f5networks.f5_modules.bigip_profile_tcp – Управление профилями TCP на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_tcp.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление профилями TCP на системе BIG-IP. Существует множество профилей TCP, каждый со своими настройками по отношению к стандартному
tcpпрофилю. Пользователи этого модуля должны понимать, что многим доступным опциям не задано значение по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается самой системой BIG-IP, что в большинстве случаев приемлемо.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| delayed_acks boolean |
| Когда yes, система отправляет меньше одного сегмента ACK на каждый полученный сегмент данных.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| early_retransmit boolean |
| Когда yes, система использует ранние быстрые повторные передачи для сокращения времени восстановления соединений, ограниченных буфером приема или данными пользователя.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| idle_timeout string | Указывает время простоя соединения (без трафика), после которого соединение может быть удалено. При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, подходящее для профиля, на основе его parent профиля.При указании числа, оно обозначает количество секунд, которые соединение TCP может оставаться в состоянии простоя, прежде чем система удалит его. Когда 0, или indefinite, система не удаляет соединения TCP независимо от того, как долго они остаются в состоянии простоя. | ||
| initial_congestion_window_size integer | Указывает начальный размер окна перегрузки для соединений с этим пунктом назначения. Фактический размер окна — это значение, умноженное на MSS для того же соединения. При установке в 0, система использует значения, указанные в RFC2414.Допустимый диапазон значений — 0–16 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| initial_receive_window_size integer | Указывает начальный размер окна приема для соединений с этим пунктом назначения. Фактический размер окна — это значение, умноженное на MSS для того же соединения. При установке в 0, система использует значение Slow Start.Допустимый диапазон значений — 0–16 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| ip_tos_to_client string | Указывает уровень сервиса L3 Type of Service, который система вставляет в пакеты TCP, предназначенные для клиентов. Когда pass-through, настройка IP ToS остается неизменной.Когда mimic, система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS последнего принятого входящего пакета.Если задано число, оно указывает настройка IP ToS, которую система вставляет в заголовок IP-пакета. Допустимый диапазон чисел — 0–255 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| nagle string |
| Когда enabled, система применяет алгоритм Nagle для сокращения количества коротких сегментов в сети.Когда auto, использование алгоритма Nagle определяется на основе условий сети.Для интерактивных протоколов, таких как Telnet, rlogin или SSH, F5 рекомендует отключить эту настройку в сетях с высокой задержкой для повышения отзывчивости приложения. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| name string / required | Указывает имя профиля. | ||
| parent string | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется системный tcp профиль по умолчанию. | ||
| partition string | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider dictionary добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные соединения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem boolean |
| Если yes, данные телеметрии TEEM не отправляются в F5.Этот параметр можно опустить, установив переменную среды F5_TEEM. | |
| password string / required | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server string / required | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port integer | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| timeout integer | Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user string / required | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| proxy_options boolean |
| Когда yes, система публикует параметр, такой как отметка времени, на сервер только в том случае, если он был согласован с клиентом.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| state string |
| Когда present, гарантирует, что профиль существует.Когда absent, гарантирует, что профиль удалён. | |
| syn_rto_base integer | Указывает начальный множитель базовой RTO Retransmission TimeOut для повторной передачи SYN в milliseconds. Это значение изменяется таблицей экспоненциального возвратного периода для выбора интервала для последующих повторных передач. Допустимый диапазон значений — 0–5000 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| time_wait_recycle boolean |
| Указывает, что соединения в состоянии TIME-WAIT повторно используются, если получен пакет SYN (указывает запрос нового соединения). Когда no, соединения в состоянии TIME-WAIT остаются неиспользуемыми в течение заданного периода времени.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| time_wait_timeout string добавлен в 1.3.0 f5networks.f5_modules | Указывает количество миллисекунд, в течение которых соединение находится в состоянии TIME-WAIT перед закрытием. Когда immediate, система закрывает соединение сразу после перехода соединения в состояние TIME-WAIT.Когда indefinite или 0, система не закрывает TCP-соединения независимо от того, как долго они остаются в состоянии TIME-WAIT.Допустимый диапазон чисел — от 0 до 600000 миллисекунд. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a TCP profile
bigip_profile_tcp:
name: foo
parent: f5-tcp-progressive
time_wait_recycle: no
idle_timeout: 300
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращенное значение | Описание |
|---|---|---|
| delayed_acks boolean | изменённое | Указывает, отправляет ли система меньше одного ACK сегмента на каждый полученный сегмент данных. Пример: True |
| early_retransmit boolean | изменённое | Указывает на использование ранних быстрых повторных передач. Пример: True |
| idle_timeout integer | изменённое | Новый таймаут бездействия ресурса. Пример: 100 |
| initial_congestion_window_size integer | изменённое | Указывает начальный размер окна перегрузки для подключений к этому пункту назначения. Пример: 5 |
| initial_receive_window_size integer | изменённое | Указывает начальный размер окна приема для подключений к этому пункту назначения. Пример: 10 |
| ip_tos_to_client string | изменённое | Указывает уровень L3 Type of Service, который система вставляет в пакеты TCP, предназначенные для клиентов. Пример: mimic |
| nagle string | изменённое | Указывает на использование алгоритма Nagle. Пример: auto |
| parent string | изменённое | Новый родитель ресурса. Пример: f5-tcp-optimized |
| proxy_options boolean | изменённое | Указывает, рекламирует ли система переговорные параметры серверу. |
| syn_rto_base integer | изменённое | Указывает начальный множитель базового таймаута повторной передачи для повторной передачи SYN. Пример: 2000 |
| time_wait_recycle boolean | изменённое | Использование подключений в состоянии TIME-WAIT. Пример: True |
| time_wait_timeout string | изменённое | Указывает количество миллисекунд, в течение которых подключение находится в состоянии TIME-WAIT перед закрытием. Пример: immediate |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_tcp_module.html