bigip_ucs — Управление загрузкой, установкой и удалением файлов UCS.
Новое в версии 2.4.
Обзор
- Управление загрузкой, установкой и удалением файлов UCS.
Требования (к хосту, на котором выполняется модуль)
- f5-sdk
Параметры
| Параметр | Обязательно | По умолчанию | Варианты | Комментарии |
|---|---|---|---|---|
| force | нет |
| Если yes, файл будет загружаться каждый раз и заменяться на устройстве. Если no, файл будет загружен только в случае, если он еще не существует. В общем случае, следует использовать yes только в тех случаях, когда есть основания полагать, что изображение было повреждено во время загрузки. | |
| include_chassis_level_config | нет |
| При восстановлении файла UCS включать конфигурацию уровня шасси, которая используется в наборах загрузочных томов. Например, конфигурацию по умолчанию для кластера. | |
| no_license | нет |
| Выполняет полное восстановление файла UCS и всех содержащихся в нем файлов, за исключением файла лицензии. Параметр необходимо использовать для восстановления UCS на устройствах RMA (Возврат авторизованного материала). | |
| no_platform_check | нет |
| Обходит проверку платформы и позволяет устанавливать UCS, созданный с использованием другой платформы. По умолчанию (без этого параметра) установка UCS, созданного на другой платформе, запрещена. | |
| passphrase | нет |
| Указывает пароль, необходимый для загрузки указанного файла UCS. | |
| password | да | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена. | ||
| reset_trust | нет |
| При указании данного параметра, сертификаты и ключи устройства и домена доверия не загружаются из UCS. Вместо этого генерируется новый набор. | |
| server | да | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port (добавлен в 2.2)
| нет | 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| state | нет | present |
| При значении installed, гарантирует загрузку и установку UCS на системе. При значении present, гарантирует загрузку UCS. При значении absent, UCS будет удалён с системы. При значении installed, загрузка UCS является идемпотентной, но установка конфигурации не является идемпотентной. |
| ucs | нет | Путь к файлу UCS для установки. Параметр должен быть предоставлен, если state равно installed или activated. Если state равно absent, полный путь для этого параметра будет проигнорирован, и для выбора UCS для удаления будет использовано только имя файла. Таким образом, можно указать /mickey/mouse/test.ucs, и этот модуль будет искать только test.ucs. | ||
| user | да | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs (добавлен в 2.0)
| нет | True |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на контролируемых сайтах, использующих самозаверяющие сертификаты. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. |
Примеры
- name: Upload UCS
bigip_ucs:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
ucs: "/root/bigip.localhost.localdomain.ucs"
state: "present"
delegate_to: localhost
- name: Install (upload, install) UCS.
bigip_ucs:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
ucs: "/root/bigip.localhost.localdomain.ucs"
state: "installed"
delegate_to: localhost
- name: Install (upload, install) UCS without installing the license portion
bigip_ucs:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
ucs: "/root/bigip.localhost.localdomain.ucs"
state: "installed"
no_license: "yes"
delegate_to: localhost
- name: Install (upload, install) UCS except the license, and bypassing the platform check
bigip_ucs:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
ucs: "/root/bigip.localhost.localdomain.ucs"
state: "installed"
no_license: "yes"
no_platform_check: "yes"
delegate_to: localhost
- name: Install (upload, install) UCS using a passphrase necessary to load the UCS
bigip_ucs:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
ucs: "/root/bigip.localhost.localdomain.ucs"
state: "installed"
passphrase: "MyPassphrase1234"
delegate_to: localhost
- name: Remove uploaded UCS file
bigip_ucs:
server: "lb.mydomain.com"
user: "admin"
password: "secret"
ucs: "bigip.localhost.localdomain.ucs"
state: "absent"
delegate_to: localhost
Примечания
Примечание
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
- Этот модуль выполняет только самые базовые проверки. Необходимо учитывать другие проверки и соображения. Смотрите следующую ссылку. https://support.f5.com/kb/en-us/solutions/public/11000/300/sol11318.html
- Этот модуль не обрабатывает устройства с FIPS 140 HSM.
- Этот модуль не обрабатывает системы BIG-IP на аппаратной платформе 6400, 6800, 8400 или 8800.
- Этот модуль не проверяет, что новые или измененные ключи SSH из файла UCS синхронизированы между системой BIG-IP и SCCP.
- Этот модуль не поддерживает параметр «rma».
- Этот модуль не поддерживает восстановление архива UCS на BIG-IP 1500, 3400, 4100, 6400, 6800 или 8400 аппаратных платформах, кроме системы, на которой был создан резервный архив.
- Операция восстановления UCS восстанавливает полную конфигурацию только в том случае, если имя хоста целевой системы совпадает с именем хоста, на котором был создан архив UCS. Если имена хостов не совпадают, восстанавливается только общая конфигурация. Чтобы убедиться в совпадении имён хостов, используйте модуль Ansible
bigip_hostname, в задаче перед использованием этого модуля. - Этот модуль не поддерживает повторную лицензирование BIG-IP, восстановленного из UCS.
- Этот модуль не поддерживает восстановление зашифрованных архивов на замещающих устройствах RMA.
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Для получения помощи в разработке модулей, если вам это интересно, пожалуйста, прочитайте Документацию по сообществу и участию в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/bigip_ucs_module.html