Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_firewall_vip6_realservers – Выбор реальных серверов, на которые это виртуальное IP-адрес балансировки нагрузки сервера будет распределять трафик.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_firewall_vip6_realservers.

В версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать для данных источников перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательный
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
Устанавливается в True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров
firewall_vip6_realservers
словарь
установленные параметры верхнего уровня
client-ip
строка
Только клиенты в этом диапазоне IP могут подключиться к этому реальному серверу.
healthcheck
строка
    Варианты:
  • отключить
  • включить
  • vip
Включает проверку отзывчивости реального сервера перед переадресацией трафика.
holddown-interval
целое число
Время в секундах, в течение которого монитор проверки состояния продолжает контролировать неотзывчивый сервер, который должен быть активен.
http-host
строка
Имя домена HTTP-сервера в HTTP-заголовке.
id
целое число
Идентификатор реального сервера.
ip
строка
IPv6-адрес реального сервера.
max-connections
целое число
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого предела сессии направляются на другие реальные серверы.
monitor
строка
Имя монитора проверки состояния для использования при опросе для определения состояния подключения виртуального сервера.
port
целое число
Порт для связи с реальным сервером. Требуется, если включен переадресация портов.
status
строка
    Варианты:
  • активный
  • резервный
  • отключен
Установите статус реального сервера как активный, чтобы он мог принимать трафик, или резервный или отключенный, чтобы не отправлять трафик.
weight
целое число
Вес реального сервера. Если включен взвешенный баланс нагрузки, сервер с наибольшим весом получает больше подключений.
rc_failed
список / элементы=строка
список кодов rc, по которым условия будут сбрасываться на ошибку
rc_succeeded
список / элементы=строка
список кодов rc, по которым условия будут сбрасываться на успех
state
строка / обязательный
    Варианты:
  • present
  • absent
направление для создания, обновления или удаления объекта
vip6
строка / обязательный
параметр (vip6) в запрошенном URL
workspace_locking_adom
строка
область для блокировки FortiManager, работающего в режиме рабочего пространства, значение может быть глобальным и другими, включая корневой
workspace_locking_timeout
целое число
Значение по умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочего пространства

Примечания

Примечание

  • Поддержка работы в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают выполнить работу.
  • Для создания или обновления объекта используйте направление state present.
  • Для удаления объекта используйте направление state absent.
  • Обычно выполнение одного модуля может завершиться неудачно, если возвращен код rc, отличный от нуля. Вы также можете переопределить условия ошибки или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Select the real servers that this server load balancing VIP will distribute traffic to.
     fmgr_firewall_vip6_realservers:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        vip6: <your own value>
        state: <value in [present, absent]>
        firewall_vip6_realservers:
           client-ip: <value of string>
           healthcheck: <value in [disable, enable, vip]>
           holddown-interval: <value of integer>
           http-host: <value of string>
           id: <value of integer>
           ip: <value of string>
           max-connections: <value of integer>
           monitor: <value of string>
           port: <value of integer>
           status: <value in [active, standby, disable]>
           weight: <value of integer>

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрашиваемый URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_firewall_vip6_realservers_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API