Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_selfip – Управление собственными IP-адресами на системе BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_selfip.

Новое в версии 1.0.0: of f5networks.f5_modules

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление адресами собственных IP на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
строка
IP-адреса для нового собственного IP. Это значение игнорируется при обновлении, так как сами адреса изменить после создания нельзя.
Это значение требуется при создании новых собственных IP-адресов.
allow_service
список / элементы=строка
Настройка блокировки портов для собственного IP. По умолчанию для собственного IP используется политика «отказ по умолчанию». Это можно изменить, разрешив порты TCP и UDP, а также определенные протоколы. Этот список должен содержать protocol:port значения.
description
строка
Описание селектора трафика.
fw_enforced_policy
строка
добавлено в 1.1.0 of f5networks.f5_modules
Указывает политику AFM для подключения к собственному IP.
name
строка / обязательно
Имя создаваемого собственного IP.
Если этот параметр не указан, он по умолчанию принимает значение, указанное в параметре address.
netmask
строка
Маска подсети для собственного IP. При создании нового собственного IP это значение обязательно.
partition
строка
По умолчанию:
«Common»
Раздел устройства для управления ресурсами. Вы можете установить разные разделы для собственных IP, но используемый адрес может не совпадать ни с каким другим адресом, используемым другим собственным IP. Таким образом, собственные IP не изолированы разделами, как другие ресурсы на BIG-IP.
provider
словарь
добавлено в 1.0.0 of f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
логический
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логический
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
route_domain
целое число
Идентификатор домена маршрутизации системы. При создании нового собственного IP, если это значение не указано, значение по умолчанию — 0.
Это значение нельзя изменить после установки.
state
строка
    Варианты:
  • absent
  • present ←
Когда present, гарантирует, что собственный IP существует с указанными атрибутами.
Когда absent, удаляет собственный IP из системы.
traffic_group
строка
Группа трафика для адресов собственного IP в конфигурации балансировки нагрузки актив-актив. При создании нового собственного IP, если это значение не указано, значение по умолчанию — /Common/traffic-group-local-only.
vlan
строка
VLAN для новых собственных IP. При создании нового собственного IP это значение обязательно.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create Self IP
  bigip_selfip:
    address: 10.10.10.10
    name: self1
    netmask: 255.255.255.0
    vlan: vlan1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Create Self IP with a Route Domain
  bigip_selfip:
    name: self1
    address: 10.10.10.10
    netmask: 255.255.255.0
    vlan: vlan1
    route_domain: 10
    allow_service: default
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete Self IP
  bigip_selfip:
    name: self1
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Allow management web UI to be accessed on this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:443
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow HTTPS and SSH access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:443
      - tcp:22
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow all services access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - all
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow only GRE and IGMP protocols access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - gre:0
      - igmp:0
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Allow all TCP, but no other protocols access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:0
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
address
строка
changed
Адрес собственного IP.

Пример:
192.0.2.10
allow_service
список / элементы=строка
changed
Услуги, разрешённые через этот собственный IP.

Пример:
['igmp:0', 'tcp:22', 'udp:53']
fw_enforced_policy
строка
changed
Указывает политику AFM, которая должна быть прикреплена к собственному IP.

Пример:
/Common/afm-blocking-policy
name
строка
created
Имя собственного IP.

Пример:
self1
netmask
строка
changed
Маска подсети собственного IP.

Пример:
255.255.255.0
traffic_group
строка
changed
Группа трафика, частью которой является собственный IP.

Пример:
traffic-group-local-only
vlan
строка
changed
VLAN, заданный для собственного IP.

Пример:
vlan1


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_selfip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API