Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_profile_dns – Управление профилями DNS на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_profile_dns.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление профилями DNS на BIG-IP. Существует множество вариантов профилей DNS, каждый со своими настройками по отношению к стандартному dns профилю. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию назначается самой системой BIG-IP, что в большинстве случаев приемлемо.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cache_name
строка
Указывает созданный пользователем кэш, используемый системой для кеширования ответов DNS.
При выборе кэша для использования системой, необходимо также установить enable_dns_cache на yes.
enable_cache
логическое значение
    Варианты:
  • нет
  • да
Указывает, кеширует ли система ответы DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
При yes, система BIG-IP кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра, необходимо также указать значение для cache_name.
При no, система BIG-IP не кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name. Выключите этот параметр, если вы хотите отладить систему.
enable_dns_express
логическое значение
    Варианты:
  • нет
  • да
Указывает, включен ли движок DNS Express.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Движок DNS Express получает переводы зон от авторитетного DNS-сервера для зоны. Если параметр enable_zone_transfer также yes в этом профиле, движок DNS Express также отвечает на запросы перевода зон, отправленные серверами имен, настроенными как клиенты перевода зон для зоны DNS Express.
enable_dns_firewall
логическое значение
    Варианты:
  • нет
  • да
Указывает, включен ли брандмауэр DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_dnssec
логическое значение
    Варианты:
  • нет
  • да
Указывает, подписывает ли система ответы с помощью ключей DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY).
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_gtm
логическое значение
    Варианты:
  • нет
  • да
Указывает, использует ли система Global Traffic Manager (сейчас BIG-IP DNS) для управления ответом.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_zone_transfer
логическое значение
    Варианты:
  • нет
  • да
Указывает, отвечает ли система на запросы перевода зон для зоны DNS, созданной в системе.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы перевода зон.
Когда параметры enable_dns_express и enable_zone_transfer оба yes, если запрос перевода зон соответствует зоне DNS Express, DNS Express отвечает на запрос.
Когда параметр enable_dns_express no и enable_zone_transfer yes, система BIG-IP обрабатывает запросы перевода зон на основе последнего действия и отвечает на запрос из локального BIND или члена пула.
name
строка / обязательно
Указывает имя профиля DNS.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется профиль по умолчанию dns, предоставляемый системой.
partition
строка
Значение по умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
process_recursion_desired
логическое значение
    Варианты:
  • нет
  • да
Указывает, обрабатывать ли пакеты DNS клиента с установленным битом Recursion Desired в заголовке.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Если установлено no, обработка пакета подчиняется параметру unhandled-query-action.
provider
словарь
добавлено в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое значение
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную окружения F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых сайтах с самозаверенными сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
При present, гарантирует существование профиля.
При absent, гарантирует удаление профиля.
unhandled_query_action
строка
    Варианты:
  • разрешить
  • отбросить
  • отклонить
  • подсказка
  • без ошибки
Указывает действие, которое нужно выполнить, когда запрос не соответствует ни одной широкой IP-адресу, ни зоне DNS Express.
При allow, система BIG-IP перенаправляет запросы на DNS-сервер или член пула. Если пул не связан с прослушивателем, и параметр «Использовать сервер BIND на BIG-IP» установлен в «Включено», запросы перенаправляются на локальный сервер BIND.
При drop, система BIG-IP не отвечает на запрос.
При reject, система BIG-IP возвращает запрос с кодом ответа REFUSED.
При hint, система BIG-IP возвращает запрос со списком корневых серверов имен.
При no-error, система BIG-IP возвращает запрос с кодом ответа NOERROR.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
use_local_bind
логическое значение
    Варианты:
  • нет
  • да
Указывает, перенаправляет ли система запросы, не относящиеся к широким IP-адресам, на локальный сервер BIND на системе BIG-IP.
Для лучшей производительности отключите этот параметр при использовании кэша DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать, что специфическая конфигурация BIG-IP сохранится на диске, убедитесь, что включён хотя бы один этап, использующий модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create a DNS profile
  bigip_profile_dns:
    name: foo
    enable_dns_express: no
    enable_dnssec: no
    enable_gtm: no
    process_recursion_desired: no
    use_local_bind: no
    enable_dns_firewall: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возвращаемых данных документированы здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое Описание
cache_name
string
изменено
Имя кэша, используемого DNS.

Пример:
/Common/cache1
enable_cache
boolean
изменено
Включена ли кэширование DNS или нет.

enable_dns_express
boolean
изменено
Включен ли DNS Express на ресурсе или нет.

Пример:
True
enable_dns_firewall
boolean
изменено
Включена ли возможность брандмауэра DNS или нет.

enable_dnssec
boolean
изменено
Включен ли DNSSEC на ресурсе или нет.

enable_gtm
boolean
изменено
Используется ли GTM для управления ресурсом или нет.

Пример:
True
enable_zone_transfer
boolean
изменено
Включены ли передачи зоны на ресурсе или нет.

process_recursion_desired
boolean
изменено
Обрабатываются ли пакеты DNS клиента с установленным Recursion Desired или нет.

Пример:
True
unhandled_query_action
string
изменено
Что делать с необработанными запросами

Пример:
allow
use_local_bind
boolean
изменено
Перенаправляются ли запросы с IP адресами, не относящимися к широкой сети, на локальный сервер BIND или нет.



Авторы

  • Tim Rupp (@caphrim007)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API