Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_profile_http2 – Управление профилями HTTP2 на BIG-IP

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_profile_http2.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Управление профилями HTTP2 на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
activation_modes
список / элементы=строка
    Варианты:
  • alpn
  • always
Указывает, что заставит входящее подключение обрабатываться как подключение HTTP/2.
alpn и always взаимно исключают друг друга.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
description
строка
Описание профиля.
enforce_tls_requirements
логическое
    Варианты:
  • нет
  • да
Указывает, требуется ли системе TLS для связи между указанными отправителями и получателями.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
frame_size
целое число
Указывает размер кадров данных в байтах, которые HTTP/2 отправляет клиенту.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Допустимый диапазон значений в байтах 1024 - 16384.
header_table_size
целое число
Указывает размер таблицы заголовков в байтах.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Допустимый диапазон значений в байтах 0 - 65535.
idle_timeout
целое число
Указывает количество секунд, в течение которых подключение HTTP/2 остается бездействующим перед завершением.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
insert_header
логическое
    Варианты:
  • нет
  • да
Указывает, следует ли вставлять HTTP-заголовок, указывающий на использование HTTP/2, в запрос, отправляемый серверу.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
insert_header_name
строка
Указывает имя HTTP-заголовка, управляемого параметром insert_header.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
name
строка / обязательный
Указывает имя профиля.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется системный профиль http2 по умолчанию.
partition
строка
По умолчанию:
"Общий"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика авторизации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются на F5.
Можно опустить этот параметр, установив переменную окружения F5_TEEM.
password
строка / обязательный
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательный
Хост BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательный
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами.
Можно опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
receive_window
целое число
Указывает способ, которым профиль HTTP/2 выполняет контроль потока.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Допустимый диапазон значений в килобайтах 16 - 128.
state
строка
    Варианты:
  • present ←
  • absent
При значении present, гарантирует, что профиль существует.
При значении absent, гарантирует, что профиль удален.
streams
целое число
Указывает количество открытых одновременных запросов, разрешенных на одном соединении HTTP/2.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Допустимый диапазон значений 1 - 256.
write_size
целое число
Указывает общий размер объединенных кадров данных в байтах, которые HTTP/2 отправляет в одном записывании.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Допустимый диапазон значений в байтах 2048 - 32768.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным использованием модуля для сохранения вашей текущей конфигурации.

Примеры

- name: Create HTTP2 profile
  bigip_profile_http2:
    name: my_profile
    insert_header: yes
    insert_header_name: FOO
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove HTTP profile
  bigip_profile_http2:
    name: my_profile
    state: absent
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add HTTP profile set activation modes
  bigip_profile_http:
    name: my_profile
    activation_modes:
      - always
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
activation_modes
list / elements=string
изменённое
Указывает режимы обработки соединений HTTP/2.

Пример:
['always']
description
string
изменённое
Описание профиля.

Пример:
Мой профиль
enforce_tls_requirements
boolean
изменённое
Указывает, требует ли система TLS для связи.

Пример:
True
frame_size
integer
изменённое
Размер пакетов данных.

Пример:
30
insert_header_name
string
изменённое
Указывает имя HTTP2 заголовка.

Пример:
X-HTTP2
streams
integer
изменённое
Количество активных одновременных запросов, разрешенных на одном соединении HTTP/2.

Пример:
30


Авторы

  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_http2_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API