f5networks.f5_modules.bigip_virtual_address – Управление виртуальными адресами LTM на BIG-IP
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_virtual_address.
Добавлена в версии 1.0.0: модуля f5networks.f5_modules
Краткое описание
- Управление виртуальными адресами LTM на системе BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address строка | Указывает виртуальный адрес. Это значение нельзя изменить после его установки. Если вы никогда не создавали виртуальный адрес, но создавали виртуальные серверы, виртуальный адрес для каждого виртуального сервера создавался автоматически. Имя этого виртуального адреса — его значение IP-адреса. | ||
| arp булево |
| Указывает, принимает ли система запросы ARP. Когда no, система не принимает запросы ARP.Когда yes, пакеты отбрасываются.Для того, чтобы виртуальные серверы, использующие этот виртуальный адрес, передавали пакеты ICMP, необходимо отключить и ARP, и ICMP Echo. При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — yes. | |
| auto_delete булево |
| Указывает, удаляет ли система автоматически виртуальный адрес при удалении последнего связанного виртуального сервера. Когда no, система оставляет виртуальный адрес, даже если все связанные виртуальные серверы были удалены. При создании виртуального адреса значение по умолчанию — yes. | |
| availability_calculation строка |
| Указывает, какие маршруты виртуального адреса система рекламирует. Когда when_any_available, рекламирует маршрут, когда любой виртуальный сервер доступен. Когда when_all_available, рекламирует маршрут, когда все виртуальные серверы доступны. Когда (всегда), всегда рекламирует маршрут независимо от доступности виртуальных серверов.псевдонимы: advertise_route | |
| connection_limit целое число | Указывает количество одновременных подключений, разрешенных системой для этого виртуального адреса. | ||
| icmp_echo строка |
| Указывает, как система отправляет ответы на запросы (ICMP) echo на основе каждого виртуального адреса для включения рекламы маршрута. Когда enabled, система BIG-IP перехватывает пакеты запросов ICMP echo и отвечает на них напрямую. Когда disabled, система BIG-IP передает запросы ICMP echo на серверы бэкэнда. При (селективно) система BIG-IP внутренне включает или отключает ответы в зависимости от состояния виртуального сервера; when_any_available, when_all_available, or C(always, независимо от состояния каких-либо виртуальных серверов. | |
| name строка | Имя виртуального адреса. Если этот параметр не указан, система использует значение address. | ||
| netmask строка | Указывает маску сети предоставленного виртуального адреса. Это значение нельзя изменить после его установки. При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — 255.255.255.255 для IPv4-адресов и ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff для IPv6-адресов. | ||
| partition строка | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное подключение, которое следует использовать при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| route_advertisement строка |
| Указывает, использует ли система рекламу маршрутов для этого виртуального адреса. При отключении система не рекламирует маршруты для этого виртуального адреса. Большинство этих вариантов поддерживаются только в версиях 13.0.0-HF1 или выше. В версиях ранее чем эта, все варианты кроме disabled преобразуются в enabled.Когда always, система BIG-IP всегда рекламирует маршрут для виртуального адреса, независимо от состояния доступности. Это требует виртуального адреса типа enabled.Когда enabled, система BIG-IP рекламирует маршрут для доступного виртуального адреса, на основе метода расчета в параметре availability calculation.Когда disabled, система BIG-IP не рекламирует маршрут для виртуального адреса, независимо от состояния доступности.Когда selective, можно также выборочно включить ответы ICMP echo, что заставит систему BIG-IP внутренне включать или отключать ответы, в зависимости от состояния виртуального сервера.Когда any, система BIG-IP рекламирует маршрут для виртуального адреса, когда любой виртуальный сервер доступен.Когда all, система BIG-IP рекламирует маршрут для виртуального адреса, когда все виртуальные серверы доступны. | |
| route_domain строка | Домен маршрута address, который вы хотите использовать.Это значение нельзя изменить после его установки. | ||
| spanning булево |
| Включает все системы BIG-IP в группе устройств для прослушивания и обработки трафика по одному виртуальному адресу. Распространение для виртуального адреса происходит, когда вы включаете параметр spanning на устройстве, а затем синхронизируете виртуальный адрес с другими членами группы устройств.Распространение также зависит от маршрутизатора вышестоящего уровня для распределения потоков приложений на системы BIG-IP, используя маршруты ECMP. ECMP определяет маршрут к виртуальному адресу, используя отдельные плавающие самоадреса IP, настроенные на каждой системе BIG-IP. Также необходимо настроить адреса MAC-маскировки и отключить arp на виртуальном адресе при включенном распространении.При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — no. | |
| state строка |
| Состояние виртуального адреса. Если absent, система пытается удалить виртуальный адрес. Это удастся только в том случае, если этот виртуальный адрес не используется виртуальным сервером. present создаёт виртуальный адрес и включает его. Если enabled, включает виртуальный адрес, если он существует. Если disabled, создаёт виртуальный адрес при необходимости и устанавливает состояние в disabled. | |
| traffic_group строка | Группа трафика для виртуального адреса. При создании нового адреса, если это значение не указано, значение по умолчанию — /Common/traffic-group-1. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Add virtual address
bigip_virtual_address:
state: present
partition: Common
address: 10.10.10.10
provider:
server: lb.mydomain.net
user: admin
password: secret
delegate_to: localhost
- name: Enable route advertisement on the virtual address
bigip_virtual_address:
state: present
address: 10.10.10.10
route_advertisement: any
provider:
server: lb.mydomain.net
user: admin
password: secret
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, а следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address целое число | создано | Адрес виртуального адреса. Пример: 2345 |
| arp булево | изменено | Новый способ обработки запросов ARP виртуальным адресом. Пример: True |
| auto_delete булево | изменено | Новое значение для автоматического удаления виртуального адреса. Пример: True |
| availability_calculation строка | изменено | Указывает, какие маршруты виртуального адреса система рекламирует. Пример: always |
| connection_limit целое число | изменено | Новый лимит подключений для виртуального адреса. Пример: 1000 |
| icmp_echo строка | изменено | Новое значение ICMP echo, применённое к виртуальному адресу. Пример: disabled |
| netmask целое число | создано | Маска сети виртуального адреса. Пример: 2345 |
| spanning строка | изменено | Включена или выключена функция spanning. Пример: disabled |
| state строка | изменено | Новое состояние виртуального адреса. Пример: disabled |
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_virtual_address_module.html