f5networks.f5_modules.bigiq_device_discovery – Управление устройствами BIG-IP через BIG-IQ
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigiq_device_discovery.
Новое в версии 1.0.0: of f5networks.f5_modules
Описание
- Обнаруживает и импортирует конфигурацию устройства BIG-IP на BIG-IQ.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access_conflict_policy строка |
| Устанавливает политику разрешения конфликтов для модуля Access apm объекты. Используется только при указании модуля apm. | |
| access_group_first_device логический |
| Указывает, является ли импортированное устройство первым в группе доступа для импорта общей конфигурации этой группы. | |
| access_group_name строка | Имя группы доступа для импорта конфигурации доступа для устройств. После установки изменить нельзя. | ||
| conflict_policy строка |
| Устанавливает политику разрешения конфликтов для общих объектов между устройствами BIG-IP, за исключением профилей LTM и мониторов. | |
| device_address строка / обязательно | IP-адрес устройства BIG-IP, которое необходимо импортировать/управлять. | ||
| device_conflict_policy строка |
| Устанавливает политику разрешения конфликтов для объектов, специфичных для конкретного устройства BIG-IP, а не общих для устройств BIG-IP. | |
| device_password строка | Пароль администратора для устройства BIG-IP. Этот параметр требуется только при добавлении нового устройства BIG-IP для управления. | ||
| device_port целое число | Значение по умолчанию: 443 | Порт, на котором должно происходить установление доверия между BIG-IQ и BIG-IP. | |
| device_username строка | Имя пользователя администратора для устройства BIG-IP. Этот параметр требуется только при добавлении нового устройства BIG-IP для управления. | ||
| force логический |
| Принудительно повторно обнаруживает и импортирует существующие модули на управляемом BIG-IP. | |
| ha_name строка | Имя кластера DSC устройства BIG-IP, подлежащего управлению. Это необязательно, если управляемое устройство не является частью группы кластеров. Когда use_bigiq_sync установлено в yes, этот параметр обязателен. | ||
| modules список / элементы=строка |
| Список модулей, которые должны быть обнаружены и импортированы в устройство. Эти модули должны быть настроены на целевом устройстве, иначе операция завершится ошибкой. Модуль ltm всегда должен быть указан при обнаружении или повторном обнаружении устройства.Когда asm или afm указаны, модуль shared_security также должен быть объявлен. | |
| provider словарь добавлено в 1.0.0 of f5networks.f5_modules | Объект dict, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщик аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem логический |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. алиасы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логический |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с использованием самозаверяющих сертификатов.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| Состояние управляемого устройства в системе. Когда present, позволяет добавлять новые устройства, а также повторно обнаруживать/импортировать устройства.Когда absent, полностью удаляет устройство из системы. | |
| statistics словарь | Укажите сбор статистики для обнаруженного устройства. | ||
| enable логический |
| Включает сбор статистики на устройстве. | |
| interval целое число |
60 | Указывает интервал сбора данных с обнаруженного устройства в секундах. | |
| stat_modules список / элементы=строка |
["device", "ltm"] | Указывает, для каких модулей собираются данные. | |
| zone строка | Значение по умолчанию: "default" | Указывает, в какой зоне DCD собираются данные с устройства. | |
| use_bigiq_sync логический |
| При установке в значение «истина» BIG-IQ вручную синхронизирует изменения конфигурации между участниками в кластере DSC. | |
| versioned_conflict_policy строка |
| Устанавливает политику разрешения конфликтов для объектов профилей LTM и мониторов, специфичных для определенной версии ПО BIG-IP. | |
Примечания
Примечание
- BIG-IQ >= 6.1.0.
- Этот модуль не поддерживает атомное удаление обнаруженных модулей на устройстве.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля за правильным использованием модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Discover a new device and import config, use default conflict policy.
bigiq_device_discovery:
device_address: 192.168.1.1
device_username: bigipadmin
device_password: bigipsecret
modules:
- ltm
- afm
- shared_security
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Discover a new device and import config, use non- default conflict policy.
bigiq_device_discovery:
device_address: 192.168.1.1
modules:
- ltm
- dns
conflict_policy: use_bigip
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Force full device rediscovery
bigiq_device_discovery:
device_address: 192.168.1.1
modules:
- ltm
- afm
- dns
- shared_security
force: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove discovered device and its config
bigiq_device_discovery:
device_address: 192.168.1.1
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| access_conflict_policy строка | изменилось | Устанавливает политику разрешения конфликтов для объектов модуля Access apm.Пример: keep_version |
| access_group_first_device логическое | изменилось | Первое устройство в группе доступа для импорта общей конфигурации для этой группы доступа. Пример: True |
| access_group_name строка | изменилось | Имя группы доступа для импорта конфигурации доступа для устройств. Пример: foo_group |
| conflict_policy строка | изменилось | Устанавливает политику разрешения конфликтов для общих объектов на устройствах BIG-IP. Пример: use_bigip |
| device_address строка | изменилось | IP-адрес устройства BIG-IP, которое должно быть импортировано/управляется. Пример: 192.168.1.1 |
| device_conflict_policy строка | изменилось | Устанавливает политику разрешения конфликтов для объектов, специфичных для конкретного устройства BIG-IP. Пример: use_bigip |
| device_port целое число | изменилось | Порт, на котором должно произойти создание доверенного канала между BIG-IQ и BIG-IP. Пример: 10443 |
| ha_name строка | изменилось | Имя кластера DSC устройства BIG-IP, подлежащего управлению. Пример: GROUP_1 |
| modules список / элементы=строка | изменилось | Список модулей, которые должны быть обнаружены и импортированы в устройство. Пример: ['ltm', 'dns'] |
| use_bigiq_sync логическое | изменилось | Указывает, должен ли BIG-IQ вручную синхронизировать конфигурацию DSC. Пример: True |
| versioned_conflict_policy строка | изменилось | Устанавливает политику разрешения конфликтов для профилей LTM и мониторинга объектов. Пример: keep_version |
Авторы
- Wojciech Wypior (@wojtek0806)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigiq_device_discovery_module.html