Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_routedomain – Управление доменными зонами маршрутизации на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules

Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_routedomain

Новое в версии 1.0.0: of f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление доменными зонами маршрутизации на системе BIG-IP. Доменная зона маршрутизации — это объект конфигурации BIG-IP, который изолирует сетевой трафик для определённого приложения в сети.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
bwc_policy
строка
Контроллер пропускной способности для доменной зоны маршрутизации.
connection_limit
целое число
Максимальное количество одновременных подключений, разрешенных для доменной зоны маршрутизации. Установка этого значения в 0 отключает ограничения на подключение.
description
строка
Указывает описательный текст, который идентифицирует доменную зону маршрутизации.
flow_eviction_policy
строка
Политика удаления потоков для данной доменной зоны. Примените политику удаления потоков для настройки обработки переполнения потоков и медленных потоков в доменной зоне маршрутизации.
fw_enforced_policy
строка
Указывает политику AFM, которая должна быть прикреплена к доменной зоне маршрутизации.
id
целое число
Уникальное целочисленное значение, представляющее доменную зону маршрутизации.
Это поле необходимо при создании новой доменной зоны маршрутизации.
В версии 2.5 это значение больше не используется для ссылки на доменную зону маршрутизации при внесении изменений (например, при обновлении и удалении). Вместо этого используется параметр name. В версии 2.6 значение name станет обязательным параметром.
name
строка
Имя доменной зоны маршрутизации.
parent
строка
Указывает доменную зону маршрутизации, которую система проверяет, если не может найти маршрут в конфигурированной доменной зоне.
partition
строка
По умолчанию:
"Common"
Раздел, в котором вы хотите создать доменную зону маршрутизации. Разделы не могут быть обновлены после создания.
provider
словарь
добавлен в 1.0.0 of f5networks.f5_modules
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика авторизации для получения маркеров аутентификации от удалённого устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное подключение для использования при подключении к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверенными сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS
routing_protocol
список / элементы=строка
    Варианты:
  • none
  • BFD
  • BGP
  • IS-IS
  • OSPFv2
  • OSPFv3
  • PIM
  • RIP
  • RIPng
Динамические протоколы маршрутизации для использования системой в доменной зоне маршрутизации.
service_policy
строка
Политика службы для ассоциации с доменной зоной маршрутизации.
state
строка
    Варианты:
  • present ←
  • absent
Требуется ли существование доменной зоны маршрутизации.
strict
булево
    Варианты:
  • no
  • yes
Указывает, применяет ли система ограничения на межмаршрутную маршрутизацию.
vlans
список / элементы=строка
VLAN для использования системой в доменной зоне маршрутизации.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что специфическая для BIG-IP конфигурация сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a route domain
  bigip_routedomain:
    name: foo
    id: 1234
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Set VLANs on the route domain
  bigip_routedomain:
    name: bar
    state: present
    vlans:
      - net1
      - foo
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
bwc_policy
строка
изменено
Новый контроллер пропускной способности.

Пример:
/Common/foo
connection_limit
целое число
изменено
Новый лимит подключений для домена маршрутизации.

Пример:
100
description
строка
изменено
Описание домена маршрутизации.

Пример:
домен маршрутизации foo
flow_eviction_policy
строка
изменено
Новая политика удаления потоков для использования с этим доменом маршрутизации.

Пример:
/Common/default-eviction-policy
fw_enforced_policy
строка
изменено
Указывает политику AFM, которая должна быть прикреплена к домену маршрутизации.

Пример:
/Common/afm-blocking-policy
id
целое число
изменено
Идентификатор домена маршрутизации, который был изменён.

Пример:
2
parent
целое число
изменено
Новый родительский домен маршрутизации.

routing_protocol
список / элементы=строка
изменено
Список протоколов маршрутизации, применяемых к домену маршрутизации.

Пример:
['bfd', 'bgp']
service_policy
строка
изменено
Новая политика обслуживания, используемая с этим доменом маршрутизации.

Пример:
/Common-my-service-policy
strict
строка
изменено
Новая настройка строгой изоляции.

Пример:
включено
vlans
список / элементы=строка
изменено
Список новых VLAN, к которым применяется домен маршрутизации.

Пример:
['/Common/http-tunnel', '/Common/socks-tunnel']


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_routedomain_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API