netscaler_lb_vserver - Управление конфигурацией балансировщика нагрузки vserver
Новая в версии 2.4.
Обзор
- Управление конфигурацией балансировщика нагрузки vserver
- Этот модуль предназначен для выполнения либо на контрольном узле ansible, либо на бастионе (прокси-сервере) с доступом к фактической инстанции netscaler
Требования (к хосту, на котором выполняется модуль)
- nitro python sdk
Параметры
| параметр | обязательный | значение по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| appflowlog | нет |
| Применить логирование AppFlow к виртуальному серверу. | |
| authentication | нет |
| Включить или отключить аутентификацию пользователя. | |
| authenticationhost | нет | Полное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Authentication установлен на yes. Минимальная длина = 3 Максимальная длина = 252 | ||
| authn401 | нет |
| Включить или отключить аутентификацию пользователя с HTTP-ответами 401. | |
| authnprofile | нет | Имя профиля аутентификации, которое будет использоваться при включенной аутентификации. | ||
| authnvsname | нет | Имя виртуального сервера аутентификации, используемого для аутентификации пользователей. Минимальная длина = 1 Максимальная длина = 252 | ||
| backuplbmethod | нет |
| Метод резервного балансирования нагрузки. Становится активным, если основной метод балансирования нагрузки выходит из строя или не может быть использован. Допустим только в том случае, если основной метод основан на статической близости. | |
| backuppersistencetimeout | нет | Период времени, в течение которого действует резервное сохранение. Минимальное значение = 2Максимальное значение = 1440 | ||
| bypassaaaa | нет |
| Если этот параметр включен, при разрешении запроса DNS64 запросы AAAA не отправляются на сервер DNS backend. | |
| cacheable | нет |
| Маршрутизировать кешируемые запросы на виртуальный сервер перенаправления кэша. Виртуальный сервер балансировки нагрузки может пересылать запросы только на виртуальный сервер прозрачного перенаправления кэша, который имеет IP-адрес и порт сочетание *:80, поэтому такой виртуальный сервер перенаправления кэша должен быть настроен на приложении. | |
| clttimeout | нет | Время простоя, в секундах, после которого соединение с клиентом закрывается. Минимальное значение = 0Максимальное значение = 31536000 | ||
| comment | нет | Любые комментарии, которые вы хотите связать с виртуальным сервером. | ||
| connfailover | нет |
| Режим работы функции переключения соединения для виртуального сервера. После переключения соединения установленные TCP-соединения и потоки UDP-пакетов остаются активными и возобновляются на вторичном приложении. Клиенты остаются подключенными к тем же серверам. Доступные настройки работают следующим образом: * STATEFUL - Первичное приложение обменивается информацией о состоянии со вторичным приложением в режиме реального времени, что приводит к некоторым накладным расходам на обработку во время работы.* STATELESS - Информация о состоянии не делится, и новое первичное приложение пытается воссоздать поток пакетов на основе информации, содержащейся в полученных пакетах.* DISABLED - Переключения соединения не происходит. | |
| cookiename | нет | Используйте этот параметр для указания имени cookie для типа сохранения COOKIE. Он указывает имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутри. | ||
| datalength | нет | Длина токена, который необходимо извлечь из сегмента данных входящего пакета для использования в методе балансировки нагрузки по токену. Длина токена, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP. Минимальное значение = 1Максимальное значение = 100 | ||
| dataoffset | нет | Смещение, которое нужно учитывать при извлечении токена из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки по токену. Должно находиться в первых 24 КБ полезной нагрузки TCP. Минимальное значение = 0Максимальное значение = 25400 | ||
| dbprofilename | нет | Имя профиля базы данных, настройки которого необходимо применить к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| dbslb | нет |
| Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL. | |
| disabled | нет | нет |
| При установке в yes виртуальный сервер балансировки будет отключен.При установке в no виртуальный сервер балансировки будет включен.Обратите внимание, что из-за ограничений в базовом API NITRO изменение состояния disabled не приводит к тому, что модуль сообщает об изменении статуса. |
| disableprimaryondown | нет |
| Если первичный виртуальный сервер выходит из строя, не допускайте его возврата к статусу первичного до его ручного включения. | |
| dns64 | нет |
| Этот аргумент предназначен для включения/выключения dns64 на виртуальном сервере балансировки. | |
| dnsprofilename | нет | Имя профиля DNS, которое необходимо связать с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр допустим только для DNS и DNS-TCP VServer. Минимальная длина = 1 Максимальная длина = 127 | ||
| downstateflush | нет |
| Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого меняется с ВКЛЮЧЕНО на ВЫКЛЮЧЕНО. Не включайте этот параметр для приложений, которые должны завершить свои транзакции. | |
| hashlength | нет | Количество байтов для значения хэша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH. Минимальное значение = 1Максимальное значение = 4096 | ||
| healththreshold | нет | Пороговое значение в процентах активных служб, ниже которого состояние виртуального сервера устанавливается в ВЫКЛЮЧЕНО. Если этот порог равен 0, состояние виртуального сервера будет ВКЛЮЧЕНО, даже если одна связанная служба включена. Минимальное значение = 0Максимальное значение = 100 | ||
| httpprofilename | нет | Имя HTTP-профиля, настройки которого необходимо применить к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| icmpvsrresponse | нет |
| Способ ответа прибора NetScaler на запросы ping, полученные для IP-адреса, который общий для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом: * Если для всех виртуальных серверов, которые разделяют IP-адрес, значение установлено в PASSIVE, прибор всегда отвечает на запросы ping.* Если для всех виртуальных серверов, которые разделяют IP-адрес, значение установлено в ACTIVE, прибор отвечает на запросы ping, если хотя бы один из виртуальных серверов включен. В противном случае прибор не отвечает.* Если значение установлено в ACTIVE для некоторых виртуальных серверов и PASSIVE для других, прибор отвечает, если хотя бы один виртуальный сервер с настройкой ACTIVE включен. В противном случае прибор не отвечает.Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, ICMP Response, доступен на уровне IP-адреса для IP-адресов типа VIP. Для установки этого параметра используйте команду add ip в CLI или диалоговое окно Create IP в GUI. | |
| insertvserveripport | нет |
| Вставка HTTP-заголовка, значение которого — IP-адрес и номер порта виртуального сервера, перед пересылкой запроса на сервер. Формат заголовка — <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader — имя, указанное вами для заголовка. Если у виртуального сервера есть IPv6-адрес, адрес в заголовке заключен в квадратные скобки ([ и ]), чтобы отделить его от номера порта. Если вы сопоставили IPv4-адрес с IPv6-адресом виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, следующим образом: * VIPADDR - Вставить IP-адрес виртуального сервера в HTTP-заголовок независимо от того, имеет ли виртуальный сервер IPv4-адрес или IPv6-адрес. Настроенный сопоставленный IPv4-адрес игнорируется.* V6TOV4MAPPING - Вставить IPv4-адрес, сопоставленный с IPv6-адресом виртуального сервера. Если сопоставленный IPv4-адрес не настроен, вставляется IPv6-адрес.* OFF - Отключить вставку заголовка. | |
| ipmask | нет | IP-маска в точечной десятичной записи для параметра IP Pattern. Может содержать ведущие или хвостовые ненулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска указывает, нужно ли сравнивать первые n битов или последние n битов IP-адреса назначения в запросе клиента с соответствующими битами в IP-шаблоне. Первый случай называется прямой маской. Второй — обратной маской. |
| ippattern | нет | Шаблон IP-адреса, в обозначении с точками и десятичными числами, для определения пакетов, которые должен принимать виртуальный сервер. Параметр IP Mask указывает, какая часть адреса назначения IP должна соответствовать шаблону. Взаимоисключительно с параметром IP Address. Например, если шаблон IP, назначенный виртуальному серверу, равен 198.51.100.0 , а маска IP равна 255.255.240.0 (прямая маска), первые 20 битов в адресах назначения IP сопоставляются с первыми 20 битами в шаблоне. Виртуальный сервер принимает запросы с IP-адресами, которые находятся в диапазоне от 198.51.96.1 до 198.51.111.254. Также можно использовать шаблон, например, 0.0.2.2 , и маску, например, 0.0.255.255 (обратная маска).Если адрес назначения IP соответствует более чем одному шаблону IP, выбирается шаблон с самым длинным соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют один и тот же шаблон IP, 0.0.100.128, но разные маски IP 0.0.255.255 и 0.0.224.255, адрес назначения IP 198.51.100.128 имеет самое длинное соответствие с шаблоном IP vs1. Если адрес назначения IP соответствует двум или более виртуальным серверам в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе. | ||
| ipv46 | нет | IP-адрес IPv4 или IPv6, который необходимо назначить виртуальному серверу. | ||
| l2conn | нет |
| Использование параметров уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) в дополнение к 4-кратному набору (<исходный IP>:<исходный порт>::<адрес назначения IP>:<порт назначения>), который используется для идентификации соединения. Позволяет множественным TCP- и не-TCP-соединениям с одинаковым 4-кратным набором сосуществовать на устройстве NetScaler. | |
| lbmethod | нет |
| Метод балансировки нагрузки. Доступные настройки функционируют следующим образом: * ROUNDROBIN - Распределяет запросы в циклическом порядке, независимо от нагрузки. Веса могут быть назначены услугам для обеспечения взвешенного распределения в циклическом порядке.* LEASTCONNECTION (по умолчанию) - Выбирает службу с наименьшим количеством подключений.* LEASTRESPONSETIME - Выбирает службу с наименьшим средним временем отклика.* LEASTBANDWIDTH - Выбирает службу, которая в настоящее время обрабатывает наименьший объем трафика.* LEASTPACKETS - Выбирает службу, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.* CUSTOMLOAD - Базирует выбор службы на метриках SNMP, полученных от пользовательских мониторов нагрузки.* LRTM - Выбирает службу с наименьшим временем отклика. Времена отклика изучаются с помощью зондирующих датчиков. Этот метод также учитывает количество активных подключений.Также доступны ряд методов хеширования, в которых устройство извлекает предопределенную часть запроса, создает хеш этой части и затем проверяет, были ли ранее запросы с тем же значением хеша. Если совпадение найдено, запрос передается той службе, которая обслуживала эти предыдущие запросы. Ниже приведены методы хеширования: * URLHASH - Создает хеш URL-адреса запроса (или части URL-адреса).* DOMAINHASH - Создает хеш имени домена в запросе (или части имени домена). Имя домена берется из URL-адреса или заголовка Host. Если имя домена присутствует в обоих местах, предпочитается URL-адрес. Если запрос не содержит имени домена, метод балансировки нагрузки по умолчанию устанавливается в LEASTCONNECTION. * DESTINATIONIPHASH - Создает хеш адреса назначения IP в заголовке IP.* SOURCEIPHASH - Создает хеш адреса источника IP в заголовке IP.* TOKEN - Извлекает маркер из запроса, создает хеш маркера и затем выбирает службу, которой были отправлены все предыдущие запросы с тем же значением хеша маркера.* SRCIPDESTIPHASH - Создает хеш строки, полученной путем конкатенации адреса источника IP и адреса назначения IP в заголовке IP.* SRCIPSRCPORTHASH - Создает хеш адреса источника IP и порта источника в заголовке IP.* CALLIDHASH - Создает хеш заголовка SIP Call-ID. | |
| listenpolicy | нет | Выражение по умолчанию, определяющее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) , либо именем именованного выражения. В приведенном выше примере виртуальный сервер принимает все запросы, адрес назначения IP которых находится в подсети 192.0.2.0/24. | ||
| listenpriority | нет | Целое число, определяющее приоритет политики прослушивания. Более высокое число указывает более низкий приоритет. Если запрос соответствует политикам прослушивания более чем одного виртуального сервера, виртуальный сервер, чья политика прослушивания имеет наивысший приоритет (самый низкий номер приоритета), принимает запрос. Минимальное значение = 0
Максимальное значение = 101
| ||
| m | нет |
| Режим перенаправления для балансировки нагрузки. Доступные настройки работают следующим образом: * IP - Перед пересылкой запроса на сервер изменяет адрес назначения IP на IP-адрес сервера.* MAC - Перед пересылкой запроса на сервер изменяет адрес назначения MAC на MAC-адрес сервера. Адрес назначения IP не изменяется. Режим перенаправления на основе MAC в основном используется в развертываниях балансировки нагрузки с файерволами.* IPTUNNEL - Выполняет инкапсуляцию IP-в-IP для пакетов IP клиента. В внешних заголовках IP устанавливает адрес назначения IP на IP-адрес сервера и адрес источника IP на IP-адрес подсети (SNIP). Пакеты IP клиента не изменяются. Применимо как к пакетам IPv4, так и к пакетам IPv6.* TOS - Кодирует идентификатор TOS виртуального сервера в поле TOS заголовка IP.Можно использовать либо опцию IPTUNNEL, либо опцию TOS, чтобы реализовать возврат к серверу напрямую (DSR). | |
| macmoderetainvlan | нет |
| Эта опция используется для сохранения информации о VLAN входящего пакета, когда включен режим macmode. | |
| maxautoscalemembers | нет | Максимальное количество членов, ожидаемых при использовании vserver в Autoscale. Минимальное значение = 0
Максимальное значение = 5000
| ||
| minautoscalemembers | нет | Минимальное количество членов, ожидаемых при использовании vserver в Autoscale. Минимальное значение = 0
Максимальное значение = 5000
| ||
| mssqlserverversion | нет |
| Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Эта настройка обеспечивает совместимость между клиентскими и серверными подключениями, гарантируя, что вся связь соответствует версии сервера. | |
| mysqlcharacterset | нет | Набор символов, который виртуальный сервер рекламирует клиентам. | ||
| mysqlprotocolversion | нет | Версия протокола MySQL, которую виртуальный сервер рекламирует клиентам. | ||
| mysqlservercapabilities | нет | Возможности сервера, которые виртуальный сервер рекламирует клиентам. | ||
| mysqlserverversion | нет | Строка версии сервера MySQL, которую виртуальный сервер рекламирует клиентам. Минимальная длина = 1 Максимальная длина = 31 | ||
| name | нет | Имя виртуального сервера. Должно начинаться с ASCII буквенно-цифрового символа или символа подчеркивания _, и должно содержать только ASCII буквенно-цифровые, символы подчеркивания, символы решетки #, точки ., пробелы , двоеточия :, знаки @ @, знаки равно =, и тире - символы. Может быть изменен после создания виртуального сервера.Минимальная длина = 1 | ||
| netmask | нет | Маска подсети IPv4, применяемая к адресу назначения IP или адресу источника IP, когда метод балансировки нагрузки равен DESTINATIONIPHASH или SOURCEIPHASH.Минимальная длина = 1 | ||
| netprofile | нет | Имя профиля сети, которое необходимо связать с виртуальным сервером. Если вы задаете этот параметр, виртуальный сервер использует только IP-адреса в профиле сети в качестве адресов источника IP при инициализации подключений к серверам. Минимальная длина = 1 Максимальная длина = 127 | ||
| newservicerequest | нет | Количество запросов или процент нагрузки на существующие службы, на которые необходимо увеличить нагрузку на новую службу в каждом интервале в режиме постепенного наращивания. ненулевое значение указывает, что постепенное наращивание применимо. Ноль указывает, что применяется глобальный параметр запуска RR. Изменение значения на ноль приведет к тому, что службы, которые в настоящее время находятся в режиме постепенного наращивания, будут принимать весь трафик, как определено методом балансировки нагрузки. Впоследствии любые новые добавленные службы будут использовать глобальный множитель RR. | ||
| newservicerequestincrementinterval | нет | Интервал в секундах между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) указывает ручное постепенное наращивание. Минимальное значение = 0
Максимальное значение = 3600
| ||
| newservicerequestunit | нет |
| Единицы, в которых необходимо увеличивать нагрузку в каждом интервале в режиме постепенного наращивания. |
| nitro_pass | да | Пароль для аутентификации на узле netscaler. | |||||||||||||||||
| nitro_protocol | нет | http |
| Протокол для доступа к объектам API nitro. | |||||||||||||||
| nitro_timeout | нет | 310 | Время в секундах до истечения времени ожидания при установлении нового сеанса с Netscaler | ||||||||||||||||
| nitro_user | да | Имя пользователя для аутентификации на узле netscaler. | |||||||||||||||||
| nsip | да | IP-адрес устройства netscaler, где будут выполняться вызовы API nitro. Порт можно указать с двоеточием (:). Например, 192.168.1.1:555. | |||||||||||||||||
| oracleserverversion | нет |
| Версия сервера Oracle. | ||||||||||||||||
| persistavpno | нет | Номер AVP для сохранения состояния (Diameter Persistency). В случае, если этот AVP не определен в базовом RFC 3588 и вложен в группу AVP, определите последовательность номеров AVP (макс. 3) в порядке от родительского к дочернему. Например, если AVP с номером X вложен в AVP Y, который вложен в Z, то укажите список как Z Y X. Минимальное значение = 1 | |||||||||||||||||
| persistencebackup | нет |
| Тип резервного сохранения состояния для виртуального сервера. Используется, если основной механизм сохранения состояния выходит из строя. | ||||||||||||||||
| persistencetype | нет |
| Тип сохранения состояния для виртуального сервера. Доступные настройки работают следующим образом: * SOURCEIP - Соединения от одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.* COOKIEINSERT - Соединения с одинаковыми HTTP-куки, вставленными директивой Set-Cookie сервером, относятся к одному сеансу сохранения состояния.* SSLSESSION - Соединения с одинаковым идентификатором SSL-сеанса относятся к одному сеансу сохранения состояния.* CUSTOMSERVERID - Соединения с одинаковым идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния необходимо задать параметр Идентификатор сервера (CustomServerID) для каждого сервиса и настроить параметр Правило для идентификации идентификатора сервера в запросе.* RULE - Все соединения, соответствующие заданному правилу, относятся к одному сеансу сохранения состояния.* URLPASSIVE - Запросы с одинаковым идентификатором сервера в параметре запроса URL относятся к одному сеансу сохранения состояния. Идентификатор сервера — шестнадцатеричное представление IP-адреса и порта сервиса, на который должен перенаправляться запрос. Для этого типа сохранения состояния необходимо правило для идентификации идентификатора сервера в запросе.* DESTIP - Соединения с тем же адресом назначения относятся к одному сеансу сохранения состояния.* SRCIPDESTIP - Соединения с одинаковым IP-адресом источника и IP-адресом назначения относятся к одному сеансу сохранения состояния.* CALLID - Соединения с одинаковым заголовком SIP CALL-ID относятся к одному сеансу сохранения состояния.* RTSPSID - Соединения с одинаковым идентификатором сеанса RTSP относятся к одному сеансу сохранения состояния.* FIXSESSION - Соединения с одинаковыми значениями SenderCompID и TargetCompID относятся к одному сеансу сохранения состояния. | ||||||||||||||||
| persistmask | нет | Маска сохранения состояния для типов сохранения состояния на основе IP для IPv4 виртуальных серверов. Минимальная длина = 1 | |||||||||||||||||
| port | нет | Номер порта виртуального сервера. Диапазон 1 - 65535* в CLI представлен как 65535 в API NITRO | |||||||||||||||||
| processlocal | нет |
| Включив эту опцию, пакеты, предназначенные для vсервера в кластере, не будут направляться. Включите эту опцию для режима запроса/ответа на один пакет или когда верхнее устройство выполняет правильное RSS для распределения на основе соединения. | ||||||||||||||||
| push | нет |
| Обрабатывать трафик с виртуальным сервером push, привязанным к этому виртуальному серверу балансировки нагрузки. | ||||||||||||||||
| pushlabel | нет | Выражение для извлечения метки из ответа сервера. Может быть выражением или именем именованного выражения. | |||||||||||||||||
| pushmulticlients | нет |
| Разрешить несколько подключений Web 2.0 от одного и того же клиента к виртуальному серверу и ожидать обновлений. | ||||||||||||||||
| pushvserver | нет | Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, которому сервер отправляет обновления, полученные на виртуальном сервере балансировки нагрузки, который вы настраиваете. Минимальная длина = 1 | |||||||||||||||||
| range | нет | Количество IP-адресов, которые должно сгенерировать и назначить устройство для виртуального сервера. Виртуальный сервер затем функционирует как виртуальный сетевой сервер, принимая трафик на любом из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом: * Для диапазона n последний октет адреса, указанного в параметре IP-адрес, увеличивается n-1 раз. * Если последний октет превышает 255, он переходит к 0, а третий октет увеличивается на 1. Примечание. Параметр Диапазон назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте скобки в параметрах IP-адрес и Имя для указания диапазона. Например: add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80. Минимальное значение = 1Максимальное значение = 254 | |||||||||||||||||
| recursionavailable | нет |
| При установке значения ДА эта опция заставляет ответы DNS с этого vсервера иметь установленный бит RA. Обычно эту опцию устанавливают в ДА, когда vсервер балансирует набор DNS-серверов, которые поддерживают рекурсивные запросы. | ||||||||||||||||
| redirectportrewrite | нет |
| Переписать порт и изменить протокол для обеспечения успешного перенаправления HTTP с сервисов. | ||||||||||||||||
| redirurl | нет | URL, на который перенаправляется трафик, если виртуальный сервер становится недоступным. ПРЕДУПРЕЖДЕНИЕ! Убедитесь, что домен в URL не соответствует домену, указанному для политики переключения содержимого. Если это так, запросы постоянно перенаправляются на недоступный виртуальный сервер. Минимальная длина = 1 | |||||||||||||||||
| resrule | нет | Выражение по умолчанию, определяющее, какую часть ответа сервера использовать для создания сеансов сохранения состояния на основе правил (тип сохранения состояния RULE). Может быть выражением или именем именованного выражения. Пример: HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T('=',';').VALUE("server1")). | |||||||||||||||||
| rhistate | нет |
| Функция Route Health Injection (RHI) устройства NetSaler для объявления маршрута адреса VIP, связанного с виртуальным сервером. Когда параметр Уровень RHI Vserver (RHI) установлен в VSVR_CNTRLD, поведение RHI для адреса VIP различается в зависимости от настроек параметра RHIstate (RHI STATE) на связанных с этим адресом VIP виртуальных серверах: * Если установить rhistate в PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут для адреса VIP.* Если установить rhistate в ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут для адреса VIP, если хотя бы один из связанных виртуальных серверов находится в состоянии UP.* Если установить rhistate в ACTIVE на одних и PASSIVE на других, NetScaler ADC объявляет маршрут для адреса VIP, если хотя бы один из связанных виртуальных серверов, чей rhistate установлен в ACTIVE, находится в состоянии UP. | ||||||||||||||||
| rtspnat | нет |
| Использовать трансляцию сетевых адресов (NAT) для соединений данных RTSP. | ||||||||||||||||
| save_config | нет | True |
| Если значение true, модуль сохранит конфигурацию на узле netscaler, если внесёт изменения. Модуль не сохранит конфигурацию на узле netscaler, если не внес изменений. | |||||||||||||||
| servicebindings | нет | Список сервисов с весами, которые балансируются. Доступны следующие подопции. |
|||||||||||||||||
| |||||||||||||||||||
| servicegroupbindings | нет | Список групп сервисов с весами, которые балансируются. Доступны следующие подопции. |
|||||||||||||||||
| |||||||||||||||||||
| servicetype | нет |
| Протокол, используемый службой (также называемый типом службы). | ||||||||||||||||
| sessionless | нет |
| Выполнять балансировку нагрузки на основе каждого пакета без установления сеансов. Рекомендуется для балансировки нагрузки серверов обнаружения вторжений (IDS) и сценариев, предполагающих прямое возвращение сервера (DSR), где информация о сеансе не требуется. | ||||||||||||||||
| skippersistency | нет |
| Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии сохранения, достигла порога. | ||||||||||||||||
| sobackupaction | нет |
| Действие, которое должно быть выполнено, если переполнение должно вступить в силу, но нет или недоступна резервная цепочка для переполнения. | ||||||||||||||||
| somethod | нет |
| Тип порога, превышение которого приводит к переполнению. Доступные параметры функционируют следующим образом: * CONNECTION - Переполнение происходит, когда количество подключений клиентов превышает порог.* DYNAMICCONNECTION - Переполнение происходит, когда количество подключений клиентов на виртуальном сервере превышает сумму максимальных значений подключений (Max Clients) для связанных служб. Не указывайте порог переполнения для этого параметра, так как порог подразумевается параметрами Max Clients связанных служб. * BANDWIDTH - Переполнение происходит, когда пропускная способность, потребляемая входящим и исходящим трафиком виртуального сервера, превышает порог.* HEALTH - Переполнение происходит, когда процент весов служб, которые активны, падает ниже порога. Например, если службы svc1, svc2 и svc3 связаны с виртуальным сервером с весами 1, 2 и 3, а порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние НЕАКТИВНО.* NONE - Переполнение не происходит. | ||||||||||||||||
| sopersistence | нет |
| Если происходит переполнение, сохранить сохранение по исходному IP-адресу для первичных и резервных виртуальных серверов. | ||||||||||||||||
| sopersistencetimeout | нет | Таймаут сохранения переполнения в минутах. Минимальное значение = 2
Максимальное значение = 1440
| |||||||||||||||||
| sothreshold | нет | Порог, при котором происходит переполнение. Укажите целое число для метода переполнения CONNECTION, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводить единицы) или процент для метода HEALTH (не вводить знак процента).Минимальное значение = 1
Максимальное значение = 4294967287
| |||||||||||||||||
| ssl_certkey | нет | Имя сертификата SSL, привязанного к этой службе. Сертификат SSL должен уже существовать. Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey. Этот параметр применим только тогда, когда servicetype равен SSL. | |||||||||||||||||
| state | нет | present |
| Состояние ресурса, настраиваемого модулем на узле netscaler. При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля. При значении absent ресурс будет удален с узла netscaler. | |||||||||||||||
| tcpprofilename | нет | Имя профиля TCP, настройки которого должны применяться к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | |||||||||||||||||
| td | нет | Целое значение, которое однозначно идентифицирует домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, который имеет идентификатор 0. Минимальное значение = 0
Максимальное значение = 4094
| |||||||||||||||||
| timeout | нет | Период времени, в течение которого действует сессия сохранения. Минимальное значение = 0
Максимальное значение = 1440
| |||||||||||||||||
| tosid | нет | Идентификатор TOS виртуального сервера. Применимо только тогда, когда режим перенаправления балансировки нагрузки установлен в TOS. Минимальное значение = 1
Максимальное значение = 63
| |||||||||||||||||
| v6netmasklen | нет | Количество битов для рассмотрения в IPv6-адресе назначения или источника, для создания хэша, который необходим для методов балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH. Минимальное значение = 1
Максимальное значение = 128
| |||||||||||||||||
| v6persistmasklen | нет | Маска сохранения для типов сохранения на основе IP для IPv6-виртуальных серверов. Минимальное значение = 1
Максимальное значение = 128
| |||||||||||||||||
| validate_certs | нет | да | Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых вами лично, использующих самозаверенные сертификаты. | ||||||||||||||||
| vipheader | нет | Имя вставляемого заголовка. По умолчанию имя vip-header. Минимальная длина = 1 | |||||||||||||||||
Примеры
# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module
- name: Create a load balancing vserver bound to services
delegate_to: localhost
netscaler_lb_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
validate_certs: no
state: present
name: lb_vserver_1
servicetype: HTTP
timeout: 12
ipv46: 6.93.3.3
port: 80
servicebindings:
- servicename: service-http-1
weight: 80
- servicename: service-http-2
weight: 20
# Service group service-group-1 must have been already created with the netscaler_servicegroup module
- name: Create load balancing vserver bound to servicegroup
delegate_to: localhost
netscaler_lb_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
validate_certs: no
state: present
name: lb_vserver_2
servicetype: HTTP
ipv46: 6.92.2.2
port: 80
timeout: 10
servicegroupbindings:
- servicegroupname: service-group-1
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:
| имя | описание | возвращаемое | тип | пример |
|---|---|---|---|---|
| diff | Список различий между фактическим настроенным объектом и конфигурацией, указанной в модуле | ошибка | словарь | {'clttimeout': 'различие. наши: (float) 10.0 другие: (float) 20.0'} |
| loglines | Список зарегистрированных сообщений модуля | всегда | список | ['сообщение 1', 'сообщение 2'] |
| msg | Сообщение, содержащее причину ошибки | ошибка | строка | Действие не существует |
Статус
Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если у вас есть желание, пожалуйста, ознакомьтесь с Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/netscaler_lb_vserver_module.html