f5networks.f5_modules.bigip_traffic_selector – Управление селекторами трафика IPSec на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_traffic_selector.
Новое в версии 1.0.0: of f5networks.f5_modules
Описание
- Управление селекторами трафика IPSec на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Описание селектора трафика. | ||
| destination_address строка | Указывает IP-адрес хоста или сети, к которому направлен трафик приложения. При создании нового селектора трафика этот параметр обязателен. | ||
| ipsec_policy строка | Указывает политику IPSec, которая сообщает системе BIG-IP, как обрабатывать пакеты. При создании нового селектора трафика, если этот параметр не указан, значение по умолчанию — default-ipsec-policy. | ||
| name строка / обязательно | Указывает имя селектора трафика. | ||
| order целое число | Указывает порядок сопоставления трафика, если трафик может быть сопоставлен с несколькими селекторами трафика. Трафик сопоставляется с селектором трафика с наивысшим приоритетом (наименьшим номером порядка). При создании нового селектора трафика, если этот параметр не указан, значение по умолчанию — last. | ||
| partition строка | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 of f5networks.f5_modules | Объект словаря, содержащий данные о подключении. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логическое значение |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, задав переменную окружения F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT. | |
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль вернёт ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную окружения F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверенные сертификаты.Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS. | |
| source_address строка | Указывает IP-адрес хоста или сети, из которого исходит трафик приложения. При создании нового селектора трафика этот параметр обязателен. | ||
| state строка |
| Когда present, гарантирует, что ресурс существует.Когда absent, гарантирует, что ресурс удалён. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что специфичная конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a traffic selector
bigip_traffic_selector:
name: selector1
destination_address: 1.1.1.1
ipsec_policy: policy1
order: 1
source_address: 2.2.2.2
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие значения возвращаемых данных описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| destination_address строка | изменён | Новый IP-адрес назначения. Пример: 1.2.3.4/32 |
| ipsec_policy строка | изменён | Новая политика IPSec. Пример: /Common/policy1 |
| order целое число | изменён | Новый порядок сортировки. Пример: 1 |
| source_address строка | изменён | Новый IP-адрес источника. Пример: 2.3.4.5/32 |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_traffic_selector_module.html