f5networks.f5_modules.bigip_profile_dns – Управление профилями DNS на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_profile_dns.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление профилями DNS на BIG-IP. Существует множество вариантов профилей DNS, каждый со своими настройками по отношению к стандартному
dnsпрофилю. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию назначается самой системой BIG-IP, что в большинстве случаев приемлемо.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cache_name строка | Указывает созданный пользователем кэш, используемый системой для кеширования ответов DNS. При выборе кэша для использования системой, необходимо также установить enable_dns_cache на yes.
| ||
| enable_cache логическое значение |
| Указывает, кеширует ли система ответы DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. При yes, система BIG-IP кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра, необходимо также указать значение для cache_name.При no, система BIG-IP не кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name. Выключите этот параметр, если вы хотите отладить систему. | |
| enable_dns_express логическое значение |
| Указывает, включен ли движок DNS Express. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Движок DNS Express получает переводы зон от авторитетного DNS-сервера для зоны. Если параметр enable_zone_transfer также yes в этом профиле, движок DNS Express также отвечает на запросы перевода зон, отправленные серверами имен, настроенными как клиенты перевода зон для зоны DNS Express. | |
| enable_dns_firewall логическое значение |
| Указывает, включен ли брандмауэр DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_dnssec логическое значение |
| Указывает, подписывает ли система ответы с помощью ключей DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY). При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_gtm логическое значение |
| Указывает, использует ли система Global Traffic Manager (сейчас BIG-IP DNS) для управления ответом. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_zone_transfer логическое значение |
| Указывает, отвечает ли система на запросы перевода зон для зоны DNS, созданной в системе. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы перевода зон.Когда параметры enable_dns_express и enable_zone_transfer оба yes, если запрос перевода зон соответствует зоне DNS Express, DNS Express отвечает на запрос.Когда параметр enable_dns_express no и enable_zone_transfer yes, система BIG-IP обрабатывает запросы перевода зон на основе последнего действия и отвечает на запрос из локального BIND или члена пула. | |
| name строка / обязательно | Указывает имя профиля DNS. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется профиль по умолчанию dns, предоставляемый системой. | ||
| partition строка | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| process_recursion_desired логическое значение |
| Указывает, обрабатывать ли пакеты DNS клиента с установленным битом Recursion Desired в заголовке. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Если установлено no, обработка пакета подчиняется параметру unhandled-query-action. | |
| provider словарь добавлено в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое значение |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную окружения F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| state строка |
| При present, гарантирует существование профиля.При absent, гарантирует удаление профиля. | |
| unhandled_query_action строка |
| Указывает действие, которое нужно выполнить, когда запрос не соответствует ни одной широкой IP-адресу, ни зоне DNS Express. При allow, система BIG-IP перенаправляет запросы на DNS-сервер или член пула. Если пул не связан с прослушивателем, и параметр «Использовать сервер BIND на BIG-IP» установлен в «Включено», запросы перенаправляются на локальный сервер BIND.При drop, система BIG-IP не отвечает на запрос.При reject, система BIG-IP возвращает запрос с кодом ответа REFUSED.При hint, система BIG-IP возвращает запрос со списком корневых серверов имен.При no-error, система BIG-IP возвращает запрос с кодом ответа NOERROR.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| use_local_bind логическое значение |
| Указывает, перенаправляет ли система запросы, не относящиеся к широким IP-адресам, на локальный сервер BIND на системе BIG-IP. Для лучшей производительности отключите этот параметр при использовании кэша DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать, что специфическая конфигурация BIG-IP сохранится на диске, убедитесь, что включён хотя бы один этап, использующий модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create a DNS profile
bigip_profile_dns:
name: foo
enable_dns_express: no
enable_dnssec: no
enable_gtm: no
process_recursion_desired: no
use_local_bind: no
enable_dns_firewall: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возвращаемых данных документированы здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| cache_name string | изменено | Имя кэша, используемого DNS. Пример: /Common/cache1 |
| enable_cache boolean | изменено | Включена ли кэширование DNS или нет. |
| enable_dns_express boolean | изменено | Включен ли DNS Express на ресурсе или нет. Пример: True |
| enable_dns_firewall boolean | изменено | Включена ли возможность брандмауэра DNS или нет. |
| enable_dnssec boolean | изменено | Включен ли DNSSEC на ресурсе или нет. |
| enable_gtm boolean | изменено | Используется ли GTM для управления ресурсом или нет. Пример: True |
| enable_zone_transfer boolean | изменено | Включены ли передачи зоны на ресурсе или нет. |
| process_recursion_desired boolean | изменено | Обрабатываются ли пакеты DNS клиента с установленным Recursion Desired или нет. Пример: True |
| unhandled_query_action string | изменено | Что делать с необработанными запросами Пример: allow |
| use_local_bind boolean | изменено | Перенаправляются ли запросы с IP адресами, не относящимися к широкой сети, на локальный сервер BIND или нет. |
Авторы
- Tim Rupp (@caphrim007)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_dns_module.html