Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_service_policy – Управляет политиками служб на BIG-IP.

Примечание

Этот плагин является частью коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_service_policy.

Новое в версии 1.0.0: из f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Политики служб позволяют настраивать таймеры и правила злоупотребления портами (если включены) на основе правила или контекста.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
описание
строка
Описание политики службы.
имя
строка / обязательно
Имя политики службы.
раздел
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
port_misuse_policy
строка
Политика злоупотребления портами, подключаемая к политике службы.
Требуется afm, (Advanced Firewall Manager) для использования. Если afm не настроено, этот параметр игнорируется.
provider
словарь
добавлен в 1.0.0 версии f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются на F5.
Вы можете опустить этот параметр, задав переменную среды F5_TEEM
пароль
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD

псевдонимы: pass, pwd
сервер
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT
timeout
целое число
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль сообщит об ошибке.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, задав переменную среды F5_USER
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS
состояние
строка
    Варианты:
  • наличие ←
  • отсутствие
Необходимо ли наличие ресурса.
timer_policy
строка
Политика таймера, подключаемая к политике службы.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать, что специфическая конфигурация BIG-IP сохранится на диске, убедитесь, что включен хотя бы один шаг, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля за правильным использованием для сохранения текущей конфигурации.

Примеры

- name: Create a service policy
  bigip_service_policy:
    name: foo
    timer_policy: timer1
    port_misuse_policy: misuse1
    timer_policy_enabled: yes
    port_misuse_policy_enabled: yes
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
описание
строка
changed
Новое описание ресурса.

Пример:
Описание моей политики службы
port_misuse_policy
строка
changed
Новая политика злоупотребления портами, подключенная к ресурсу.

Пример:
/Common/misuse1
timer_policy
строка
changed
Новая политика таймера, подключенная к ресурсу.

Пример:
/Common/timer1


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_service_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API