Spec-Zone.ru › Ansible 2.4

netscaler_lb_vserver - Управление конфигурацией балансировщика нагрузки vserver

Новая в версии 2.4.

  • Обзор
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Обзор

  • Управление конфигурацией балансировщика нагрузки vserver
  • Этот модуль предназначен для выполнения либо на контрольном узле ansible, либо на бастионе (прокси-сервере) с доступом к фактической инстанции netscaler

Требования (к хосту, на котором выполняется модуль)

  • nitro python sdk

Параметры

параметр обязательный значение по умолчанию выбор комментарии
appflowlog
нет
  • включено
  • выключено
Применить логирование AppFlow к виртуальному серверу.
authentication
нет
  • да
  • нет
Включить или отключить аутентификацию пользователя.
authenticationhost
нет
Полное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Authentication установлен на yes.
Минимальная длина = 3
Максимальная длина = 252
authn401
нет
  • да
  • нет
Включить или отключить аутентификацию пользователя с HTTP-ответами 401.
authnprofile
нет
Имя профиля аутентификации, которое будет использоваться при включенной аутентификации.
authnvsname
нет
Имя виртуального сервера аутентификации, используемого для аутентификации пользователей.
Минимальная длина = 1
Максимальная длина = 252
backuplbmethod
нет
  • ROUNDROBIN
  • LEASTCONNECTION
  • LEASTRESPONSETIME
  • SOURCEIPHASH
  • LEASTBANDWIDTH
  • LEASTPACKETS
  • CUSTOMLOAD
Метод резервного балансирования нагрузки. Становится активным, если основной метод балансирования нагрузки выходит из строя или не может быть использован.
Допустим только в том случае, если основной метод основан на статической близости.
backuppersistencetimeout
нет
Период времени, в течение которого действует резервное сохранение.
Минимальное значение = 2
Максимальное значение = 1440
bypassaaaa
нет
  • да
  • нет
Если этот параметр включен, при разрешении запроса DNS64 запросы AAAA не отправляются на сервер DNS backend.
cacheable
нет
  • да
  • нет
Маршрутизировать кешируемые запросы на виртуальный сервер перенаправления кэша. Виртуальный сервер балансировки нагрузки может пересылать запросы только на виртуальный сервер прозрачного перенаправления кэша, который имеет IP-адрес и порт сочетание *:80, поэтому такой виртуальный сервер перенаправления кэша должен быть настроен на приложении.
clttimeout
нет
Время простоя, в секундах, после которого соединение с клиентом закрывается.
Минимальное значение = 0
Максимальное значение = 31536000
comment
нет
Любые комментарии, которые вы хотите связать с виртуальным сервером.
connfailover
нет
  • DISABLED
  • STATEFUL
  • STATELESS
Режим работы функции переключения соединения для виртуального сервера. После переключения соединения установленные TCP-соединения и потоки UDP-пакетов остаются активными и возобновляются на вторичном приложении. Клиенты остаются подключенными к тем же серверам. Доступные настройки работают следующим образом:
* STATEFUL - Первичное приложение обменивается информацией о состоянии со вторичным приложением в режиме реального времени, что приводит к некоторым накладным расходам на обработку во время работы.
* STATELESS - Информация о состоянии не делится, и новое первичное приложение пытается воссоздать поток пакетов на основе информации, содержащейся в полученных пакетах.
* DISABLED - Переключения соединения не происходит.
cookiename
нет
Используйте этот параметр для указания имени cookie для типа сохранения COOKIE. Он указывает имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутри.
datalength
нет
Длина токена, который необходимо извлечь из сегмента данных входящего пакета для использования в методе балансировки нагрузки по токену. Длина токена, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP.
Минимальное значение = 1
Максимальное значение = 100
dataoffset
нет
Смещение, которое нужно учитывать при извлечении токена из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки по токену. Должно находиться в первых 24 КБ полезной нагрузки TCP.
Минимальное значение = 0
Максимальное значение = 25400
dbprofilename
нет
Имя профиля базы данных, настройки которого необходимо применить к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
dbslb
нет
  • включено
  • выключено
Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL.
disabled
нет нет
  • да
  • нет
При установке в yes виртуальный сервер балансировки будет отключен.
При установке в no виртуальный сервер балансировки будет включен.
Обратите внимание, что из-за ограничений в базовом API NITRO изменение состояния disabled не приводит к тому, что модуль сообщает об изменении статуса.
disableprimaryondown
нет
  • включено
  • выключено
Если первичный виртуальный сервер выходит из строя, не допускайте его возврата к статусу первичного до его ручного включения.
dns64
нет
  • включено
  • выключено
Этот аргумент предназначен для включения/выключения dns64 на виртуальном сервере балансировки.
dnsprofilename
нет
Имя профиля DNS, которое необходимо связать с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр допустим только для DNS и DNS-TCP VServer.
Минимальная длина = 1
Максимальная длина = 127
downstateflush
нет
  • включено
  • выключено
Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого меняется с ВКЛЮЧЕНО на ВЫКЛЮЧЕНО. Не включайте этот параметр для приложений, которые должны завершить свои транзакции.
hashlength
нет
Количество байтов для значения хэша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH.
Минимальное значение = 1
Максимальное значение = 4096
healththreshold
нет
Пороговое значение в процентах активных служб, ниже которого состояние виртуального сервера устанавливается в ВЫКЛЮЧЕНО. Если этот порог равен 0, состояние виртуального сервера будет ВКЛЮЧЕНО, даже если одна связанная служба включена.
Минимальное значение = 0
Максимальное значение = 100
httpprofilename
нет
Имя HTTP-профиля, настройки которого необходимо применить к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
icmpvsrresponse
нет
  • PASSIVE
  • ACTIVE
Способ ответа прибора NetScaler на запросы ping, полученные для IP-адреса, который общий для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом:
* Если для всех виртуальных серверов, которые разделяют IP-адрес, значение установлено в PASSIVE, прибор всегда отвечает на запросы ping.
* Если для всех виртуальных серверов, которые разделяют IP-адрес, значение установлено в ACTIVE, прибор отвечает на запросы ping, если хотя бы один из виртуальных серверов включен. В противном случае прибор не отвечает.
* Если значение установлено в ACTIVE для некоторых виртуальных серверов и PASSIVE для других, прибор отвечает, если хотя бы один виртуальный сервер с настройкой ACTIVE включен. В противном случае прибор не отвечает.
Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, ICMP Response, доступен на уровне IP-адреса для IP-адресов типа VIP. Для установки этого параметра используйте команду add ip в CLI или диалоговое окно Create IP в GUI.
insertvserveripport
нет
  • ВЫКЛ.
  • VIPADDR
  • V6TOV4MAPPING
Вставка HTTP-заголовка, значение которого — IP-адрес и номер порта виртуального сервера, перед пересылкой запроса на сервер. Формат заголовка — <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader — имя, указанное вами для заголовка. Если у виртуального сервера есть IPv6-адрес, адрес в заголовке заключен в квадратные скобки ([ и ]), чтобы отделить его от номера порта. Если вы сопоставили IPv4-адрес с IPv6-адресом виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, следующим образом:
* VIPADDR - Вставить IP-адрес виртуального сервера в HTTP-заголовок независимо от того, имеет ли виртуальный сервер IPv4-адрес или IPv6-адрес. Настроенный сопоставленный IPv4-адрес игнорируется.
* V6TOV4MAPPING - Вставить IPv4-адрес, сопоставленный с IPv6-адресом виртуального сервера. Если сопоставленный IPv4-адрес не настроен, вставляется IPv6-адрес.
* OFF - Отключить вставку заголовка.
ipmask
нет
IP-маска в точечной десятичной записи для параметра IP Pattern. Может содержать ведущие или хвостовые ненулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска указывает, нужно ли сравнивать первые n битов или последние n битов IP-адреса назначения в запросе клиента с соответствующими битами в IP-шаблоне. Первый случай называется прямой маской. Второй — обратной маской.
ippattern
нет
Шаблон IP-адреса, в обозначении с точками и десятичными числами, для определения пакетов, которые должен принимать виртуальный сервер. Параметр IP Mask указывает, какая часть адреса назначения IP должна соответствовать шаблону. Взаимоисключительно с параметром IP Address.
Например, если шаблон IP, назначенный виртуальному серверу, равен 198.51.100.0 , а маска IP равна 255.255.240.0 (прямая маска), первые 20 битов в адресах назначения IP сопоставляются с первыми 20 битами в шаблоне. Виртуальный сервер принимает запросы с IP-адресами, которые находятся в диапазоне от 198.51.96.1 до 198.51.111.254. Также можно использовать шаблон, например, 0.0.2.2 , и маску, например, 0.0.255.255 (обратная маска).
Если адрес назначения IP соответствует более чем одному шаблону IP, выбирается шаблон с самым длинным соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют один и тот же шаблон IP, 0.0.100.128, но разные маски IP 0.0.255.255 и 0.0.224.255, адрес назначения IP 198.51.100.128 имеет самое длинное соответствие с шаблоном IP vs1. Если адрес назначения IP соответствует двум или более виртуальным серверам в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе.
ipv46
нет
IP-адрес IPv4 или IPv6, который необходимо назначить виртуальному серверу.
l2conn
нет
  • да
  • нет
Использование параметров уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) в дополнение к 4-кратному набору (<исходный IP>:<исходный порт>::<адрес назначения IP>:<порт назначения>), который используется для идентификации соединения. Позволяет множественным TCP- и не-TCP-соединениям с одинаковым 4-кратным набором сосуществовать на устройстве NetScaler.
lbmethod
нет
  • ROUNDROBIN
  • LEASTCONNECTION
  • LEASTRESPONSETIME
  • URLHASH
  • DOMAINHASH
  • DESTINATIONIPHASH
  • SOURCEIPHASH
  • SRCIPDESTIPHASH
  • LEASTBANDWIDTH
  • LEASTPACKETS
  • TOKEN
  • SRCIPSRCPORTHASH
  • LRTM
  • CALLIDHASH
  • CUSTOMLOAD
  • LEASTREQUEST
  • AUDITLOGHASH
  • STATICPROXIMITY
Метод балансировки нагрузки. Доступные настройки функционируют следующим образом:
* ROUNDROBIN - Распределяет запросы в циклическом порядке, независимо от нагрузки. Веса могут быть назначены услугам для обеспечения взвешенного распределения в циклическом порядке.
* LEASTCONNECTION (по умолчанию) - Выбирает службу с наименьшим количеством подключений.
* LEASTRESPONSETIME - Выбирает службу с наименьшим средним временем отклика.
* LEASTBANDWIDTH - Выбирает службу, которая в настоящее время обрабатывает наименьший объем трафика.
* LEASTPACKETS - Выбирает службу, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.
* CUSTOMLOAD - Базирует выбор службы на метриках SNMP, полученных от пользовательских мониторов нагрузки.
* LRTM - Выбирает службу с наименьшим временем отклика. Времена отклика изучаются с помощью зондирующих датчиков. Этот метод также учитывает количество активных подключений.
Также доступны ряд методов хеширования, в которых устройство извлекает предопределенную часть запроса, создает хеш этой части и затем проверяет, были ли ранее запросы с тем же значением хеша. Если совпадение найдено, запрос передается той службе, которая обслуживала эти предыдущие запросы. Ниже приведены методы хеширования:
* URLHASH - Создает хеш URL-адреса запроса (или части URL-адреса).
* DOMAINHASH - Создает хеш имени домена в запросе (или части имени домена). Имя домена берется из URL-адреса или заголовка Host. Если имя домена присутствует в обоих местах, предпочитается URL-адрес. Если запрос не содержит имени домена, метод балансировки нагрузки по умолчанию устанавливается в LEASTCONNECTION.
* DESTINATIONIPHASH - Создает хеш адреса назначения IP в заголовке IP.
* SOURCEIPHASH - Создает хеш адреса источника IP в заголовке IP.
* TOKEN - Извлекает маркер из запроса, создает хеш маркера и затем выбирает службу, которой были отправлены все предыдущие запросы с тем же значением хеша маркера.
* SRCIPDESTIPHASH - Создает хеш строки, полученной путем конкатенации адреса источника IP и адреса назначения IP в заголовке IP.
* SRCIPSRCPORTHASH - Создает хеш адреса источника IP и порта источника в заголовке IP.
* CALLIDHASH - Создает хеш заголовка SIP Call-ID.
listenpolicy
нет
Выражение по умолчанию, определяющее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) , либо именем именованного выражения. В приведенном выше примере виртуальный сервер принимает все запросы, адрес назначения IP которых находится в подсети 192.0.2.0/24.
listenpriority
нет
Целое число, определяющее приоритет политики прослушивания. Более высокое число указывает более низкий приоритет. Если запрос соответствует политикам прослушивания более чем одного виртуального сервера, виртуальный сервер, чья политика прослушивания имеет наивысший приоритет (самый низкий номер приоритета), принимает запрос.
Минимальное значение = 0
Максимальное значение = 101
m
нет
  • IP
  • MAC
  • IPTUNNEL
  • TOS
Режим перенаправления для балансировки нагрузки. Доступные настройки работают следующим образом:
* IP - Перед пересылкой запроса на сервер изменяет адрес назначения IP на IP-адрес сервера.
* MAC - Перед пересылкой запроса на сервер изменяет адрес назначения MAC на MAC-адрес сервера. Адрес назначения IP не изменяется. Режим перенаправления на основе MAC в основном используется в развертываниях балансировки нагрузки с файерволами.
* IPTUNNEL - Выполняет инкапсуляцию IP-в-IP для пакетов IP клиента. В внешних заголовках IP устанавливает адрес назначения IP на IP-адрес сервера и адрес источника IP на IP-адрес подсети (SNIP). Пакеты IP клиента не изменяются. Применимо как к пакетам IPv4, так и к пакетам IPv6.
* TOS - Кодирует идентификатор TOS виртуального сервера в поле TOS заголовка IP.
Можно использовать либо опцию IPTUNNEL, либо опцию TOS, чтобы реализовать возврат к серверу напрямую (DSR).
macmoderetainvlan
нет
  • включено
  • выключено
Эта опция используется для сохранения информации о VLAN входящего пакета, когда включен режим macmode.
maxautoscalemembers
нет
Максимальное количество членов, ожидаемых при использовании vserver в Autoscale.
Минимальное значение = 0
Максимальное значение = 5000
minautoscalemembers
нет
Минимальное количество членов, ожидаемых при использовании vserver в Autoscale.
Минимальное значение = 0
Максимальное значение = 5000
mssqlserverversion
нет
  • 70
  • 2000
  • 2000SP1
  • 2005
  • 2008
  • 2008R2
  • 2012
  • 2014
Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Эта настройка обеспечивает совместимость между клиентскими и серверными подключениями, гарантируя, что вся связь соответствует версии сервера.
mysqlcharacterset
нет
Набор символов, который виртуальный сервер рекламирует клиентам.
mysqlprotocolversion
нет
Версия протокола MySQL, которую виртуальный сервер рекламирует клиентам.
mysqlservercapabilities
нет
Возможности сервера, которые виртуальный сервер рекламирует клиентам.
mysqlserverversion
нет
Строка версии сервера MySQL, которую виртуальный сервер рекламирует клиентам.
Минимальная длина = 1
Максимальная длина = 31
name
нет
Имя виртуального сервера. Должно начинаться с ASCII буквенно-цифрового символа или символа подчеркивания _, и должно содержать только ASCII буквенно-цифровые, символы подчеркивания, символы решетки #, точки ., пробелы , двоеточия :, знаки @ @, знаки равно =, и тире - символы. Может быть изменен после создания виртуального сервера.
Минимальная длина = 1
netmask
нет
Маска подсети IPv4, применяемая к адресу назначения IP или адресу источника IP, когда метод балансировки нагрузки равен DESTINATIONIPHASH или SOURCEIPHASH.
Минимальная длина = 1
netprofile
нет
Имя профиля сети, которое необходимо связать с виртуальным сервером. Если вы задаете этот параметр, виртуальный сервер использует только IP-адреса в профиле сети в качестве адресов источника IP при инициализации подключений к серверам.
Минимальная длина = 1
Максимальная длина = 127
newservicerequest
нет
Количество запросов или процент нагрузки на существующие службы, на которые необходимо увеличить нагрузку на новую службу в каждом интервале в режиме постепенного наращивания. ненулевое значение указывает, что постепенное наращивание применимо. Ноль указывает, что применяется глобальный параметр запуска RR. Изменение значения на ноль приведет к тому, что службы, которые в настоящее время находятся в режиме постепенного наращивания, будут принимать весь трафик, как определено методом балансировки нагрузки. Впоследствии любые новые добавленные службы будут использовать глобальный множитель RR.
newservicerequestincrementinterval
нет
Интервал в секундах между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) указывает ручное постепенное наращивание.
Минимальное значение = 0
Максимальное значение = 3600
newservicerequestunit
нет
  • PER_SECOND
  • PERCENT
Единицы, в которых необходимо увеличивать нагрузку в каждом интервале в режиме постепенного наращивания.
nitro_pass
да
Пароль для аутентификации на узле netscaler.
nitro_protocol
нет http
  • http
  • https
Протокол для доступа к объектам API nitro.
nitro_timeout
нет 310
Время в секундах до истечения времени ожидания при установлении нового сеанса с Netscaler
nitro_user
да
Имя пользователя для аутентификации на узле netscaler.
nsip
да
IP-адрес устройства netscaler, где будут выполняться вызовы API nitro.
Порт можно указать с двоеточием (:). Например, 192.168.1.1:555.
oracleserverversion
нет
  • 10G
  • 11G
Версия сервера Oracle.
persistavpno
нет
Номер AVP для сохранения состояния (Diameter Persistency).
В случае, если этот AVP не определен в базовом RFC 3588 и вложен в группу AVP,
определите последовательность номеров AVP (макс. 3) в порядке от родительского к дочернему. Например, если AVP с номером X
вложен в AVP Y, который вложен в Z, то укажите список как Z Y X.
Минимальное значение = 1
persistencebackup
нет
  • SOURCEIP
  • NONE
Тип резервного сохранения состояния для виртуального сервера. Используется, если основной механизм сохранения состояния выходит из строя.
persistencetype
нет
  • SOURCEIP
  • COOKIEINSERT
  • SSLSESSION
  • RULE
  • URLPASSIVE
  • CUSTOMSERVERID
  • DESTIP
  • SRCIPDESTIP
  • CALLID
  • RTSPSID
  • DIAMETER
  • FIXSESSION
  • NONE
Тип сохранения состояния для виртуального сервера. Доступные настройки работают следующим образом:
* SOURCEIP - Соединения от одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.
* COOKIEINSERT - Соединения с одинаковыми HTTP-куки, вставленными директивой Set-Cookie сервером, относятся к одному сеансу сохранения состояния.
* SSLSESSION - Соединения с одинаковым идентификатором SSL-сеанса относятся к одному сеансу сохранения состояния.
* CUSTOMSERVERID - Соединения с одинаковым идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния необходимо задать параметр Идентификатор сервера (CustomServerID) для каждого сервиса и настроить параметр Правило для идентификации идентификатора сервера в запросе.
* RULE - Все соединения, соответствующие заданному правилу, относятся к одному сеансу сохранения состояния.
* URLPASSIVE - Запросы с одинаковым идентификатором сервера в параметре запроса URL относятся к одному сеансу сохранения состояния. Идентификатор сервера — шестнадцатеричное представление IP-адреса и порта сервиса, на который должен перенаправляться запрос. Для этого типа сохранения состояния необходимо правило для идентификации идентификатора сервера в запросе.
* DESTIP - Соединения с тем же адресом назначения относятся к одному сеансу сохранения состояния.
* SRCIPDESTIP - Соединения с одинаковым IP-адресом источника и IP-адресом назначения относятся к одному сеансу сохранения состояния.
* CALLID - Соединения с одинаковым заголовком SIP CALL-ID относятся к одному сеансу сохранения состояния.
* RTSPSID - Соединения с одинаковым идентификатором сеанса RTSP относятся к одному сеансу сохранения состояния.
* FIXSESSION - Соединения с одинаковыми значениями SenderCompID и TargetCompID относятся к одному сеансу сохранения состояния.
persistmask
нет
Маска сохранения состояния для типов сохранения состояния на основе IP для IPv4 виртуальных серверов.
Минимальная длина = 1
port
нет
Номер порта виртуального сервера.
Диапазон 1 - 65535
* в CLI представлен как 65535 в API NITRO
processlocal
нет
  • enabled
  • disabled
Включив эту опцию, пакеты, предназначенные для vсервера в кластере, не будут направляться. Включите эту опцию для режима запроса/ответа на один пакет или когда верхнее устройство выполняет правильное RSS для распределения на основе соединения.
push
нет
  • enabled
  • disabled
Обрабатывать трафик с виртуальным сервером push, привязанным к этому виртуальному серверу балансировки нагрузки.
pushlabel
нет
Выражение для извлечения метки из ответа сервера. Может быть выражением или именем именованного выражения.
pushmulticlients
нет
  • да
  • нет
Разрешить несколько подключений Web 2.0 от одного и того же клиента к виртуальному серверу и ожидать обновлений.
pushvserver
нет
Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, которому сервер отправляет обновления, полученные на виртуальном сервере балансировки нагрузки, который вы настраиваете.
Минимальная длина = 1
range
нет
Количество IP-адресов, которые должно сгенерировать и назначить устройство для виртуального сервера. Виртуальный сервер затем функционирует как виртуальный сетевой сервер, принимая трафик на любом из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом:
* Для диапазона n последний октет адреса, указанного в параметре IP-адрес, увеличивается n-1 раз.
* Если последний октет превышает 255, он переходит к 0, а третий октет увеличивается на 1.
Примечание. Параметр Диапазон назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте скобки в параметрах IP-адрес и Имя для указания диапазона. Например:
add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80.
Минимальное значение = 1
Максимальное значение = 254
recursionavailable
нет
  • да
  • нет
При установке значения ДА эта опция заставляет ответы DNS с этого vсервера иметь установленный бит RA. Обычно эту опцию устанавливают в ДА, когда vсервер балансирует набор DNS-серверов, которые поддерживают рекурсивные запросы.
redirectportrewrite
нет
  • enabled
  • disabled
Переписать порт и изменить протокол для обеспечения успешного перенаправления HTTP с сервисов.
redirurl
нет
URL, на который перенаправляется трафик, если виртуальный сервер становится недоступным.
ПРЕДУПРЕЖДЕНИЕ! Убедитесь, что домен в URL не соответствует домену, указанному для политики переключения содержимого. Если это так, запросы постоянно перенаправляются на недоступный виртуальный сервер.
Минимальная длина = 1
resrule
нет
Выражение по умолчанию, определяющее, какую часть ответа сервера использовать для создания сеансов сохранения состояния на основе правил (тип сохранения состояния RULE). Может быть выражением или именем именованного выражения.
Пример:
HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T('=',';').VALUE("server1")).
rhistate
нет
  • PASSIVE
  • ACTIVE
Функция Route Health Injection (RHI) устройства NetSaler для объявления маршрута адреса VIP, связанного с виртуальным сервером. Когда параметр Уровень RHI Vserver (RHI) установлен в VSVR_CNTRLD, поведение RHI для адреса VIP различается в зависимости от настроек параметра RHIstate (RHI STATE) на связанных с этим адресом VIP виртуальных серверах:
* Если установить rhistate в PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут для адреса VIP.
* Если установить rhistate в ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут для адреса VIP, если хотя бы один из связанных виртуальных серверов находится в состоянии UP.
* Если установить rhistate в ACTIVE на одних и PASSIVE на других, NetScaler ADC объявляет маршрут для адреса VIP, если хотя бы один из связанных виртуальных серверов, чей rhistate установлен в ACTIVE, находится в состоянии UP.
rtspnat
нет
  • да
  • нет
Использовать трансляцию сетевых адресов (NAT) для соединений данных RTSP.
save_config
нет True
  • да
  • нет
Если значение true, модуль сохранит конфигурацию на узле netscaler, если внесёт изменения.
Модуль не сохранит конфигурацию на узле netscaler, если не внес изменений.
servicebindings
нет
Список сервисов с весами, которые балансируются.
Доступны следующие подопции.
Объект словаря servicebindings
параметр обязателен по умолчанию выбор комментарии
servicename
нет
Сервис для привязки к виртуальному серверу.
Минимальная длина = 1
weight
нет
Вес, назначаемый указанному сервису.
Минимальное значение = 1
Максимальное значение = 100
servicegroupbindings
нет
Список групп сервисов с весами, которые балансируются.
Доступны следующие подопции.
Объект словаря servicegroupbindings
параметр обязательный по умолчанию выбор комментарии
servicegroupname
нет
Имя группы служб, привязанной к выбранному виртуальному серверу балансировки нагрузки.
weight
нет
Целое число, определяющее вес службы. Большее число означает больший вес. Определяет емкость службы по отношению к другим службам в конфигурации балансировки нагрузки. Определяет приоритет, предоставляемый службе при принятии решений по балансировке нагрузки.
Минимальное значение = 1
Максимальное значение = 100
servicetype
нет
  • HTTP
  • FTP
  • TCP
  • UDP
  • SSL
  • SSL_BRIDGE
  • SSL_TCP
  • DTLS
  • NNTP
  • DNS
  • DHCPRA
  • ANY
  • SIP_UDP
  • SIP_TCP
  • SIP_SSL
  • DNS_TCP
  • RTSP
  • PUSH
  • SSL_PUSH
  • RADIUS
  • RDP
  • MYSQL
  • MSSQL
  • DIAMETER
  • SSL_DIAMETER
  • TFTP
  • ORACLE
  • SMPP
  • SYSLOGTCP
  • SYSLOGUDP
  • FIX
  • SSL_FIX
Протокол, используемый службой (также называемый типом службы).
sessionless
нет
  • enabled
  • disabled
Выполнять балансировку нагрузки на основе каждого пакета без установления сеансов. Рекомендуется для балансировки нагрузки серверов обнаружения вторжений (IDS) и сценариев, предполагающих прямое возвращение сервера (DSR), где информация о сеансе не требуется.
skippersistency
нет
  • Bypass
  • ReLb
  • None
Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии сохранения, достигла порога.
sobackupaction
нет
  • DROP
  • ACCEPT
  • REDIRECT
Действие, которое должно быть выполнено, если переполнение должно вступить в силу, но нет или недоступна резервная цепочка для переполнения.
somethod
нет
  • CONNECTION
  • DYNAMICCONNECTION
  • BANDWIDTH
  • HEALTH
  • NONE
Тип порога, превышение которого приводит к переполнению. Доступные параметры функционируют следующим образом:
* CONNECTION - Переполнение происходит, когда количество подключений клиентов превышает порог.
* DYNAMICCONNECTION - Переполнение происходит, когда количество подключений клиентов на виртуальном сервере превышает сумму максимальных значений подключений (Max Clients) для связанных служб. Не указывайте порог переполнения для этого параметра, так как порог подразумевается параметрами Max Clients связанных служб.
* BANDWIDTH - Переполнение происходит, когда пропускная способность, потребляемая входящим и исходящим трафиком виртуального сервера, превышает порог.
* HEALTH - Переполнение происходит, когда процент весов служб, которые активны, падает ниже порога. Например, если службы svc1, svc2 и svc3 связаны с виртуальным сервером с весами 1, 2 и 3, а порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние НЕАКТИВНО.
* NONE - Переполнение не происходит.
sopersistence
нет
  • enabled
  • disabled
Если происходит переполнение, сохранить сохранение по исходному IP-адресу для первичных и резервных виртуальных серверов.
sopersistencetimeout
нет
Таймаут сохранения переполнения в минутах.
Минимальное значение = 2
Максимальное значение = 1440
sothreshold
нет
Порог, при котором происходит переполнение. Укажите целое число для метода переполнения CONNECTION, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводить единицы) или процент для метода HEALTH (не вводить знак процента).
Минимальное значение = 1
Максимальное значение = 4294967287
ssl_certkey
нет
Имя сертификата SSL, привязанного к этой службе.
Сертификат SSL должен уже существовать.
Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey.
Этот параметр применим только тогда, когда servicetype равен SSL.
state
нет present
  • present
  • absent
Состояние ресурса, настраиваемого модулем на узле netscaler.
При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля.
При значении absent ресурс будет удален с узла netscaler.
tcpprofilename
нет
Имя профиля TCP, настройки которого должны применяться к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
td
нет
Целое значение, которое однозначно идентифицирует домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, который имеет идентификатор 0.
Минимальное значение = 0
Максимальное значение = 4094
timeout
нет
Период времени, в течение которого действует сессия сохранения.
Минимальное значение = 0
Максимальное значение = 1440
tosid
нет
Идентификатор TOS виртуального сервера. Применимо только тогда, когда режим перенаправления балансировки нагрузки установлен в TOS.
Минимальное значение = 1
Максимальное значение = 63
v6netmasklen
нет
Количество битов для рассмотрения в IPv6-адресе назначения или источника, для создания хэша, который необходим для методов балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH.
Минимальное значение = 1
Максимальное значение = 128
v6persistmasklen
нет
Маска сохранения для типов сохранения на основе IP для IPv6-виртуальных серверов.
Минимальное значение = 1
Максимальное значение = 128
validate_certs
нет да
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых вами лично, использующих самозаверенные сертификаты.
vipheader
нет
Имя вставляемого заголовка. По умолчанию имя vip-header.
Минимальная длина = 1

Примеры

# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module

- name: Create a load balancing vserver bound to services
  delegate_to: localhost
  netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: no

    state: present

    name: lb_vserver_1
    servicetype: HTTP
    timeout: 12
    ipv46: 6.93.3.3
    port: 80
    servicebindings:
        - servicename: service-http-1
          weight: 80
        - servicename: service-http-2
          weight: 20

# Service group service-group-1 must have been already created with the netscaler_servicegroup module

- name: Create load balancing vserver bound to servicegroup
  delegate_to: localhost
  netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: no
    state: present

    name: lb_vserver_2
    servicetype: HTTP
    ipv46: 6.92.2.2
    port: 80
    timeout: 10
    servicegroupbindings:
        - servicegroupname: service-group-1

Значения возврата

Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:

имя описание возвращаемое тип пример
diff
Список различий между фактическим настроенным объектом и конфигурацией, указанной в модуле
ошибка словарь {'clttimeout': 'различие. наши: (float) 10.0 другие: (float) 20.0'}
loglines
Список зарегистрированных сообщений модуля
всегда список ['сообщение 1', 'сообщение 2']
msg
Сообщение, содержащее причину ошибки
ошибка строка Действие не существует

Статус

Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость интерфейса.

Для получения помощи в разработке модулей, если у вас есть желание, пожалуйста, ознакомьтесь с Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/netscaler_lb_vserver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API