Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_firewall_vip_realservers – Выберите реальные серверы, которым этот VIP балансировки нагрузки сервера будет распределять трафик.

Примечание

Этот плагин является частью коллекции fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_firewall_vip_realservers.

Новое в версии 2.10: fortinet.fortimanager

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль может настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров
firewall_vip_realservers
словарь
устанавливаемые параметры верхнего уровня
client-ip
строка
нет описания
healthcheck
строка
    Варианты:
  • отключить
  • включить
  • vip
Включите, чтобы проверить отзывчивость реального сервера перед пересылкой трафика.
holddown-interval
целое число
Время в секундах, в течение которого монитор проверки работоспособности продолжает контролировать и неотзывчивый сервер, который должен быть активным.
http-host
строка
Имя домена HTTP-сервера в заголовке HTTP.
ip
строка
IP-адрес реального сервера.
max-connections
целое число
Максимальное количество активных подключений, которые могут быть направлены на реальный сервер. При достижении этого значения сеансы отправляются на другие реальные серверы.
monitor
строка
Имя монитора проверки работоспособности, используемого при опросе для определения состояния подключения виртуальных серверов.
port
целое число
Порт для связи с реальным сервером. Требуется, если включен переадресация портов.
seq
целое число
нет описания
status
строка
    Варианты:
  • активный
  • резервный
  • отключен
Установите статус реального сервера в активный, чтобы он мог принимать трафик, или в резервный или отключенный, чтобы трафик не отправлялся.
weight
целое число
Вес реального сервера. Если включен весовой балансировка нагрузки, сервер с наибольшим весом получает больше подключений.
rc_failed
список / элементы=строка
список rc-кодов, с которыми условия отказа будут переопределены
rc_succeeded
список / элементы=строка
список rc-кодов, с которыми условия успеха будут переопределены
state
строка / обязательно
    Варианты:
  • present
  • absent
направление на создание, обновление или удаление объекта
vip
строка / обязательно
параметр (vip) в запрошенном URL
workspace_locking_adom
строка
adom для блокировки FortiManager, работающего в режиме рабочей области, значение может быть глобальным и другими, включая root
workspace_locking_timeout
целое число
Значение по умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочей области

Примечания

Примечание

  • Поддерживается работа в режиме блокировки рабочей области в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой rc. Вы также можете переопределить условия отказа или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Select the real servers that this server load balancing VIP will distribute traffic to.
     fmgr_firewall_vip_realservers:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        vip: <your own value>
        state: <value in [present, absent]>
        firewall_vip_realservers:
           client-ip: <value of string>
           healthcheck: <value in [disable, enable, vip]>
           holddown-interval: <value of integer>
           http-host: <value of string>
           ip: <value of string>
           max-connections: <value of integer>
           monitor: <value of string>
           port: <value of integer>
           seq: <value of integer>
           status: <value in [active, standby, disable]>
           weight: <value of integer>

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрошенный URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Описание ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_firewall_vip_realservers_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API