bigip_selfip - Управление собственными IP-адресами на системе BIG-IP
Новая версия с 2.2.
- Описание
- Требования (для хоста, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
- Примечания
Описание
- Управление собственными IP-адресами на системе BIG-IP
Требования (для хоста, на котором выполняется модуль)
- netaddr
- f5-sdk
Параметры
| параметр | обязателен | значение по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| адрес | нет | IP-адреса нового собственного IP-адреса. Это значение игнорируется при обновлении, так как сами адреса изменить нельзя после их создания. | ||
| разрешить_сервис | нет | Настройка блокировки портов для собственного IP-адреса. По умолчанию для собственного IP-адреса используется политика "отказ по умолчанию". Это можно изменить, разрешив TCP и UDP-порты, а также определенные протоколы. Этот список должен содержать значения protocol:port. | ||
| имя | да | Значение C(адрес) | Собственный IP-адрес для создания. | |
| маска_сети | да | Маски подсети для собственного IP-адреса. | ||
| пароль | да | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена. | ||
| домен_маршрутизации (добавлен в 2.3)
| нет | нет | Идентификатор домена маршрутизации системы. Если нет, идентификатор домена маршрутизации будет "0" (домен маршрутизации по умолчанию) | |
| сервер | да | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| порт_сервера (добавлен в 2.2)
| нет | 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| состояние | нет | существует |
| Состояние переменной в системе. Когда present, гарантирует, что собственный IP-адрес существует с указанными атрибутами. Когда absent, удаляет собственный IP-адрес из системы. |
| группа_трафика | нет | Группа трафика для собственных IP-адресов в конфигурации балансировщика нагрузки актив-актив, резервирования. | ||
| пользователь | да | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| проверять_сертификаты (добавлен в 2.0)
| нет | True |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. |
| VLAN | да | VLAN, на котором будут находиться новые собственные IP-адреса. |
Примеры
- name: Create Self IP
bigip_selfip:
address: "10.10.10.10"
name: "self1"
netmask: "255.255.255.0"
password: "secret"
server: "lb.mydomain.com"
user: "admin"
validate_certs: "no"
vlan: "vlan1"
delegate_to: localhost
- name: Create Self IP with a Route Domain
bigip_selfip:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
validate_certs: "no"
name: "self1"
address: "10.10.10.10"
netmask: "255.255.255.0"
vlan: "vlan1"
route_domain: "10"
allow_service: "default"
delegate_to: localhost
- name: Delete Self IP
bigip_selfip:
name: "self1"
password: "secret"
server: "lb.mydomain.com"
state: "absent"
user: "admin"
validate_certs: "no"
delegate_to: localhost
- name: Allow management web UI to be accessed on this Self IP
bigip_selfip:
name: "self1"
password: "secret"
server: "lb.mydomain.com"
state: "absent"
user: "admin"
validate_certs: "no"
allow_service:
- "tcp:443"
delegate_to: localhost
- name: Allow HTTPS and SSH access to this Self IP
bigip_selfip:
name: "self1"
password: "secret"
server: "lb.mydomain.com"
state: "absent"
user: "admin"
validate_certs: "no"
allow_service:
- "tcp:443"
- "tpc:22"
delegate_to: localhost
- name: Allow all services access to this Self IP
bigip_selfip:
name: "self1"
password: "secret"
server: "lb.mydomain.com"
state: "absent"
user: "admin"
validate_certs: "no"
allow_service:
- all
delegate_to: localhost
- name: Allow only GRE and IGMP protocols access to this Self IP
bigip_selfip:
name: "self1"
password: "secret"
server: "lb.mydomain.com"
state: "absent"
user: "admin"
validate_certs: "no"
allow_service:
- gre:0
- igmp:0
delegate_to: localhost
- name: Allow all TCP, but no other protocols access to this Self IP
bigip_selfip:
name: "self1"
password: "secret"
server: "lb.mydomain.com"
state: "absent"
user: "admin"
validate_certs: "no"
allow_service:
- tcp:0
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| адрес | Адрес собственного IP-адреса | создано | строка | 192.0.2.10 |
| разрешить_сервис | Сервисы, разрешенные через этот собственный IP-адрес | изменено | список | ['igmp:0', 'tcp:22', 'udp:53'] |
| имя | Имя собственного IP-адреса | создано, изменено или удалено | строка | self1 |
| маска_сети | Маска подсети собственного IP-адреса | создано или изменено | строка | 255.255.255.0 |
| группа_трафика | Группа трафика, частью которой является собственный IP-адрес | изменено или создано | строка | traffic-group-local-only |
| VLAN | VLAN, установленный на собственном IP-адресе | создано или изменено | строка | vlan1 |
Примечания
Примечание
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
- Требуется пакет netaddr Python на хосте.
Статус
Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если вы захотите, прочитайте Информация о сообществе и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_selfip_module.html