Spec-Zone.ru › Ansible 2.4

bigip_ucs — Управление загрузкой, установкой и удалением файлов UCS.

Новое в версии 2.4.

  • Обзор
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Обзор

  • Управление загрузкой, установкой и удалением файлов UCS.

Требования (к хосту, на котором выполняется модуль)

  • f5-sdk

Параметры

Параметр Обязательно По умолчанию Варианты Комментарии
force
нет
  • True
  • False
Если yes, файл будет загружаться каждый раз и заменяться на устройстве. Если no, файл будет загружен только в случае, если он еще не существует. В общем случае, следует использовать yes только в тех случаях, когда есть основания полагать, что изображение было повреждено во время загрузки.
include_chassis_level_config
нет
  • True
  • False
При восстановлении файла UCS включать конфигурацию уровня шасси, которая используется в наборах загрузочных томов. Например, конфигурацию по умолчанию для кластера.
no_license
нет
  • True
  • False
Выполняет полное восстановление файла UCS и всех содержащихся в нем файлов, за исключением файла лицензии. Параметр необходимо использовать для восстановления UCS на устройствах RMA (Возврат авторизованного материала).
no_platform_check
нет
  • True
  • False
Обходит проверку платформы и позволяет устанавливать UCS, созданный с использованием другой платформы. По умолчанию (без этого параметра) установка UCS, созданного на другой платформе, запрещена.
passphrase
нет
  • True
  • False
Указывает пароль, необходимый для загрузки указанного файла UCS.
password
да
Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.
reset_trust
нет
  • True
  • False
При указании данного параметра, сертификаты и ключи устройства и домена доверия не загружаются из UCS. Вместо этого генерируется новый набор.
server
да
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port
(добавлен в 2.2)
нет 443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
state
нет present
  • absent
  • installed
  • present
При значении installed, гарантирует загрузку и установку UCS на системе. При значении present, гарантирует загрузку UCS. При значении absent, UCS будет удалён с системы. При значении installed, загрузка UCS является идемпотентной, но установка конфигурации не является идемпотентной.
ucs
нет
Путь к файлу UCS для установки. Параметр должен быть предоставлен, если state равно installed или activated. Если state равно absent, полный путь для этого параметра будет проигнорирован, и для выбора UCS для удаления будет использовано только имя файла. Таким образом, можно указать /mickey/mouse/test.ucs, и этот модуль будет искать только test.ucs.
user
да
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
(добавлен в 2.0)
нет True
  • True
  • False
Если no, сертификаты SSL не будут проверены. Это следует использовать только на контролируемых сайтах, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.

Примеры

- name: Upload UCS
  bigip_ucs:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      ucs: "/root/bigip.localhost.localdomain.ucs"
      state: "present"
  delegate_to: localhost

- name: Install (upload, install) UCS.
  bigip_ucs:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      ucs: "/root/bigip.localhost.localdomain.ucs"
      state: "installed"
  delegate_to: localhost

- name: Install (upload, install) UCS without installing the license portion
  bigip_ucs:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      ucs: "/root/bigip.localhost.localdomain.ucs"
      state: "installed"
      no_license: "yes"
  delegate_to: localhost

- name: Install (upload, install) UCS except the license, and bypassing the platform check
  bigip_ucs:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      ucs: "/root/bigip.localhost.localdomain.ucs"
      state: "installed"
      no_license: "yes"
      no_platform_check: "yes"
  delegate_to: localhost

- name: Install (upload, install) UCS using a passphrase necessary to load the UCS
  bigip_ucs:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      ucs: "/root/bigip.localhost.localdomain.ucs"
      state: "installed"
      passphrase: "MyPassphrase1234"
  delegate_to: localhost

- name: Remove uploaded UCS file
  bigip_ucs:
      server: "lb.mydomain.com"
      user: "admin"
      password: "secret"
      ucs: "bigip.localhost.localdomain.ucs"
      state: "absent"
  delegate_to: localhost

Примечания

Примечание

  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Этот модуль выполняет только самые базовые проверки. Необходимо учитывать другие проверки и соображения. Смотрите следующую ссылку. https://support.f5.com/kb/en-us/solutions/public/11000/300/sol11318.html
  • Этот модуль не обрабатывает устройства с FIPS 140 HSM.
  • Этот модуль не обрабатывает системы BIG-IP на аппаратной платформе 6400, 6800, 8400 или 8800.
  • Этот модуль не проверяет, что новые или измененные ключи SSH из файла UCS синхронизированы между системой BIG-IP и SCCP.
  • Этот модуль не поддерживает параметр «rma».
  • Этот модуль не поддерживает восстановление архива UCS на BIG-IP 1500, 3400, 4100, 6400, 6800 или 8400 аппаратных платформах, кроме системы, на которой был создан резервный архив.
  • Операция восстановления UCS восстанавливает полную конфигурацию только в том случае, если имя хоста целевой системы совпадает с именем хоста, на котором был создан архив UCS. Если имена хостов не совпадают, восстанавливается только общая конфигурация. Чтобы убедиться в совпадении имён хостов, используйте модуль Ansible bigip_hostname, в задаче перед использованием этого модуля.
  • Этот модуль не поддерживает повторную лицензирование BIG-IP, восстановленного из UCS.
  • Этот модуль не поддерживает восстановление зашифрованных архивов на замещающих устройствах RMA.

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Для получения помощи в разработке модулей, если вам это интересно, пожалуйста, прочитайте Документацию по сообществу и участию в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_ucs_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API