Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_profile_ftp – Управляет профилями FTP

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в playbook, укажите: f5networks.f5_modules.bigip_profile_ftp.

Новое в версии 1.0.0: of f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет профилями FTP на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow_ftps
boolean
    Варианты:
  • no
  • yes
Разрешает явное согласование FTPS.
description
string
Описание профиля.
inherit_parent_profile
boolean
    Варианты:
  • no
  • yes
Включает наследование канала данных FTP TCP-профиля, используемого каналом управления.
Когда no, канал данных использует только FastL4 (BigProto).
log_profile
string
Настраивает профиль журнала ALG, который управляет ведением журнала.
log_publisher
string
Настраивает издателя журнала, который обрабатывает ведение журнала событий для этого профиля.
name
string / обязательно
Указывает имя профиля.
parent
string
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, по умолчанию используется системный профиль ftp.
partition
string
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
port
integer
Указывает службу для порта канала данных, используемого для этого профиля FTP.
Допустимый диапазон значений от 0 до 65535 включительно.
provider
dictionary
добавлен в 1.0.0 of f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
string
Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, задав переменную окружения F5_TEEM.
password
string / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT.
timeout
integer
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, задав переменную окружения F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.
Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.
security
boolean
    Варианты:
  • no
  • yes
Включает защищенный трафик FTP для BIG-IP Application Security Manager.
Этот параметр можно использовать только если система лицензирована для BIG-IP ASM.
state
string
    Варианты:
  • present ←
  • absent
Когда state равен present, гарантирует существование профиля ftp.
Когда state равен absent, гарантирует удаление профиля ftp.
translate_extended
boolean
    Варианты:
  • no
  • yes
Преобразует расширенные запросы RFC 2428 EPSV и EPRT в PASV и PORT при общении с серверами IPv4.
Этот параметр можно использовать только если система лицензирована для BIG-IP Application Security Manager (ASM).

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, обязательно включите по крайней мере одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create an ftp profile
  bigip_profile_ftp:
    name: foo
    parent: /Common/barfoo
    port: 2221
    allow_ftps: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Modify an ftp profile
  bigip_profile_ftp:
    name: foo
    log_profile: /Common/alg_log
    log_publisher: /Common/foo_publisher
    security: yes
    description: my description
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove an ftp profile
  bigip_profile_ftp:
    name: foo
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращенное значение Описание
allow_ftps
boolean
changed
Разрешение явного согласования FTPS.

Пример:
True
description
string
changed
Описание профиля.

Пример:
Foo is bar
inherit_parent_profile
boolean
changed
Включение наследования канала данных FTP TCP-профиля, используемого каналом управления.

log_profile
string
changed
Профиль журнала ALG, который управляет ведением журнала.

Пример:
/Common/foo_log_profile
log_publisher
list / elements=string
changed
Имя издателя журнала, который обрабатывает ведение журнала событий для этого профиля.

Пример:
/Common/publisher_1
parent
string
changed
Указывает профиль, из которого этот профиль наследует настройки.

Пример:
/Common/ftp
port
integer
changed
Указывает службу для порта канала данных, используемого для этого профиля FTP.

Пример:
20
security
boolean
changed
Включение защищенного трафика FTP для BIG-IP Application Security Manager.

translate_extended
boolean
changed
Преобразование расширенных запросов RFC 2428 при общении с серверами IPv4.

Пример:
True


Авторы

  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_ftp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API