Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_virtual_address – Управление виртуальными адресами LTM на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_virtual_address.

Добавлена в версии 1.0.0: модуля f5networks.f5_modules

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Управление виртуальными адресами LTM на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
строка
Указывает виртуальный адрес. Это значение нельзя изменить после его установки.
Если вы никогда не создавали виртуальный адрес, но создавали виртуальные серверы, виртуальный адрес для каждого виртуального сервера создавался автоматически. Имя этого виртуального адреса — его значение IP-адреса.
arp
булево
    Варианты:
  • нет
  • да
Указывает, принимает ли система запросы ARP.
Когда no, система не принимает запросы ARP.
Когда yes, пакеты отбрасываются.
Для того, чтобы виртуальные серверы, использующие этот виртуальный адрес, передавали пакеты ICMP, необходимо отключить и ARP, и ICMP Echo.
При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — yes.
auto_delete
булево
    Варианты:
  • нет
  • да
Указывает, удаляет ли система автоматически виртуальный адрес при удалении последнего связанного виртуального сервера. Когда no, система оставляет виртуальный адрес, даже если все связанные виртуальные серверы были удалены. При создании виртуального адреса значение по умолчанию — yes.
availability_calculation
строка
    Варианты:
  • всегда
  • когда_все_доступны
  • когда_любой_доступен
Указывает, какие маршруты виртуального адреса система рекламирует. Когда when_any_available, рекламирует маршрут, когда любой виртуальный сервер доступен. Когда when_all_available, рекламирует маршрут, когда все виртуальные серверы доступны. Когда (всегда), всегда рекламирует маршрут независимо от доступности виртуальных серверов.

псевдонимы: advertise_route
connection_limit
целое число
Указывает количество одновременных подключений, разрешенных системой для этого виртуального адреса.
icmp_echo
строка
    Варианты:
  • включено
  • выключено
  • селективно
Указывает, как система отправляет ответы на запросы (ICMP) echo на основе каждого виртуального адреса для включения рекламы маршрута. Когда enabled, система BIG-IP перехватывает пакеты запросов ICMP echo и отвечает на них напрямую. Когда disabled, система BIG-IP передает запросы ICMP echo на серверы бэкэнда. При (селективно) система BIG-IP внутренне включает или отключает ответы в зависимости от состояния виртуального сервера; when_any_available, when_all_available, or C(always, независимо от состояния каких-либо виртуальных серверов.
name
строка
Имя виртуального адреса.
Если этот параметр не указан, система использует значение address.
netmask
строка
Указывает маску сети предоставленного виртуального адреса. Это значение нельзя изменить после его установки.
При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — 255.255.255.255 для IPv4-адресов и ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff для IPv6-адресов.
partition
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
provider
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное подключение, которое следует использовать при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
route_advertisement
строка
    Варианты:
  • выключено
  • включено
  • всегда
  • селективно
  • любой
  • все
Указывает, использует ли система рекламу маршрутов для этого виртуального адреса.
При отключении система не рекламирует маршруты для этого виртуального адреса.
Большинство этих вариантов поддерживаются только в версиях 13.0.0-HF1 или выше. В версиях ранее чем эта, все варианты кроме disabled преобразуются в enabled.
Когда always, система BIG-IP всегда рекламирует маршрут для виртуального адреса, независимо от состояния доступности. Это требует виртуального адреса типа enabled.
Когда enabled, система BIG-IP рекламирует маршрут для доступного виртуального адреса, на основе метода расчета в параметре availability calculation.
Когда disabled, система BIG-IP не рекламирует маршрут для виртуального адреса, независимо от состояния доступности.
Когда selective, можно также выборочно включить ответы ICMP echo, что заставит систему BIG-IP внутренне включать или отключать ответы, в зависимости от состояния виртуального сервера.
Когда any, система BIG-IP рекламирует маршрут для виртуального адреса, когда любой виртуальный сервер доступен.
Когда all, система BIG-IP рекламирует маршрут для виртуального адреса, когда все виртуальные серверы доступны.
route_domain
строка
Домен маршрута address, который вы хотите использовать.
Это значение нельзя изменить после его установки.
spanning
булево
    Варианты:
  • нет
  • да
Включает все системы BIG-IP в группе устройств для прослушивания и обработки трафика по одному виртуальному адресу.
Распространение для виртуального адреса происходит, когда вы включаете параметр spanning на устройстве, а затем синхронизируете виртуальный адрес с другими членами группы устройств.
Распространение также зависит от маршрутизатора вышестоящего уровня для распределения потоков приложений на системы BIG-IP, используя маршруты ECMP. ECMP определяет маршрут к виртуальному адресу, используя отдельные плавающие самоадреса IP, настроенные на каждой системе BIG-IP.
Также необходимо настроить адреса MAC-маскировки и отключить arp на виртуальном адресе при включенном распространении.
При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — no.
state
строка
    Варианты:
  • наличие ←
  • отсутствие
  • включено
  • выключено
Состояние виртуального адреса. Если absent, система пытается удалить виртуальный адрес. Это удастся только в том случае, если этот виртуальный адрес не используется виртуальным сервером. present создаёт виртуальный адрес и включает его. Если enabled, включает виртуальный адрес, если он существует. Если disabled, создаёт виртуальный адрес при необходимости и устанавливает состояние в disabled.
traffic_group
строка
Группа трафика для виртуального адреса. При создании нового адреса, если это значение не указано, значение по умолчанию — /Common/traffic-group-1.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Add virtual address
  bigip_virtual_address:
    state: present
    partition: Common
    address: 10.10.10.10
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Enable route advertisement on the virtual address
  bigip_virtual_address:
    state: present
    address: 10.10.10.10
    route_advertisement: any
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, а следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
address
целое число
создано
Адрес виртуального адреса.

Пример:
2345
arp
булево
изменено
Новый способ обработки запросов ARP виртуальным адресом.

Пример:
True
auto_delete
булево
изменено
Новое значение для автоматического удаления виртуального адреса.

Пример:
True
availability_calculation
строка
изменено
Указывает, какие маршруты виртуального адреса система рекламирует.

Пример:
always
connection_limit
целое число
изменено
Новый лимит подключений для виртуального адреса.

Пример:
1000
icmp_echo
строка
изменено
Новое значение ICMP echo, применённое к виртуальному адресу.

Пример:
disabled
netmask
целое число
создано
Маска сети виртуального адреса.

Пример:
2345
spanning
строка
изменено
Включена или выключена функция spanning.

Пример:
disabled
state
строка
изменено
Новое состояние виртуального адреса.

Пример:
disabled


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_virtual_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API