monitor |
| filter строка | изменено | Новое значение фильтра LDAP-настройки ресурса. Пример: filter1 |
| interval целое число | изменено | Новый интервал, в котором выполняется проверка монитора. Пример: 2 |
| ip строка | изменено | Новый IP-адрес для определения IP/порта. Пример: 10.12.13.14 |
| mandatory_attributes логическое значение | изменено | Новое значение настройки обязательных атрибутов ресурса. |
| manual_resume логическое значение | изменено | Новое значение настройки ручного возобновления ресурса. |
| parent строка | изменено | Новый шаблон родительского монитора. Пример: ldap |
| security строка | изменено | Новое значение настройки безопасности ресурса. Пример: ssl |
| time_until_up целое число | изменено | Новое время, в течение которого система отмечается как активная после первого успешного ответа. Пример: 2 |
| timeout целое число | изменено | Новый таймаут, в течение которого удаленная система должна ответить на запрос монитора. Пример: 10 |
Авторы
- Tim Rupp (@caphrim007)
- Greg Crosby (@crosbygw)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_monitor_ldap_module.html