f5networks.f5_modules.bigip_profile_http – Управление профилями HTTP на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_profile_http.
Новый в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление профилями HTTP на устройстве BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| accept_xff boolean |
| Включает или отключает доверие к IP-адресу клиента и статистике по IP-адресу клиента, основанной на заголовках XFF (X-forwarded-for) запроса, если они существуют. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| description string | Описание профиля. | ||
| dns_resolver string | Указывает имя настроенного DNS-резолвера. Этот параметр обязателен, когда proxy_type установлен в explicit. Формат имени может быть префиксным ( /Common/foo) или просто именем объекта (foo).Для удаления записи можно установить значение none или '', но при этом профиль proxy_type не должен быть установлен как explicit. | ||
| encrypt_cookie_secret string | Пароль для шифрования cookie. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| encrypt_cookies list / elements=string | Имена cookie, которые система должна шифровать. Для полного удаления записи установите значение none или ''. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| enforcement dictionary | Устанавливает параметры принудительного применения протокола для профиля HTTP. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| excess_client_headers string |
| Указывает поведение при получении слишком большого количества заголовков клиента. Если установлено pass-through, режим переключается на проброс, когда reject, соединение отклоняется.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| excess_server_headers string |
| Указывает поведение при получении слишком большого количества заголовков сервера. Если установлено pass-through, режим переключается на проброс, когда reject, соединение отклоняется.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| known_methods list / elements=string | Указывает, какие HTTP-методы считаются известными. Удаление определенных RFC-методов из этого списка приведет к тому, что HTTP-фильтр их не распознает. В стандартный список системы входят: CONNECT, DELETE, GET, HEAD, LOCK, OPTIONS, POST, PROPFIND, PUT, TRACE, UNLOCK. Список можно дополнить, указав ключевое слово default в качестве одного из элементов списка.Ключевое слово default также может использоваться для восстановления стандартного списка known_methods в системе.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| max_header_count string | Указывает максимальное количество заголовков, разрешенных в HTTP-запросе/ответе. Допустимый диапазон значений составляет от 16 до 4096 включительно. Если установлено default, значение равно 64.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| max_header_size string | Указывает максимальный размер заголовка в байтах. Допустимый диапазон значений составляет от 0 до 4294967295 включительно. При установке default, значение равно 32768 байт.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| max_requests string | Указывает количество запросов, принимаемых системой на подключение. Допустимый диапазон значений составляет от 0 до 4294967295 включительно. Если установлено default, значение равно 0, что означает, что система не будет ограничивать количество запросов на подключение.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| oversize_client_headers string |
| Указывает поведение при получении слишком больших заголовков клиента. Если установлено pass-through, режим переключается на проброс, когда reject, соединение отклоняется.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| oversize_server_headers string |
| Указывает поведение при получении слишком больших заголовков сервера. Если установлено pass-through, режим переключается на проброс, когда reject, соединение отклоняется.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| pipeline string |
| Включает HTTP/1.1-пайплайнинг, позволяющий клиентам отправлять запросы даже если предыдущие запросы не получили ответ. Для успешной работы сервер назначения должен поддерживать пайплайнинг. Если установлено pass-through, данные пайплайна заставляют BIG-IP немедленно переключиться на режим проброса и отключить HTTP-фильтр.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| truncated_redirects boolean |
| Указывает, что происходит, если получен обрезанный редирект от сервера. Если yes, редирект передается клиенту, в противном случае некорректный HTTP игнорируется.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| unknown_method string |
| Указывает, разрешить, отклонить или переключиться на режим проброса при парсинге неизвестного HTTP-метода. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| fallback_host string | Указывает резервный HTTP-хост. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| fallback_status_codes list / elements=string | Указывает один или несколько HTTP-кодов ошибок ответов сервера, которые должны инициировать перенаправление на резервный хост. Допустимые коды ошибок определены RFC2616. Коды могут быть указаны как отдельные элементы или как допустимые диапазоны, например 400-417 или 500-505.Смешивание диапазонов кодов ответов разных типов ошибок недопустимо, например, определение 400-505 вызовет ошибку.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| header_erase string | Имя заголовка в HTTP-запросе, который система удаляет из запроса. Для полного удаления записи установите значение none или ''. Формат заголовка должен быть в формате KEY:VALUE, в противном случае произойдет ошибка.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| header_insert string | Строка, которую система вставляет в заголовок HTTP-запроса. Для полного удаления записи установите значение none или ''.Формат заголовка должен быть в формате KEY:VALUE, в противном случае произойдет ошибка.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| hsts_mode boolean |
| При установке значения yes, включаются параметры HSTS.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| include_subdomains boolean |
| При установке значения yes, политика HSTS применяется к хосту HSTS и его поддоменам.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| insert_xforwarded_for boolean |
| Указывает, вставляет ли система заголовок X-Forwarded-For в HTTP-запрос с адресом IP-клиента для использования с пулом подключений. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| maximum_age string | Указывает максимальную длительность времени в секундах, в течение которой функция HSTS запрашивает от клиентов использовать только HTTPS для подключения к текущему хосту и всем дочерним доменам текущего имени домена хоста. Допустимый диапазон значений — 0 - 4294967295. Значение 0 секунд снова разрешает доступ через HTTP в текстовом формате, а указание indefinite устанавливает максимальное значение.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| name string / обязательно | Указывает имя профиля. | ||
| oneconnect_transformations boolean |
| Разрешает системе выполнять преобразования HTTP-заголовков для поддержания открытых подключений на стороне сервера. Эта функция требует профиль OneConnect. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| parent string | Указывает профиль, настройки которого наследует данный профиль. При создании нового профиля, если этот параметр не указан, используется системный профиль http. | ||
| partition string | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider dictionary добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem boolean |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную среды F5_TEEM. | |
| password string / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server string / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port integer | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout integer | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истекает до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное подключение для использования при подключении к удалённому устройству. | |
| user string / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с использованием самозаверяемых сертификатов.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| proxy_type string |
| Указывает режим прокси для профиля. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| redirect_rewrite string |
| Указывает, переписывает ли система URI, которые являются частью ответов HTTP переадресации (3XX). При значении none, система не будет переписывать URI в ответах HTTP переадресации.При значении all, система переписывает URI во всех ответах HTTP переадресации.При значении matching, система переписывает URI в ответах HTTP переадресации, которые соответствуют URI запроса.При значении nodes, если URI содержит адрес IP узла вместо имени хоста, система изменяет его на адрес виртуального сервера.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| request_chunking string |
| Указывает, как обрабатывать запросы в формате chunk и не в формате chunk. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| response_chunking string |
| Указывает, как обрабатывать ответы в формате chunk и не в формате chunk. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| server_agent_name string | Указывает строку, используемую в качестве имени сервера в трафике, генерируемом BIG-IP. Чтобы полностью удалить запись, установите значение none или ''. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| sflow dictionary | Указывает параметры sFlow для профиля HTTP. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| poll_interval integer | Указывает максимальный интервал в секундах между двумя опросами. Допустимый диапазон значений — от 0 до 4294967295 секунд включительно. Для того, чтобы это значение вступило в силу, необходимо установить параметр poll_interval_global в no. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| poll_interval_global boolean |
| Указывает, переопределяет ли глобальная настройка интервала опроса HTTP настройку на уровне объекта poll-interval. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| sampling_rate integer | Указывает соотношение наблюдаемых пакетов к сгенерированным образцам. Например, скорость выборки 2000 означает, что 1 образец будет случайно сгенерирован для каждых 2000 наблюдаемых пакетов.Допустимый диапазон значений — от 0 до 4294967295 пакетов включительно. Для того, чтобы это значение вступило в силу, необходимо установить параметр sampling_rate_global в no. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| sampling_rate_global boolean |
| Указывает, переопределяет ли глобальная настройка скорости выборки HTTP настройку на уровне объекта скорости выборки. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| state string |
| При значении present, гарантирует существование профиля.При значении absent, гарантирует удаление профиля. | |
| update_password string |
| always обновит пароли, если указан параметр encrypt_cookie_secret. on_create будет устанавливать пароль только для вновь созданных профилей. | |
| xff_alternative_names list / элементы=string | Указывает альтернативные заголовки XFF вместо стандартного заголовка X-forwarded-for. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля, чтобы сохранить текущую конфигурацию.
Примеры
- name: Create HTTP profile
bigip_profile_http:
name: my_profile
insert_xforwarded_for: yes
redirect_rewrite: all
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Remove HTTP profile
bigip_profile_http:
name: my_profile
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Add HTTP profile for transparent proxy
bigip_profile_http:
name: my_profile
proxy_type: transparent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, а следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| accept_xff логический тип | изменён | Включает или отключает доверие к IP-адресу клиента и статистике по IP-адресу клиента. Пример: True | |
| description строка | изменён | Описание профиля. Пример: Мой профиль | |
| dns_resolver строка | изменён | Настроенный DNS-резолвер. Пример: /Common/FooBar | |
| encrypt_cookies список / элементы=строка | изменён | Имена файлов cookie для шифрования. Пример: ['MyCookie1', 'MyCookie2'] | |
| enforcement сложный тип | изменён | Указывает параметры принудительного выполнения протоколов для профиля HTTP. Пример: хеш/словарь значений | |
| excess_server_headers строка | изменён | Определяет поведение при получении слишком большого количества заголовков сервера. Пример: pass-through | |
| known_methods список / элементы=строка | изменён | Список известных HTTP-методов. Пример: ['default', 'FOO', 'BAR'] | |
| max_header_count строка | изменён | Максимальное количество заголовков, разрешенных в HTTP-запросе/ответе. Пример: 4096 | |
| max_header_size строка | изменён | Максимальный размер заголовка, указанный в байтах. Пример: default | |
| max_requests строка | изменён | Количество запросов, принимаемых системой на один подключение. Пример: default | |
| oversize_client_headers строка | изменён | Определяет поведение при получении слишком больших заголовков клиента. Пример: reject | |
| oversize_server_headers строка | изменён | Определяет поведение при получении слишком больших заголовков сервера. Пример: reject | |
| pipeline строка | изменён | Разрешает, отклоняет или переключается в режим прохождения при работе с данными в режиме канала. Пример: allow | |
| truncated_redirects логический тип | изменён | Указывает, что происходит, если получен обрезанный редирект от сервера. Пример: True | |
| unknown_method строка | изменён | Разрешает, отклоняет или переключается в режим прохождения, когда анализируется неизвестный HTTP-метод. Пример: allow | |
| fallback_host строка | изменён | Указывает резервный HTTP-хост. Пример: foobar.com | |
| fallback_status_codes список / элементы=строка | изменён | HTTP-коды ошибок из ответов сервера, которые должны привести к редиректу на резервный хост. Пример: ['400-404', '500', '501'] | |
| header_erase строка | изменён | Имя заголовка в HTTP-запросе, который система удаляет из запроса. Пример: FOO:BAR | |
| header_insert строка | изменён | Строка, которую система вставляет в качестве заголовка в HTTP-запрос. Пример: FOO:BAR | |
| hsts_mode логический тип | изменён | Включает настройки HSTS. | |
| include_subdomains логический тип | изменён | Применяет политику HSTS к хосту HSTS и его дочерним доменам. Пример: True | |
| insert_xforwarded_for логический тип | изменён | Вставить заголовок X-Forwarded-For. Пример: True | |
| maximum_age строка | изменён | Максимальная продолжительность времени в секундах, в течение которой функция HSTS запрашивает от клиентов использовать только HTTPS. Пример: неопределённо | |
| oneconnect_transformations логический тип | изменён | Включает или отключает преобразования заголовков HTTP. | |
| parent строка | изменён | Указывает профиль, из которого этот профиль наследует настройки. Пример: /Common/http | |
| proxy_type строка | изменён | Указывает режим прокси-сервера профиля. Пример: explicit | |
| redirect_rewrite строка | изменён | Переписывает URI, которые являются частью ответов 3xx. Пример: all | |
| request_chunking строка | изменён | Определяет, как обрабатывать запросы в формате chunked и не в формате chunked. Пример: rechunk | |
| response_chunking строка | изменён | Определяет, как обрабатывать ответы в формате chunked и не в формате chunked. Пример: rechunk | |
| server_agent_name строка | изменён | Строка, используемая в качестве имени сервера в трафике, генерируемом BIG-IP. Пример: foobar | |
| sflow сложный тип | изменён | Указывает настройки sFlow для профиля HTTP. Пример: хеш/словарь значений | |
| poll_interval целое число | изменён | Указывает максимальный интервал в секундах между двумя опросами. Пример: 30 | |
| poll_interval_global логический тип | изменён | Включает/Отключает переопределение настройки интервала опроса HTTP. Пример: True | |
| sampling_rate целое число | изменён | Указывает отношение наблюдаемых пакетов к генерируемым выборкам. Пример: 2000 | |
| sampling_rate_global логический тип | изменён | Включает/Отключает переопределение настройки частоты выборки HTTP. Пример: True | |
| xff_alternative_names список / элементы=строка | изменён | Указывает альтернативные заголовки XFF вместо стандартного заголовка X-forwarded-for. Пример: ['FooBar', 'client1'] | |
Авторы
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_http_module.html