f5networks.f5_modules.bigip_snat_translation – Управление трансляциями SNAT на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в плейбуке укажите: f5networks.f5_modules.bigip_snat_translation.
Новое в версии 1.0.0: of f5networks.f5_modules
Обзор
- Управление трансляциями SNAT на системе BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address строка | Указывает IP-адрес трансляции SNAT. Когда state равно present, enabled, или disabled, этот параметр обязателен.Этот параметр нельзя обновить после его установки. Псевдонимы: ip | ||
| arp логическое |
| Если yes, указывает, что NAT отправляет запросы ARP. | |
| connection_limit целое число | Устанавливает ограничение на количество подключений, которое трансляционный адрес должен достичь, прежде чем он больше не будет инициировать подключение. Значение по умолчанию 0 указывает, что настройка отключена.Допустимый диапазон значений 0 - 65535. | ||
| description строка | Описание snat-translation. none or '' устанавливает описание по умолчанию null. | ||
| ip_idle_timeout строка | Указывает время, в течение которого подключения к IP-адресу, инициированным с использованием адреса SNAT, могут оставаться бездействующими, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение. | ||
| name строка / обязательно | Имя трансляции SNAT. | ||
| partition строка | Раздел устройства для управления ресурсами. Требуется со значением состояния absent при использовании раздела, отличного от Common. | ||
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, задав переменную окружения F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.Псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT. | |
| timeout целое число | Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную окружения F5_USER. | ||
| validate_certs логическое |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS. | |
| state строка |
| Состояние трансляции SNAT. Если absent, удаляет трансляцию SNAT, если она существует. present создает трансляцию SNAT и включает ее. Если enabled, включает трансляцию SNAT, если она существует. Если disabled, создает трансляцию SNAT при необходимости и устанавливает состояние в disabled. | |
| tcp_idle_timeout строка | Указывает время, в течение которого TCP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение. | ||
| traffic_group строка | Группа трафика для адреса snat-translation. При создании нового адреса, если это значение не указано, по умолчанию используется /Common/traffic-group-1. | ||
| udp_idle_timeout строка | Указывает время, в течение которого UDP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: present
address: 10.10.10.10
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Modify a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: present
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Disable a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: disabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Enable a SNAT translation 'my-snat-translation'
bigip_snat_translation:
name: my-snat-pool
state: enabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Create using partition other then /Common on a SNAT translation 'my-new-snat-translation'
bigip_snat_translation:
name: my-new-snat-pool
state: enabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
partition: ansible
tcp_idle_timeout: 1800
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Modify using traffic group other then /Common/traffic-group-1 on a SNAT translation 'my-new-snat-translation'
bigip_snat_translation:
name: my-new-snat-pool
state: enabled
address: 10.10.10.10
arp: no
connection_limit: 300
ip_idle_timeout: 1800
partition: ansible
tcp_idle_timeout: 1800
traffic_group: /Common/ansible
udp_idle_timeout: 1800
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| address string | изменённое и успешное | IP-адрес, используемый для трансляции SNAT. Пример: 10.10.10.10 |
| arp boolean | изменённое | Указывает, отправляет ли snat-translation запросы ARP. Пример: True |
| connection_limit integer | изменённое | Новый лимит подключений виртуального адреса. Пример: 1000 |
| description string | изменённое | Описание snat-translation. Пример: My snat-translation |
| ip_idle_timeout string | изменённое | Значение таймаута бездействия IP для snat-translation. Пример: 300 |
| state string | изменённое | Новое состояние snat-translation. Пример: disabled |
| tcp_idle_timeout string | изменённое | Значение таймаута бездействия TCP для snat-translation. Пример: 1800 |
| traffic_group string | изменённое | Назначенная группа трафика. Пример: /Common/traffic-group-1 |
| udp_idle_timeout string | изменённое | Значение таймаута бездействия UDP для snat-translation. Пример: indefinite |
Авторы
- Greg Crosby (@crosbygw)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_snat_translation_module.html