f5networks.f5_modules.bigip_profile_http2 – Управление профилями HTTP2 на BIG-IP
Примечание
Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_profile_http2.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление профилями HTTP2 на системе BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| activation_modes список / элементы=строка |
| Указывает, что заставит входящее подключение обрабатываться как подключение HTTP/2. alpn и always взаимно исключают друг друга.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| description строка | Описание профиля. | ||
| enforce_tls_requirements логическое |
| Указывает, требуется ли системе TLS для связи между указанными отправителями и получателями. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| frame_size целое число | Указывает размер кадров данных в байтах, которые HTTP/2 отправляет клиенту. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Допустимый диапазон значений в байтах 1024 - 16384. | ||
| header_table_size целое число | Указывает размер таблицы заголовков в байтах. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Допустимый диапазон значений в байтах 0 - 65535. | ||
| idle_timeout целое число | Указывает количество секунд, в течение которых подключение HTTP/2 остается бездействующим перед завершением. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| insert_header логическое |
| Указывает, следует ли вставлять HTTP-заголовок, указывающий на использование HTTP/2, в запрос, отправляемый серверу. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| insert_header_name строка | Указывает имя HTTP-заголовка, управляемого параметром insert_header.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| name строка / обязательный | Указывает имя профиля. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется системный профиль http2 по умолчанию. | ||
| partition строка | По умолчанию: "Общий" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика авторизации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое |
| Если yes, данные телеметрии TEEM не отправляются на F5.Можно опустить этот параметр, установив переменную окружения F5_TEEM. | |
| password строка / обязательный | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательный | Хост BIG-IP. Можно опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль вернет ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательный | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs логическое |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами.Можно опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| receive_window целое число | Указывает способ, которым профиль HTTP/2 выполняет контроль потока. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Допустимый диапазон значений в килобайтах 16 - 128. | ||
| state строка |
| При значении present, гарантирует, что профиль существует.При значении absent, гарантирует, что профиль удален. | |
| streams целое число | Указывает количество открытых одновременных запросов, разрешенных на одном соединении HTTP/2. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Допустимый диапазон значений 1 - 256. | ||
| write_size целое число | Указывает общий размер объединенных кадров данных в байтах, которые HTTP/2 отправляет в одном записывании. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Допустимый диапазон значений в байтах 2048 - 32768. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным использованием модуля для сохранения вашей текущей конфигурации.
Примеры
- name: Create HTTP2 profile
bigip_profile_http2:
name: my_profile
insert_header: yes
insert_header_name: FOO
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Remove HTTP profile
bigip_profile_http2:
name: my_profile
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Add HTTP profile set activation modes
bigip_profile_http:
name: my_profile
activation_modes:
- always
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| activation_modes list / elements=string | изменённое | Указывает режимы обработки соединений HTTP/2. Пример: ['always'] |
| description string | изменённое | Описание профиля. Пример: Мой профиль |
| enforce_tls_requirements boolean | изменённое | Указывает, требует ли система TLS для связи. Пример: True |
| frame_size integer | изменённое | Размер пакетов данных. Пример: 30 |
| insert_header_name string | изменённое | Указывает имя HTTP2 заголовка. Пример: X-HTTP2 |
| streams integer | изменённое | Количество активных одновременных запросов, разрешенных на одном соединении HTTP/2. Пример: 30 |
Авторы
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_http2_module.html