f5networks.f5_modules.bigip_routedomain – Управление доменными зонами маршрутизации на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_routedomain
Новое в версии 1.0.0: of f5networks.f5_modules
Описание
- Управление доменными зонами маршрутизации на системе BIG-IP. Доменная зона маршрутизации — это объект конфигурации BIG-IP, который изолирует сетевой трафик для определённого приложения в сети.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| bwc_policy строка | Контроллер пропускной способности для доменной зоны маршрутизации. | ||
| connection_limit целое число | Максимальное количество одновременных подключений, разрешенных для доменной зоны маршрутизации. Установка этого значения в 0 отключает ограничения на подключение. | ||
| description строка | Указывает описательный текст, который идентифицирует доменную зону маршрутизации. | ||
| flow_eviction_policy строка | Политика удаления потоков для данной доменной зоны. Примените политику удаления потоков для настройки обработки переполнения потоков и медленных потоков в доменной зоне маршрутизации. | ||
| fw_enforced_policy строка | Указывает политику AFM, которая должна быть прикреплена к доменной зоне маршрутизации. | ||
| id целое число | Уникальное целочисленное значение, представляющее доменную зону маршрутизации. Это поле необходимо при создании новой доменной зоны маршрутизации. В версии 2.5 это значение больше не используется для ссылки на доменную зону маршрутизации при внесении изменений (например, при обновлении и удалении). Вместо этого используется параметр name. В версии 2.6 значение name станет обязательным параметром. | ||
| name строка | Имя доменной зоны маршрутизации. | ||
| parent строка | Указывает доменную зону маршрутизации, которую система проверяет, если не может найти маршрут в конфигурированной доменной зоне. | ||
| partition строка | По умолчанию: "Common" | Раздел, в котором вы хотите создать доменную зону маршрутизации. Разделы не могут быть обновлены после создания. | |
| provider словарь добавлен в 1.0.0 of f5networks.f5_modules | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider строка | Настраивает поставщика авторизации для получения маркеров аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную среды F5_TEEM | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORDпсевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT | |
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное подключение для использования при подключении к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS | |
| routing_protocol список / элементы=строка |
| Динамические протоколы маршрутизации для использования системой в доменной зоне маршрутизации. | |
| service_policy строка | Политика службы для ассоциации с доменной зоной маршрутизации. | ||
| state строка |
| Требуется ли существование доменной зоны маршрутизации. | |
| strict булево |
| Указывает, применяет ли система ограничения на межмаршрутную маршрутизацию. | |
| vlans список / элементы=строка | VLAN для использования системой в доменной зоне маршрутизации. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что специфическая для BIG-IP конфигурация сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a route domain
bigip_routedomain:
name: foo
id: 1234
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Set VLANs on the route domain
bigip_routedomain:
name: bar
state: present
vlans:
- net1
- foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| bwc_policy строка | изменено | Новый контроллер пропускной способности. Пример: /Common/foo |
| connection_limit целое число | изменено | Новый лимит подключений для домена маршрутизации. Пример: 100 |
| description строка | изменено | Описание домена маршрутизации. Пример: домен маршрутизации foo |
| flow_eviction_policy строка | изменено | Новая политика удаления потоков для использования с этим доменом маршрутизации. Пример: /Common/default-eviction-policy |
| fw_enforced_policy строка | изменено | Указывает политику AFM, которая должна быть прикреплена к домену маршрутизации. Пример: /Common/afm-blocking-policy |
| id целое число | изменено | Идентификатор домена маршрутизации, который был изменён. Пример: 2 |
| parent целое число | изменено | Новый родительский домен маршрутизации. |
| routing_protocol список / элементы=строка | изменено | Список протоколов маршрутизации, применяемых к домену маршрутизации. Пример: ['bfd', 'bgp'] |
| service_policy строка | изменено | Новая политика обслуживания, используемая с этим доменом маршрутизации. Пример: /Common-my-service-policy |
| strict строка | изменено | Новая настройка строгой изоляции. Пример: включено |
| vlans список / элементы=строка | изменено | Список новых VLAN, к которым применяется домен маршрутизации. Пример: ['/Common/http-tunnel', '/Common/socks-tunnel'] |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_routedomain_module.html