f5networks.f5_modules.bigip_profile_oneconnect – Управление профилями OneConnect на BIG-IP
Примечание
Этот плагин входит в состав коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_oneconnect.
Новое в версии 1.0.0: of f5networks.f5_modules
Описание
- Управление профилями OneConnect на системе BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Описание профиля. | ||
| idle_timeout_override строка | Указывает количество секунд бездействия подключения, после которого поток подключения может быть удален. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Можно указать количество секунд для переопределения таймаута. Когда disabled, указывает, что нет переопределения таймаута для подключения.Когда indefinite, указывает, что подключение может быть бездействующим без переопределения таймаута. | ||
| limit_type строка |
| Когда none, одновременные активные запросы и ответы по TCP-соединениям к члену пула учитываются в лимите. Это историческое поведение.Когда idle, бездействующие подключения будут удалены при достижении лимита TCP-соединений. В короткие промежутки времени, во время наложения удаления бездействующего подключения и установления нового подключения, лимит TCP-соединений может быть превышен.Когда strict, лимит TCP-соединений соблюдается без исключений. Это означает, что бездействующие подключения будут препятствовать установлению новых TCP-соединений до их истечения, даже если они могли бы в противном случае быть повторно использованы.strict не рекомендуется, за исключением очень специфических случаев с короткими таймаутами истечения.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| maximum_age целое число | Указывает максимальное количество секунд, разрешенное для подключения в пуле повторного использования подключений. Для любого подключения, возраст которого превышает это значение, система удаляет это подключение из пула повторного использования. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| maximum_reuse целое число | Указывает максимальное количество раз, которое серверное подключение может быть повторно использовано. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| maximum_size целое число | Указывает максимальное количество подключений, которые система хранит в пуле повторного использования подключений. Если пул уже заполнен, серверное подключение закрывается после завершения ответа. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | ||
| name строка / обязательно | Указывает имя профиля OneConnect. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется системный профиль oneconnect по умолчанию. | ||
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий детали подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются в F5.Этот параметр можно опустить, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернет ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| share_pools булево |
| Указывает, что подключения могут быть объединены не только внутри виртуального сервера, но и между аналогичными виртуальными серверами. Если yes, все виртуальные серверы, использующие один и тот же OneConnect и другие внутренние сетевые профили, могут совместно использовать подключения.При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| source_mask строка | Указывает значение, которое система применяет к исходному адресу, чтобы определить его пригодность для повторного использования. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Система применяет значение этого параметра к исходному адресу серверной стороны, чтобы определить его пригодность для повторного использования. Маска 0 заставляет систему совместно использовать повторно используемые подключения по всем исходным адресам. Маска хоста 32 заставляет систему совместно использовать только те повторно используемые подключения, которые исходят из того же исходного адреса.При использовании SNAT или SNAT пула, исходный адрес серверной стороны сначала переводится, а затем маска OneConnect применяется к переведенному адресу. | ||
| state строка |
| Если present, гарантирует существование профиля.Если absent, гарантирует удаление профиля. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только активной конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей активной конфигурации.
Примеры
- name: Create a OneConnect profile
bigip_profile_oneconnect:
name: foo
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | изменённый | Описание профиля. Пример: Мой профиль |
| idle_timeout_override строка | изменённый | Новое значение ограничения простоя. Пример: disabled |
| limit_type строка | изменённый | Новый тип ограничения профиля. Пример: idle |
| maximum_age целое число | изменённый | Максимальное количество секунд, разрешённых для соединения в пуле повторного использования соединений. Пример: 2000 |
| maximum_reuse целое число | изменённый | Максимальное количество раз, которое соединение на стороне сервера может быть повторно использовано. Пример: 1000 |
| maximum_size целое число | изменённый | Максимальное количество соединений, которое система хранит в пуле повторного использования соединений. Пример: 3000 |
| share_pools булево | изменённый | Использовать соединения для сходных виртуальных серверов. Пример: True |
| source_mask строка | изменённый | Значение, которое система применяет к источнику адреса, чтобы определить его пригодность для повторного использования. Пример: 255.255.255.255 |
Авторы
- Tim Rupp (@caphrim007)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_oneconnect_module.html