Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_snat_translation – Управление трансляциями SNAT на BIG-IP

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_snat_translation.

Новое в версии 1.0.0: of f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление трансляциями SNAT на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
строка
Указывает IP-адрес трансляции SNAT. Когда state равно present, enabled, или disabled, этот параметр обязателен.
Этот параметр нельзя обновить после его установки.

Псевдонимы: ip
arp
логическое
    Варианты:
  • no
  • yes
Если yes, указывает, что NAT отправляет запросы ARP.
connection_limit
целое число
Устанавливает ограничение на количество подключений, которое трансляционный адрес должен достичь, прежде чем он больше не будет инициировать подключение. Значение по умолчанию 0 указывает, что настройка отключена.
Допустимый диапазон значений 0 - 65535.
description
строка
Описание snat-translation. none or '' устанавливает описание по умолчанию null.
ip_idle_timeout
строка
Указывает время, в течение которого подключения к IP-адресу, инициированным с использованием адреса SNAT, могут оставаться бездействующими, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.
Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение.
name
строка / обязательно
Имя трансляции SNAT.
partition
строка
Раздел устройства для управления ресурсами.
Требуется со значением состояния absent при использовании раздела, отличного от Common.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
no_f5_teem
логическое
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, задав переменную окружения F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.

Псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT.
timeout
целое число
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, задав переменную окружения F5_USER.
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Состояние трансляции SNAT. Если absent, удаляет трансляцию SNAT, если она существует. present создает трансляцию SNAT и включает ее. Если enabled, включает трансляцию SNAT, если она существует. Если disabled, создает трансляцию SNAT при необходимости и устанавливает состояние в disabled.
tcp_idle_timeout
строка
Указывает время, в течение которого TCP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.
Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение.
traffic_group
строка
Группа трафика для адреса snat-translation. При создании нового адреса, если это значение не указано, по умолчанию используется /Common/traffic-group-1.
udp_idle_timeout
строка
Указывает время, в течение которого UDP-соединения, инициированные с использованием адреса SNAT, могут оставаться бездействующими, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.
Допустимый диапазон значений 0 - 4294967295 секунд. Указание indefinite устанавливает его в максимальное значение.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: present
    address: 10.10.10.10
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Modify a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: present
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Disable a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: disabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Enable a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Create using partition other then /Common on a SNAT translation 'my-new-snat-translation'
  bigip_snat_translation:
    name: my-new-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    partition: ansible
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Modify using traffic group other then /Common/traffic-group-1 on a SNAT translation 'my-new-snat-translation'
  bigip_snat_translation:
    name: my-new-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    partition: ansible
    tcp_idle_timeout: 1800
    traffic_group: /Common/ansible
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое Описание
address
string
изменённое и успешное
IP-адрес, используемый для трансляции SNAT.

Пример:
10.10.10.10
arp
boolean
изменённое
Указывает, отправляет ли snat-translation запросы ARP.

Пример:
True
connection_limit
integer
изменённое
Новый лимит подключений виртуального адреса.

Пример:
1000
description
string
изменённое
Описание snat-translation.

Пример:
My snat-translation
ip_idle_timeout
string
изменённое
Значение таймаута бездействия IP для snat-translation.

Пример:
300
state
string
изменённое
Новое состояние snat-translation.

Пример:
disabled
tcp_idle_timeout
string
изменённое
Значение таймаута бездействия TCP для snat-translation.

Пример:
1800
traffic_group
string
изменённое
Назначенная группа трафика.

Пример:
/Common/traffic-group-1
udp_idle_timeout
string
изменённое
Значение таймаута бездействия UDP для snat-translation.

Пример:
indefinite


Авторы

  • Greg Crosby (@crosbygw)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_snat_translation_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API