Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_profile_fastl4 – Управляет профилями Fast L4

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_fastl4

Введено в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет профилями Fast L4. Использование профиля FastL4 может повысить производительность и пропускную способность виртуальных серверов на поддерживаемых платформах, ускоряя трафик с помощью встроенного чипа ускорения пакетов (ePVA).

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
client_timeout
строка
Устанавливает таймаут для поздней привязки.
Это предельное время, которое клиент тратит на предоставление приложению данных, необходимых для выбора сервера бэкэнда, то есть максимальное время ожидания BIG-IP для получения информации о отправителе и целевом узле.
Эта информация обычно приходит в начале пакета подключения FIX.
Когда 0, или immediate, не допускается время, превышающее момент передачи первого пакета.
Когда indefinite, ограничение отключается. Это позволяет клиенту неограниченное время для отправки информации об отправителе и целевом узле.
description
строка
Описание профиля.
explicit_flow_migration
логическое значение
    Варианты:
  • no
  • yes
Указывает, требуется ли явное iRule-команда для миграции квалифицированного подключения с поздней привязкой на аппаратное обеспечение ePVA.
Когда no, подключение с поздней привязкой мигрирует на ePVA сразу после установления подключения на стороне сервера.
Когда yes, этот параметр останавливает автоматическую миграцию на ePVA и требует явного запуска обработки ePVA в iRule, вызвав команду release_flow iRule. Это позволяет автору iRule управлять моментом использования ePVA-аппаратного обеспечения для подключения.
hardware_syn_cookie
логическое значение
    Варианты:
  • no
  • yes
Включает или отключает поддержку аппаратного SYN-куки, когда PVA10 присутствует в системе.
idle_timeout
строка
Указывает длительность периода простоя подключения (без трафика), после которого подключение может быть удалено.
При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, подходящее для профиля, на основе его профиля parent.
Когда указано число, оно обозначает количество секунд, которое TCP-соединение может оставаться неактивным, прежде чем система его удалит.
Когда indefinite, система не удаляет TCP-соединения независимо от того, как долго они остаются неактивными.
Когда 0, или immediate, система удаляет подключения сразу же, когда они становятся неактивными.
ip_df_mode
строка
    Варианты:
  • pmtu
  • preserve
  • set
  • clear
Указывает установку бита «Не фрагментировать» (DF) в заголовке IP исходящего TCP-пакета.
Когда pmtu, устанавливает бит DF в исходящем заголовке IP на основе параметра IP pmtu.
Когда preserve, устанавливает бит DF в заголовке IP исходящего пакета таким же, как в заголовке IP входящего пакета.
Когда set, устанавливает бит DF в заголовке IP исходящего пакета.
Когда clear, сбрасывает бит DF в заголовке IP исходящего пакета.
ip_tos_to_client
строка
Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система значение параметра типа обслуживания (ToS) в заголовке IP-пакета.
Может быть числом от 0 до 255 (включительно). Если число, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета.
Когда pass-through, значение IP ToS остается неизменным.
Когда mimic, система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете.
ip_tos_to_server
строка
Для IP-трафика, проходящего через систему к серверам бэкэнда, указывает, изменяет ли система значение параметра типа обслуживания (ToS) в заголовке IP-пакета.
Может быть числом от 0 до 255 (включительно). Если число, указывает значение IP ToS, которое система вставляет в заголовок IP-пакета.
Когда pass-through, значение IP ToS остается неизменным.
Когда mimic, система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете.
ip_ttl_mode
строка
    Варианты:
  • proxy
  • preserve
  • decrement
  • set
Указывает режим TTL заголовка IP исходящего TCP-пакета.
Когда proxy, устанавливает значение TTL заголовка IP исходящего пакета в 255/64 для IPv4/IPv6 соответственно.
Когда preserve, устанавливает значение TTL заголовка IP исходящего пакета таким же, как значение TTL заголовка IP входящего пакета.
Когда decrement, устанавливает значение TTL заголовка IP исходящего пакета на значение, на единицу меньшее, чем значение входящего TTL.
Когда set, устанавливает значение TTL заголовка IP исходящего пакета на определенное значение (как указано в ip_ttl_v4 или ip_ttl_v6).
ip_ttl_v4
целое число
Указывает значение TTL заголовка IP исходящего пакета для IPv4-трафика.
Максимальное значение TTL — 255.
ip_ttl_v6
целое число
Указывает значение TTL заголовка IP исходящего пакета для IPv6-трафика.
Максимальное значение TTL — 255.
keep_alive_interval
целое число
Указывает интервал зондирования keep-alive в секундах.
late_binding
логическое значение
    Варианты:
  • no
  • yes
Включает интеллектуальный выбор сервера или пула бэкэнда с помощью iRule для выбора.
Включение late_binding на BIG-IP, работающем на TMOS 12.x, требует включения аппаратного куки-файла syn.
link_qos_to_client
строка
Для IP-трафика, проходящего через систему к клиентам, указывает, изменяет ли система значение параметра качества обслуживания (QoS) в заголовке IP-пакета.
Значение QoS канала приоритизирует IP-пакет относительно другого трафика второго уровня.
Можно указать число от 0 (низший приоритет) до 7 (высший приоритет).
Если число, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета.
Если pass-through, значение QoS канала остается неизменным.
link_qos_to_server
строка
Для IP-трафика, проходящего через систему к серверам бэкэнда, указывает, изменяет ли система значение параметра качества обслуживания (QoS) в заголовке IP-пакета.
Значение QoS канала приоритизирует IP-пакет относительно другого трафика второго уровня.
Можно указать число от 0 (низший приоритет) до 7 (высший приоритет).
Если число, указывает значение QoS канала, которое система вставляет в заголовок IP-пакета.
Если pass-through, значение QoS канала остается неизменным.
loose_close
логическое значение
    Варианты:
  • no
  • yes
Если yes, указывает, что система закрывает слабоинициализированное соединение, когда получает первый пакет FIN от клиента или сервера.
loose_initialization
логическое значение
    Варианты:
  • no
  • yes
Если yes, указывает, что система инициализирует соединение, когда получает любой TCP-пакет, а не требует SYN-пакета для инициализации соединения.
mss_override
целое число
Указывает переопределение максимального размера сегмента (MSS) для подключений на стороне сервера.
Допустимый диапазон — от 256 до 9162 или 0 для отключения.
name
строка / обязательно
Указывает имя профиля.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль, предоставленный системой fastL4.
partition
строка
По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое значение
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Можно пропустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные права на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
pva_acceleration
строка
добавлен в 1.3.0 f5networks.f5_modules
    Варианты:
  • full
  • dedicated
  • partial
  • none
Указывает политику ускорения Packet Velocity ASIC.
reassemble_fragments
логическое значение
    Варианты:
  • no
  • yes
При yes, указывает, что система собирает фрагменты IP.
receive_window_size
целое число
Указывает количество данных, которые система BIG-IP может принять без подтверждения сервером.
reset_on_timeout
логическое значение
    Варианты:
  • no
  • yes
При yes, указывает, что система отправляет пакет сброса (RST) в дополнение к удалению соединения, когда соединение превышает значение таймаута бездействия.
rtt_from_client
логическое значение
    Варианты:
  • no
  • yes
При yes, указывает, что система использует параметры TCP-временных меток для измерения времени туда и обратно до клиента.
rtt_from_server
логическое значение
    Варианты:
  • no
  • yes
При yes, указывает, что система использует параметры TCP-временных меток для измерения времени туда и обратно до сервера.
server_sack
логическое значение
    Варианты:
  • no
  • yes
Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах cookie с сервера.
server_timestamp
логическое значение
    Варианты:
  • no
  • yes
Указывает, обрабатывает ли система BIG-IP пакеты запросов временных меток в ответах cookie с сервера.
state
строка
    Варианты:
  • present ←
  • absent
При present, гарантирует, что профиль существует.
При absent, гарантирует, что профиль удаляется.
syn_cookie_mss
целое число
Указывает значение, которое переопределяет значение максимального размера сегмента (MSS) SYN cookie в пакете SYN-ACK, возвращаемом клиенту.
Допустимые значения — 0 и значения от 256 до 9162.
Параметр доступен только в TMOS 13.0.0 и выше.
tcp_close_timeout
строка
Указывает время, в течение которого соединение может оставаться бездействующим перед удалением.
tcp_generate_isn
логическое значение
    Варианты:
  • no
  • yes
При yes, указывает, что система генерирует начальные последовательные номера для пакетов SYN в соответствии с RFC 1948.
tcp_handshake_timeout
строка
Указывает допустимую продолжительность TCP-рукопожатия (максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK)). Если TCP-рукопожатие занимает больше времени, чем таймаут, система автоматически закрывает соединение.
Если число, указывает, как долго система может пытаться установить TCP-рукопожатие, прежде чем истечёт время ожидания.
При disabled, указывает, что система не применяет таймаут к TCP-рукопожатию.
При indefinite, указывает, что попытка TCP-рукопожатия никогда не истекает.
tcp_strip_sack
логическое значение
    Варианты:
  • no
  • yes
При yes, указывает, что система блокирует прохождение опции TCP Selective ACK SackOK на сервер во время инициации SYN.
tcp_time_wait_timeout
целое число
Указывает количество миллисекунд, в течение которого соединение находится в состоянии TIME-WAIT перед закрытием.
Этот параметр доступен только в TMOS 13.0.0 и более поздних версиях.
tcp_timestamp_mode
строка
    Варианты:
  • preserve
  • rewrite
  • strip
Указывает действие, которое должна выполнить система с TCP-временными метками.
tcp_wscale_mode
строка
    Варианты:
  • preserve
  • rewrite
  • strip
Указывает действие, которое должна выполнить система с окнами TCP.
timeout_recovery
строка
    Варианты:
  • disconnect
  • fallback
Указывает, как обрабатывать ошибки таймаута клиента для Late Binding.
Ошибки таймаута могут быть вызваны атакой типа DoS или проблемой соединения.
При disconnect, приводит к тому, что система BIG-IP отбрасывает соединение.
При fallback, восстанавливает соединение к обычному быстрому балансированию нагрузки FastL4 на основе TCP-заголовка клиента. Это заставляет систему BIG-IP выбирать бэкенд-сервер только на основе исходного адреса и порта.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, убедитесь, что включена хотя бы одна задача, использующая модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a fastL4 profile
  bigip_profile_fastl4:
    name: foo
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны в документации. Ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
client_timeout
string
изменённое
Новое значение таймаута клиента для ресурса.

Пример:
True
description
string
изменённое
Новое описание.

Пример:
Моё описание
explicit_flow_migration
boolean
изменённое
Новое значение настройки миграции потока.

Пример:
True
hardware_syn_cookie
boolean
изменённое
Включает или выключает поддержку аппаратного SYN-cookie, если PVA10 присутствует в системе.

idle_timeout
string
изменённое
Новое значение настройки таймаута простоя.

Пример:
123
ip_df_mode
string
изменённое
Новое значение настройки флага "Не фрагментировать" (DF).

Пример:
clear
ip_tos_to_client
string
изменённое
Новое значение настройки IP ToS для клиента.

Пример:
100
ip_tos_to_server
string
изменённое
Новое значение настройки IP ToS для сервера.

Пример:
100
ip_ttl_mode
string
изменённое
Новое значение настройки времени жизни (TTL).

Пример:
proxy
ip_ttl_v4
integer
изменённое
Новое значение настройки времени жизни (TTL) v4.

Пример:
200
ip_ttl_v6
integer
изменённое
Новое значение настройки времени жизни (TTL) v6.

Пример:
200
keep_alive_interval
integer
изменённое
Новое значение настройки интервала TCP Keep Alive.

Пример:
100
late_binding
boolean
изменённое
Новое значение настройки отложенной привязки.

Пример:
True
link_qos_to_client
string
изменённое
Новое значение настройки QoS канала для клиента.

Пример:
pass-through
link_qos_to_server
string
изменённое
Новое значение настройки QoS канала для сервера.

Пример:
123
loose_close
boolean
изменённое
Новое значение настройки "свободного закрытия".

loose_initialization
boolean
изменённое
Новое значение настройки "свободной инициализации".

mss_override
integer
изменённое
Новое значение настройки переопределения максимального размера сегмента.

Пример:
300
pva_acceleration
string
изменённое
Определяет политику ускорения ASIC Packet Velocity.

Пример:
full
reassemble_fragments
boolean
изменённое
Новое значение настройки сборки фрагментов IP.

Пример:
True
receive_window_size
integer
изменённое
Новое значение настройки размера окна приема.

Пример:
1024
reset_on_timeout
boolean
изменённое
Новое значение настройки сброса при таймауте.

rtt_from_client
boolean
изменённое
Новое значение настройки RTT от клиента.

rtt_from_server
boolean
изменённое
Новое значение настройки RTT от сервера.

server_sack
boolean
изменённое
Новое значение настройки Server Sack.

Пример:
True
server_timestamp
boolean
изменённое
Новое значение настройки Server Timestamp.

Пример:
True
syn_cookie_mss
integer
изменённое
Новое значение настройки SYN Cookie MSS.

Пример:
1024
tcp_close_timeout
string
изменённое
Новое значение настройки таймаута закрытия TCP.

Пример:
100
tcp_generate_isn
boolean
изменённое
Новое значение настройки генерации начального номера последовательности.

tcp_handshake_timeout
integer
изменённое
Новое значение настройки таймаута рукопожатия TCP.

Пример:
5
tcp_strip_sack
boolean
изменённое
Новое значение настройки удаления Sack OK.

tcp_time_wait_timeout
integer
изменённое
Новое значение настройки таймаута TCP Time Wait.

Пример:
100
tcp_timestamp_mode
string
изменённое
Новое значение настройки режима TCP Timestamp.

Пример:
rewrite
tcp_wscale_mode
string
изменённое
Новое значение настройки режима TCP Window Scale.

Пример:
strip
timeout_recovery
string
изменённое
Новое значение настройки восстановления таймаута.

Пример:
fallback


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_fastl4_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API