Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_virtual_server – Управление виртуальными серверами LTM на BIG-IP

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в плейбуке укажите: f5networks.f5_modules.bigip_virtual_server.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление виртуальными серверами LTM на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address_translation
boolean
    Варианты:
  • no
  • yes
Когда enabled, система переводит адрес виртуального сервера.
Когда disabled, система использует адрес без перевода.
Этот параметр полезен при балансировке нагрузки устройств с одинаковым IP-адресом.
При создании нового виртуального сервера, значение по умолчанию enabled.
bypass_module_checks
boolean
добавлен в 1.3.0 от f5networks.f5_modules
    Варианты:
  • no ←
  • yes
Отключает все встроенные проверки модулей, которые требуют вызова устройства BIG-IP. Использование этого параметра сокращает количество REST-запросов, выполняемых данным модулем. Однако, это приводит к тому, что большинство параметров отправляются как есть, что требует дополнительной осторожности при их определении.
Устройство является конечным источником истины для таких конфигураций, что полезно в ситуациях, когда скорость предпочтительнее точности.
Если установлено значение yes, модуль игнорирует значение параметра check_profiles.
Этот параметр можно использовать при создании или обновлении ресурсов.
check_profiles
boolean
добавлен в 1.2.0 от f5networks.f5_modules
    Варианты:
  • no
  • yes ←
Указывает, должны ли пользовательские профили SSL клиента и сервера проверяться на корректность по отношению к существующим профилям. Это полезно в ситуациях, когда добавляется большое количество профилей одновременно.
Не рекомендуется для обычного использования. В случае дублирования или некорректных профилей BIG-IP выбросит ошибку.
clone_pools
list / elements=dictionary
Указывает пул или список пулов, которые виртуальный сервер использует для репликации трафика, либо со стороны клиента, либо со стороны сервера.
Обычно этот параметр используется для обнаружения вторжений.
context
string / required
    Варианты:
  • clientside
  • serverside
Параметр контекста для пула клонирования, чтобы реплицировать трафик либо со стороны клиента, либо со стороны сервера.
pool_name
string / required
Имя пула, в который сервер реплицирует трафик.
Можно использовать только пулы, созданные в общем разделе или в том же разделе, что и виртуальный сервер.
Ссылка на пул в общем разделе должна быть в полном формате пути, например /Common/pool_name.
default_persistence_profile
string
Профиль по умолчанию, который управляет сохранением сеанса.
Чтобы удалить существующий профиль сохранения сеанса по умолчанию, укажите пустое значение; "". См. документацию для примера.
Когда type значение dhcp, этот параметр игнорируется.
description
string
Описание виртуального сервера.
destination
string
IP-адрес назначения виртуального сервера.
Требуется, когда state значение present и виртуальный сервер не существует.
Когда type значение internal, этот параметр игнорируется. Для всех других типов он обязателен.
Также можно указать адрес назначения как имя существующего виртуального адреса.

псевдонимы: address, ip
disabled_vlans
list / elements=string
Список VLAN, которые нужно отключить. Если раздел не указан в VLAN, используется параметр partition этого модуля.
Этот параметр исключает параметры enabled_vlans.
enabled_vlans
list / elements=string
Список VLAN для включения. Если используется VLAN с именем all, все VLAN будут разрешены. VLAN можно указывать с или без ведущего раздела. Если раздел не указан в VLAN, используется параметр partition этого модуля.
Этот параметр исключает параметр disabled_vlans.
fallback_persistence_profile
string
Указывает профиль сохранения сеанса, который должна использовать система, если не может использовать указанный профиль по умолчанию.
Чтобы удалить существующий резервный профиль сохранения сеанса, укажите пустое значение; "". См. документацию для примера.
Если type имеет значение dhcp, этот параметр игнорируется.
firewall_enforced_policy
string
Применяет указанную политику AFM к виртуальному серверу принудительно.
При создании нового виртуального сервера, если этот параметр не указан, политика применения отключается.
firewall_staged_policy
string
Применяет указанную политику AFM к виртуальному серверу принудительно.
Этапированная политика показывает результаты правил политики в журнале, но не применяет их к трафику.
При создании нового виртуального сервера, если этот параметр не указан, этапированная политика отключается.
insert_metadata
boolean
    Варианты:
  • no
  • yes ←
Если установлено значение no, модуль не устанавливает метаданные на устройстве.
В настоящее время существует ограничение, что пользователи, не являющиеся администраторами, не могут установить метаданные на объект, несмотря на возможность создавать и изменять объекты виртуальных серверов. Установка этого параметра на значение no позволяет таким пользователям использовать этот модуль для управления объектами виртуальных серверов на устройстве.
Попытка изменить state на виртуальном сервере, принадлежащем iAPP с включенными строгими обновлениями, приведет к ошибке, возвращаемой устройством, если параметр insert_metadata не установлен на значение no.
ip_intelligence_policy
string
Указывает политику интеллектуального IP, применяемую к виртуальному серверу.
Этот параметр требует наличия настроенного модуля безопасности BIG-IP, такого как ASM или AFM.
ip_protocol
string
    Варианты:
  • ah
  • any
  • bna
  • esp
  • etherip
  • gre
  • icmp
  • ipencap
  • ipv6
  • ipv6-auth
  • ipv6-crypt
  • ipv6-icmp
  • isp-ip
  • mux
  • ospf
  • sctp
  • tcp
  • udp
  • udplite
Указывает имя сетевого протокола, который система должна использовать для направления трафика на этот виртуальный сервер.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию tcp.
Настройка Протокол недоступна, когда вы выбираете Производительность (HTTP) как Type.
Значение этого аргумента можно указать как числовое значение, или в виде ряда именованных значений. Обратитесь к choices для примеров.
Список допустимых номеров IP-протоколов можно найти на https://en.wikipedia.org/wiki/List_of_IP_protocol_numbers.
Если type имеет значение dhcp, этот модуль принудительно устанавливает параметр ip_protocol на 17 (UDP).
irules
list / elements=string
Указывает список правил, которые применяются в порядке приоритета.
Чтобы удалить существующие iRules, укажите единственное пустое значение; "". См. документацию для примера.
Порядок указания iRules имеет значение, поэтому список с теми же элементами, но в другом порядке в сценарии приведет к изменениям на устройстве.
Когда type имеет значение dhcp, stateless, reject, или internal, этот параметр игнорируется.

псевдонимы: all_rules
mask
string
Указывает маску сети для адреса назначения. Этот параметр работает с IPv4 и IPv6 адресами.
Этот параметр является необязательным и может быть указан при создании или обновлении виртуального сервера.
Если destination задано в формате CIDR и mask указано, параметр mask имеет приоритет.
Если вы указали адрес назначения (например, 0.0.0.0 для IPv4, :: для IPv6), маска параметра устанавливается на any или any6 соответственно.
Когда destination не в формате CIDR и mask не указано, 255.255.255.255 или ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff устанавливаются для IPv4 и IPv6 адресов соответственно.
Когда destination указано в формате CIDR и mask не указано, маска параметра определяется из destination.
Когда destination указано как имя виртуального адреса, и mask не указано, маска будет None, что позволит устройству установить ее по умолчанию.
metadata
raw
Произвольные пары ключ/значение, которые можно прикрепить к виртуальному серверу. Это полезно в ситуациях, когда требуется добавить аннотацию виртуального сервера для управления с помощью Ansible.
Имена ключей хранятся в виде строк; это включает имена, которые являются числами.
Значения всех ключей хранятся в виде строк; это включает значения, которые являются числами.
Данные сохраняются, а не являются временными.
mirror
boolean
    Варианты:
  • no
  • yes
Указывает, что система зеркалит подключения на каждом члене дублирующей пары.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию disabled.
Имя
строка / обязательно
Имя виртуального сервера.

псевдонимы: vs
раздел
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
политики
список / элементы=строка
Указывает политики для виртуального сервера.
Когда type равно dhcp, reject, или internal, этот параметр игнорируется.

псевдонимы: все_политики
пул
строка
Пул по умолчанию для виртуального сервера.
Если вы хотите удалить существующий пул, укажите пустое значение; "". См. документацию для примера.
При создании нового виртуального сервера и type равно stateless, этот параметр обязателен.
Если type равно stateless, pool не должно содержать членов, определяющих rate_limit.
порт
строка
Порт виртуального сервера. Требуется, когда state равно present, и виртуальный сервер не существует.
Если вы не хотите указывать конкретный порт, используйте значение 0. Это означает, что виртуальный сервер прослушивает любой порт.
Когда type равно dhcp, этот модуль принудительно устанавливает параметр port в 67.
Когда type равно internal, этот модуль принудительно устанавливает параметр port в 0.
Помимо указания номера порта, можно также указать несколько имён служб.
Строка ftp может быть использована для порта 21.
Строка http может быть использована для порта 80.
Строка https может быть использована для порта 443.
Строка telnet может быть использована для порта 23.
Строка smtp может быть использована для порта 25.
Строка snmp может быть использована для порта 161.
Строка snmp-trap может быть использована для порта 162.
Строка ssh может быть использована для порта 22.
Строка tftp может быть использована для порта 69.
Строка isakmp может быть использована для порта 500.
Строка mqtt может быть использована для порта 1883.
Строка mqtt-tls может быть использована для порта 8883.
перевод_порта
логическое
    Варианты:
  • нет
  • да
Если enabled, система переводит порт виртуального сервера.
Если disabled, система использует порт без перевода. Отключение перевода портов для виртуального сервера полезно, если вы хотите использовать виртуальный сервер для балансировки нагрузки соединений с любой службой.
При создании нового виртуального сервера значение по умолчанию - enabled.
профили
сырые
Список профилей (HTTP, ClientSSL, ServerSSL и т.д.), которые применяются к обеим сторонам соединения (клиентской и серверной).
Если вы хотите применить определённый профиль только к клиентской стороне соединения, укажите client-side для context профиля.
Если вы хотите применить определённый профиль только к серверной стороне соединения, укажите server-side для context профиля.
Если context не указан, он будет по умолчанию равен all.
Если вы хотите удалить профиль из списка активных на виртуальном сервере, просто удалите его из списка profiles. См. примеры для иллюстрации этого.
Если вы хотите добавить профиль в список активных на виртуальном сервере, просто добавьте его в список profiles. См. примеры для иллюстрации этого.
Профили важны. Этот модуль не сможет настроить BIG-IP, если вы перепутаете профили или попытаетесь установить IP-протокол, который не поддерживают ваши текущие или новые профили. Как этот модуль, так и BIG-IP сообщат об ошибке, если это неверно, подобно lists profiles incompatible with its protocol.
Если вы не уверены в правильных комбинациях профилей, мы рекомендуем использовать BIG-IP, где вы можете внести изменения и скопировать правильные комбинации.

псевдонимы: все_профили
контекст
строка
    Варианты:
  • все ←
  • серверная_сторона
  • клиентская_сторона
Сторона соединения, на которой должен быть применён профиль.
Имя
строка
Имя профиля.
Это необходимо, если указан контекст.
Если это не указано, предполагается, что элемент профиля — только имя профиля.
поставщик
словарь
добавлен в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные соединения.
поставщик_аутентификации
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
без_f5_теem
логическое
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM.
пароль
строка / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
сервер
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
порт_сервера
целое
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
таймаут
целое
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.
транспорт
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение, используемое при подключении к удалённому устройству.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
проверять_сертификаты
логическое
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах под вашим контролем, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
предел_скорости
целое
Предел скорости виртуального сервера (соединения в секунду). Установка значения 0 отключает ограничение.
Допустимый диапазон значений 0 - 4294967295.
предел_скорости_маска_назначения
целое
Указывает маску, в битах, которая применяется к адресу назначения в рамках ограничения скорости.
Значение по умолчанию 0, что эквивалентно использованию всего адреса - 32 в IPv4 или 128 в IPv6.
Допустимый диапазон значений 0 - 4294967295.
режим_предела_скорости
строка
    Варианты:
  • объект ←
  • объект-источник
  • объект-назначение
  • объект-источник-назначение
  • назначение
  • источник
  • источник-назначение
Указывает, применяется ли ограничение скорости на каждый виртуальный объект, каждый адрес источника, каждый адрес назначения или их комбинацию.
Значение по умолчанию object, которое не использует адрес источника или назначения в качестве ключа.
предел_скорости_маска_источника
целое
Указывает маску, в битах, которая применяется к адресу источника в рамках ограничения скорости.
Значение по умолчанию 0, что эквивалентно использованию всего адреса - 32 в IPv4 или 128 в IPv6.
Допустимый диапазон значений 0 - 4294967295.
security_log_profiles
список / элементы=строка
Указывает профиль логирования, применяемый к виртуальному серверу.
Для использования этой функции модуль AFM должен быть лицензирован и настроен.
Log all requests и Log illegal requests взаимно исключают друг друга, поэтому в случае их совместного указания модуль выдаст ошибку.
security_nat_policy
словарь
Указывает политики NAT брандмауэра для виртуального сервера.
Можно указать одну или несколько политик NAT.
Используется политика с наибольшей специфичностью. Например, если вы укажете, что виртуальный сервер должен использовать политику устройства и политику домена маршрутизации, политика домена маршрутизации переопределит политику устройства.
policy
строка
Указывает политику для прямого применения политики NAT к виртуальному серверу.
Политика NAT виртуального сервера является самой специфичной и переопределяет политику домена маршрутизации и политику устройства, если они указаны.
Для удаления политики укажите пустое значение строки.
use_device_policy
булево
    Варианты:
  • нет
  • да
Указывает, что виртуальный сервер использует политику NAT устройства, как указано в параметрах брандмауэра.
Политика устройства используется, если не указана политика домена маршрутизации или политика NAT виртуального сервера.
use_route_domain_policy
булево
    Варианты:
  • нет
  • да
Указывает, что виртуальный сервер использует политику домена маршрутизации, как указано в настройках безопасности домена маршрутизации.
При указании политика домена маршрутизации переопределяет политику устройства и переопределяется политикой виртуального сервера.
snat
строка
Политика адреса источника сети.
Когда type имеет значение dhcp, reject, или internal, этот параметр игнорируется.
Можно указать имя пула SNAT (например, "/Common/snat_pool_name"), чтобы включить SNAT с указанным пулом.
Для удаления SNAT укажите слово none.
Для указания автомапирования используйте слово automap.
source
строка
Указывает IP-адрес или сеть, из которой виртуальный сервер принимает трафик.
Виртуальный сервер принимает подключения только от одного из этих IP-адресов.
Для эффективной работы этого параметра укажите значение отличное от 0.0.0.0/0 или ::/0 (то есть any/0, any6/0).
Для максимальной полезности этого параметра укажите наиболее конкретные префиксы адресов, охватывающие все адреса клиентов и не другие.
Укажите IP-адрес в формате CIDR (Classless Inter-Domain Routing); адрес/префикс, где длина префикса задаётся в битах. Например, для IPv4: 10.0.0.1/32 или 10.0.0.0/24, а для IPv6: ffe1::0020/64 или 2001:ed8:77b5:2:10:10:100:42/64.
source_port
строка
    Варианты:
  • сохранить
  • сохранить-строго
  • изменить
Указывает, сохраняет ли система исходный порт соединения.
При создании нового виртуального сервера, если этот параметр не указан, по умолчанию используется preserve.
state
строка
    Варианты:
  • существует ←
  • отсутствует
  • включен
  • выключен
Состояние виртуального сервера. Если absent, удаляет виртуальный сервер, если он существует. Если present, создаёт виртуальный сервер и включает его. Если enabled, включает виртуальный сервер, если он существует. Если disabled, создаёт виртуальный сервер при необходимости и устанавливает состояние в disabled.
Попытка изменить state на виртуальном сервере, принадлежащем iAPP со строгими обновлениями, приведёт к сообщению об ошибке от устройства, если параметр insert_metadata не установлен в no.
type
строка
    Варианты:
  • стандартный ←
  • forwarding-l2
  • forwarding-ip
  • performance-http
  • performance-l4
  • бессостояние
  • отклонить
  • dhcp
  • внутренний
  • маршрутизация-сообщений
Указывает сетевую услугу, предоставляемую этим виртуальным сервером.
При создании нового виртуального сервера, если этот параметр не указан, по умолчанию используется standard.
Это значение нельзя изменить после его установки.
При значении standard, определяет виртуальный сервер, направляющий трафик клиентов в пул балансировки нагрузки. Это самый базовый тип виртуального сервера. При первом создании виртуального сервера ему назначается существующий пул по умолчанию. В дальнейшем виртуальный сервер автоматически направляет трафик в этот пул по умолчанию.
При значении forwarding-l2, определяет виртуальный сервер, использующий тот же IP-адрес, что и у узла в связанном VLAN.
При значении forwarding-ip, определяет виртуальный сервер, похожий на другие виртуальные серверы, но без членов пула для балансировки нагрузки. Виртуальный сервер просто перенаправляет пакет напрямую на целевой IP-адрес, указанный в клиентском запросе.
При значении performance-http, определяет виртуальный сервер, с которым вы связываете профиль Fast HTTP. Вместе виртуальный сервер и профиль увеличивают скорость обработки виртуальным сервером HTTP-запросов.
При значении performance-l4, определяет виртуальный сервер, с которым вы связываете профиль Fast L4. Вместе виртуальный сервер и профиль увеличивают скорость обработки виртуальным сервером запросов уровня 4.
При значении stateless, определяет виртуальный сервер, принимающий трафик, соответствующий адресу виртуального сервера, и распределяющий пакет по членам пула без попытки сопоставить пакет с уже существующим соединением в таблице соединений. Новые подключения немедленно удаляются из таблицы соединений. Это решает задачу одностороннего UDP-трафика, который необходимо обрабатывать с очень высокой пропускной способностью, например, балансировки нагрузки syslog-трафика на пул syslog-серверов. Виртуальные серверы без состояния не подходят для обработки трафика, требующего отслеживания состояния, например, TCP-трафика. Виртуальные серверы без состояния не поддерживают iRules, персистентность, дублирование соединения, ограничение скорости или автомапирование SNAT.
При значении reject, система BIG-IP отклоняет любой трафик, предназначенный для IP-адреса виртуального сервера.
При значении dhcp, определяет виртуальный сервер, перенаправляющий запросы клиентов протокола DHCP для получения IP-адреса одному или нескольким DHCP-серверам и предоставляющий ответы DHCP-серверов с доступным IP-адресом для клиента.
При значении internal, определяет виртуальный сервер, поддерживающий изменения HTTP-запросов и ответов. Внутренние виртуальные серверы позволяют использовать серверы ICAP (Internet Content Adaptation Protocol) для изменения HTTP-запросов и ответов путём создания и применения профиля ICAP и добавления профилей Request Adapt или Response Adapt к виртуальному серверу.
При значении message-routing, определяет виртуальный сервер, использующий протокол SIP и функционирующий в соответствии с профилем сессии SIP и профилем SIP-маршрутизатора.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, убедитесь, что включена хотя бы одна задача, использующая модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Modify Port of the Virtual Server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    port: 8080
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete virtual server
  bigip_virtual_server:
    state: absent
    partition: Common
    name: my-virtual-server
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add iRules to the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule1
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove one iRule from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove all iRules from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove pool from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    pool: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add metadata to virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    metadata:
      ansible: 2.4
      updated_at: 2017-12-20T17:50:46Z
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual with two profiles
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove HTTP profile from previous virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add the HTTP profile back to the previous virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server with rate limit
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    rate_limit: 400
    rate_limit_mode: destination
    rate_limit_dst_mask: 32
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server with clone_pools
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    clone_pools:
      - pool_name: FooPool
        context: clientside
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
address_translation
boolean
изменено
Новое значение, определяющее, включена или выключена трансляция адресов.

Пример:
True
clone_pools
список / элементы=строка
изменено
Пулы, в которые виртуальный сервер копирует трафик.

Пример:
[{'context': 'clientside', 'pool_name': '/Common/Pool1'}]
default_persistence_profile
строка
изменено
Установленный по умолчанию профиль персистентности виртуального сервера.

Пример:
/Common/dest_addr
description
строка
изменено
Новое описание виртуального сервера.

Пример:
Это моё описание
destination
строка
изменено
Цель виртуального сервера.

Пример:
1.1.1.1
disabled
boolean
изменено
Включён или выключен виртуальный сервер.

Пример:
True
disabled_vlans
список / элементы=строка
изменено
Список VLAN, для которых виртуальный сервер отключён.

Пример:
['/Common/vlan1', '/Common/vlan2']
enabled
boolean
изменено
Включён или выключен виртуальный сервер.

enabled_vlans
список / элементы=строка
изменено
Список VLAN, для которых виртуальный сервер включён.

Пример:
['/Common/vlan5', '/Common/vlan6']
fallback_persistence_profile
строка
изменено
Профиль персистентности по умолчанию виртуального сервера.

Пример:
/Common/source_addr
firewall_enforced_policy
строка
изменено
Новый применяемый профиль брандмауэра.

Пример:
/Common/my-enforced-fw
firewall_staged_policy
строка
изменено
Новый подготавливаемый профиль брандмауэра.

Пример:
/Common/my-staged-fw
ip_intelligence_policy
строка
изменено
Новый профиль IP Интеллекта, назначенный виртуальному серверу.

Пример:
/Common/ip-intelligence
ip_protocol
целое число
изменено
Новое значение IP протокола.

Пример:
6
irules
список / элементы=строка
изменено
Установленные iПравила на виртуальном сервере.

Пример:
['/Common/irule1', '/Common/irule2']
metadata
словарь
изменено
Новое значение виртуального сервера.

Пример:
{'key1': 'foo', 'key2': 'bar'}
mirror
boolean
изменено
Определяет, зеркалирует ли система соединения на каждом члене дублирующей пары.

Пример:
True
policies
список / элементы=строка
изменено
Список применённых к виртуальному серверу профилей.

Пример:
['/Common/policy1', '/Common/policy2']
pool
строка
изменено
Пул, к которому прикреплён виртуальный сервер.

Пример:
/Common/my-pool
port
целое число
изменено
Порт, на котором виртуальный сервер настроен на прослушивание.

Пример:
80
port_translation
boolean
изменено
Новое значение, определяющее, включена или выключена трансляция портов.

Пример:
True
profiles
список / элементы=строка
изменено
Список профилей, установленных на виртуальном сервере.

Пример:
[{'context': 'server-side', 'name': 'tcp'}, {'context': 'client-side', 'name': 'tcp-legacy'}]
rate_limit
целое число
изменено
Максимальное количество подключений в секунду, разрешённых для виртуального сервера.

Пример:
5000
rate_limit_dst_mask
целое число
изменено
Определяет маску в битах, применяемую к целевому адресу в рамках ограничения скорости.

Пример:
32
rate_limit_mode
строка
изменено
Устанавливает тип ограничения скорости для виртуального сервера.

Пример:
object-source
rate_limit_src_mask
целое число
изменено
Определяет маску в битах, применяемую к источнику адреса в рамках ограничения скорости.

Пример:
32
security_log_profiles
список / элементы=строка
изменено
Новый список профилей журналов безопасности.

Пример:
['/Common/profile1', '/Common/profile2']
snat
строка
изменено
Настройка SNAT виртуального сервера.

Пример:
Automap
source
строка
изменено
Адрес источника, установленный на виртуальном сервере в формате CIDR.

Пример:
1.2.3.4/32
source_port
строка
изменено
Указывает, сохраняет ли система исходный порт соединения.

Пример:
change


Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)
  • Nitin Khanna (@nitinthewiz)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_virtual_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API