Spec-Zone.ru › Ansible 2.4

bigip_selfip - Управление собственными IP-адресами на системе BIG-IP

Новая версия с 2.2.

  • Описание
  • Требования (для хоста, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Описание

  • Управление собственными IP-адресами на системе BIG-IP

Требования (для хоста, на котором выполняется модуль)

  • netaddr
  • f5-sdk

Параметры

параметр обязателен значение по умолчанию выбор комментарии
адрес
нет
IP-адреса нового собственного IP-адреса. Это значение игнорируется при обновлении, так как сами адреса изменить нельзя после их создания.
разрешить_сервис
нет
Настройка блокировки портов для собственного IP-адреса. По умолчанию для собственного IP-адреса используется политика "отказ по умолчанию". Это можно изменить, разрешив TCP и UDP-порты, а также определенные протоколы. Этот список должен содержать значения protocol:port.
имя
да Значение C(адрес)
Собственный IP-адрес для создания.
маска_сети
да
Маски подсети для собственного IP-адреса.
пароль
да
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.
домен_маршрутизации
(добавлен в 2.3)
нет нет
Идентификатор домена маршрутизации системы. Если нет, идентификатор домена маршрутизации будет "0" (домен маршрутизации по умолчанию)
сервер
да
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
порт_сервера
(добавлен в 2.2)
нет 443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
состояние
нет существует
  • отсутствует
  • существует
Состояние переменной в системе. Когда present, гарантирует, что собственный IP-адрес существует с указанными атрибутами. Когда absent, удаляет собственный IP-адрес из системы.
группа_трафика
нет
Группа трафика для собственных IP-адресов в конфигурации балансировщика нагрузки актив-актив, резервирования.
пользователь
да
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
проверять_сертификаты
(добавлен в 2.0)
нет True
  • True
  • False
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.
VLAN
да
VLAN, на котором будут находиться новые собственные IP-адреса.

Примеры

- name: Create Self IP
  bigip_selfip:
      address: "10.10.10.10"
      name: "self1"
      netmask: "255.255.255.0"
      password: "secret"
      server: "lb.mydomain.com"
      user: "admin"
      validate_certs: "no"
      vlan: "vlan1"
  delegate_to: localhost

- name: Create Self IP with a Route Domain
  bigip_selfip:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      validate_certs: "no"
      name: "self1"
      address: "10.10.10.10"
      netmask: "255.255.255.0"
      vlan: "vlan1"
      route_domain: "10"
      allow_service: "default"
  delegate_to: localhost

- name: Delete Self IP
  bigip_selfip:
      name: "self1"
      password: "secret"
      server: "lb.mydomain.com"
      state: "absent"
      user: "admin"
      validate_certs: "no"
  delegate_to: localhost

- name: Allow management web UI to be accessed on this Self IP
  bigip_selfip:
      name: "self1"
      password: "secret"
      server: "lb.mydomain.com"
      state: "absent"
      user: "admin"
      validate_certs: "no"
      allow_service:
          - "tcp:443"
  delegate_to: localhost

- name: Allow HTTPS and SSH access to this Self IP
  bigip_selfip:
      name: "self1"
      password: "secret"
      server: "lb.mydomain.com"
      state: "absent"
      user: "admin"
      validate_certs: "no"
      allow_service:
          - "tcp:443"
          - "tpc:22"
  delegate_to: localhost

- name: Allow all services access to this Self IP
  bigip_selfip:
      name: "self1"
      password: "secret"
      server: "lb.mydomain.com"
      state: "absent"
      user: "admin"
      validate_certs: "no"
      allow_service:
          - all
  delegate_to: localhost

- name: Allow only GRE and IGMP protocols access to this Self IP
  bigip_selfip:
      name: "self1"
      password: "secret"
      server: "lb.mydomain.com"
      state: "absent"
      user: "admin"
      validate_certs: "no"
      allow_service:
          - gre:0
          - igmp:0
  delegate_to: localhost

- name: Allow all TCP, but no other protocols access to this Self IP
  bigip_selfip:
      name: "self1"
      password: "secret"
      server: "lb.mydomain.com"
      state: "absent"
      user: "admin"
      validate_certs: "no"
      allow_service:
          - tcp:0
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
адрес
Адрес собственного IP-адреса
создано строка 192.0.2.10
разрешить_сервис
Сервисы, разрешенные через этот собственный IP-адрес
изменено список ['igmp:0', 'tcp:22', 'udp:53']
имя
Имя собственного IP-адреса
создано, изменено или удалено строка self1
маска_сети
Маска подсети собственного IP-адреса
создано или изменено строка 255.255.255.0
группа_трафика
Группа трафика, частью которой является собственный IP-адрес
изменено или создано строка traffic-group-local-only
VLAN
VLAN, установленный на собственном IP-адресе
создано или изменено строка vlan1

Примечания

Примечание

  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Требуется пакет netaddr Python на хосте.

Статус

Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если вы захотите, прочитайте Информация о сообществе и вклад, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_selfip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API