Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_profile_oneconnect – Управление профилями OneConnect на BIG-IP

Примечание

Этот плагин входит в состав коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_oneconnect.

Новое в версии 1.0.0: of f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление профилями OneConnect на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Описание профиля.
idle_timeout_override
строка
Указывает количество секунд бездействия подключения, после которого поток подключения может быть удален.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Можно указать количество секунд для переопределения таймаута.
Когда disabled, указывает, что нет переопределения таймаута для подключения.
Когда indefinite, указывает, что подключение может быть бездействующим без переопределения таймаута.
limit_type
строка
    Варианты:
  • none
  • idle
  • strict
Когда none, одновременные активные запросы и ответы по TCP-соединениям к члену пула учитываются в лимите. Это историческое поведение.
Когда idle, бездействующие подключения будут удалены при достижении лимита TCP-соединений. В короткие промежутки времени, во время наложения удаления бездействующего подключения и установления нового подключения, лимит TCP-соединений может быть превышен.
Когда strict, лимит TCP-соединений соблюдается без исключений. Это означает, что бездействующие подключения будут препятствовать установлению новых TCP-соединений до их истечения, даже если они могли бы в противном случае быть повторно использованы.
strict не рекомендуется, за исключением очень специфических случаев с короткими таймаутами истечения.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
maximum_age
целое число
Указывает максимальное количество секунд, разрешенное для подключения в пуле повторного использования подключений.
Для любого подключения, возраст которого превышает это значение, система удаляет это подключение из пула повторного использования.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
maximum_reuse
целое число
Указывает максимальное количество раз, которое серверное подключение может быть повторно использовано.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
maximum_size
целое число
Указывает максимальное количество подключений, которые система хранит в пуле повторного использования подключений.
Если пул уже заполнен, серверное подключение закрывается после завершения ответа.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
name
строка / обязательно
Указывает имя профиля OneConnect.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется системный профиль oneconnect по умолчанию.
partition
строка
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий детали подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Этот параметр можно опустить, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
share_pools
булево
    Варианты:
  • no
  • yes
Указывает, что подключения могут быть объединены не только внутри виртуального сервера, но и между аналогичными виртуальными серверами.
Если yes, все виртуальные серверы, использующие один и тот же OneConnect и другие внутренние сетевые профили, могут совместно использовать подключения.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
source_mask
строка
Указывает значение, которое система применяет к исходному адресу, чтобы определить его пригодность для повторного использования.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Система применяет значение этого параметра к исходному адресу серверной стороны, чтобы определить его пригодность для повторного использования.
Маска 0 заставляет систему совместно использовать повторно используемые подключения по всем исходным адресам. Маска хоста 32 заставляет систему совместно использовать только те повторно используемые подключения, которые исходят из того же исходного адреса.
При использовании SNAT или SNAT пула, исходный адрес серверной стороны сначала переводится, а затем маска OneConnect применяется к переведенному адресу.
state
строка
    Варианты:
  • present ←
  • absent
Если present, гарантирует существование профиля.
Если absent, гарантирует удаление профиля.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только активной конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей активной конфигурации.

Примеры

- name: Create a OneConnect profile
  bigip_profile_oneconnect:
    name: foo
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
description
строка
изменённый
Описание профиля.

Пример:
Мой профиль
idle_timeout_override
строка
изменённый
Новое значение ограничения простоя.

Пример:
disabled
limit_type
строка
изменённый
Новый тип ограничения профиля.

Пример:
idle
maximum_age
целое число
изменённый
Максимальное количество секунд, разрешённых для соединения в пуле повторного использования соединений.

Пример:
2000
maximum_reuse
целое число
изменённый
Максимальное количество раз, которое соединение на стороне сервера может быть повторно использовано.

Пример:
1000
maximum_size
целое число
изменённый
Максимальное количество соединений, которое система хранит в пуле повторного использования соединений.

Пример:
3000
share_pools
булево
изменённый
Использовать соединения для сходных виртуальных серверов.

Пример:
True
source_mask
строка
изменённый
Значение, которое система применяет к источнику адреса, чтобы определить его пригодность для повторного использования.

Пример:
255.255.255.255


Авторы

  • Tim Rupp (@caphrim007)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_oneconnect_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API