Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_profile_tcp – Управление профилями TCP на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_profile_tcp.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление профилями TCP на системе BIG-IP. Существует множество профилей TCP, каждый со своими настройками по отношению к стандартному tcp профилю. Пользователи этого модуля должны понимать, что многим доступным опциям не задано значение по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается самой системой BIG-IP, что в большинстве случаев приемлемо.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
delayed_acks
boolean
    Варианты:
  • no
  • yes
Когда yes, система отправляет меньше одного сегмента ACK на каждый полученный сегмент данных.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
early_retransmit
boolean
    Варианты:
  • no
  • yes
Когда yes, система использует ранние быстрые повторные передачи для сокращения времени восстановления соединений, ограниченных буфером приема или данными пользователя.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
idle_timeout
string
Указывает время простоя соединения (без трафика), после которого соединение может быть удалено.
При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, подходящее для профиля, на основе его parent профиля.
При указании числа, оно обозначает количество секунд, которые соединение TCP может оставаться в состоянии простоя, прежде чем система удалит его.
Когда 0, или indefinite, система не удаляет соединения TCP независимо от того, как долго они остаются в состоянии простоя.
initial_congestion_window_size
integer
Указывает начальный размер окна перегрузки для соединений с этим пунктом назначения. Фактический размер окна — это значение, умноженное на MSS для того же соединения.
При установке в 0, система использует значения, указанные в RFC2414.
Допустимый диапазон значений — 0–16 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
initial_receive_window_size
integer
Указывает начальный размер окна приема для соединений с этим пунктом назначения. Фактический размер окна — это значение, умноженное на MSS для того же соединения.
При установке в 0, система использует значение Slow Start.
Допустимый диапазон значений — 0–16 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
ip_tos_to_client
string
Указывает уровень сервиса L3 Type of Service, который система вставляет в пакеты TCP, предназначенные для клиентов.
Когда pass-through, настройка IP ToS остается неизменной.
Когда mimic, система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS последнего принятого входящего пакета.
Если задано число, оно указывает настройка IP ToS, которую система вставляет в заголовок IP-пакета. Допустимый диапазон чисел — 0–255 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
nagle
string
    Варианты:
  • auto
  • enabled
  • disabled
Когда enabled, система применяет алгоритм Nagle для сокращения количества коротких сегментов в сети.
Когда auto, использование алгоритма Nagle определяется на основе условий сети.
Для интерактивных протоколов, таких как Telnet, rlogin или SSH, F5 рекомендует отключить эту настройку в сетях с высокой задержкой для повышения отзывчивости приложения.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
name
string / required
Указывает имя профиля.
parent
string
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется системный tcp профиль по умолчанию.
partition
string
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
dictionary
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные соединения.
auth_provider
string
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Этот параметр можно опустить, установив переменную среды F5_TEEM.
password
string / required
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / required
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
timeout
integer
Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
string / required
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
proxy_options
boolean
    Варианты:
  • no
  • yes
Когда yes, система публикует параметр, такой как отметка времени, на сервер только в том случае, если он был согласован с клиентом.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
state
string
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что профиль существует.
Когда absent, гарантирует, что профиль удалён.
syn_rto_base
integer
Указывает начальный множитель базовой RTO Retransmission TimeOut для повторной передачи SYN в milliseconds.
Это значение изменяется таблицей экспоненциального возвратного периода для выбора интервала для последующих повторных передач.
Допустимый диапазон значений — 0–5000 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
time_wait_recycle
boolean
    Варианты:
  • no
  • yes
Указывает, что соединения в состоянии TIME-WAIT повторно используются, если получен пакет SYN (указывает запрос нового соединения).
Когда no, соединения в состоянии TIME-WAIT остаются неиспользуемыми в течение заданного периода времени.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
time_wait_timeout
string
добавлен в 1.3.0 f5networks.f5_modules
Указывает количество миллисекунд, в течение которых соединение находится в состоянии TIME-WAIT перед закрытием.
Когда immediate, система закрывает соединение сразу после перехода соединения в состояние TIME-WAIT.
Когда indefinite или 0, система не закрывает TCP-соединения независимо от того, как долго они остаются в состоянии TIME-WAIT.
Допустимый диапазон чисел — от 0 до 600000 миллисекунд.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a TCP profile
  bigip_profile_tcp:
    name: foo
    parent: f5-tcp-progressive
    time_wait_recycle: no
    idle_timeout: 300
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращенное значение Описание
delayed_acks
boolean
изменённое
Указывает, отправляет ли система меньше одного ACK сегмента на каждый полученный сегмент данных.

Пример:
True
early_retransmit
boolean
изменённое
Указывает на использование ранних быстрых повторных передач.

Пример:
True
idle_timeout
integer
изменённое
Новый таймаут бездействия ресурса.

Пример:
100
initial_congestion_window_size
integer
изменённое
Указывает начальный размер окна перегрузки для подключений к этому пункту назначения.

Пример:
5
initial_receive_window_size
integer
изменённое
Указывает начальный размер окна приема для подключений к этому пункту назначения.

Пример:
10
ip_tos_to_client
string
изменённое
Указывает уровень L3 Type of Service, который система вставляет в пакеты TCP, предназначенные для клиентов.

Пример:
mimic
nagle
string
изменённое
Указывает на использование алгоритма Nagle.

Пример:
auto
parent
string
изменённое
Новый родитель ресурса.

Пример:
f5-tcp-optimized
proxy_options
boolean
изменённое
Указывает, рекламирует ли система переговорные параметры серверу.

syn_rto_base
integer
изменённое
Указывает начальный множитель базового таймаута повторной передачи для повторной передачи SYN.

Пример:
2000
time_wait_recycle
boolean
изменённое
Использование подключений в состоянии TIME-WAIT.

Пример:
True
time_wait_timeout
string
изменённое
Указывает количество миллисекунд, в течение которых подключение находится в состоянии TIME-WAIT перед закрытием.

Пример:
immediate


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_profile_tcp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API