bigip_device_httpd - Управление настройками HTTPD на BIG-IP
Обзор
- Управляет настройками HTTPD на BIG-IP. Эти настройки интересно изменять, когда нужно устанавливать таймауты интерфейса и другие настройки, связанные с TMUI.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
- requests
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow | Указывает, если доступ к HTTPD разрешен, IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с этой системой. Чтобы указать все адреса, используйте значение all. Можно указать IP-адрес, например, 172.27.1.10. Можно указать диапазон IP-адресов, например, 172.27.*.* или 172.27.0.0/255.255.0.0. | ||
| auth_name | Устанавливает имя домена проверки подлинности BIG-IP. | ||
| auth_pam_dashboard_timeout bool |
| Устанавливает, будет ли таймаут панели мониторинга BIG-IP. | |
| auth_pam_idle_timeout | Устанавливает таймаут интерфейса пользователя для автоматического выхода, в секундах. | ||
| auth_pam_validate_ip bool |
| Устанавливает параметр authPamValidateIp. | |
| fast_cgi_timeout | Устанавливает таймаут FastCGI. | ||
| hostname_lookup bool |
| Устанавливает, будет ли отображаться имя хоста, если возможно. | |
| log_level |
| Устанавливает минимальный уровень логирования httpd. | |
| max_clients | Устанавливает максимальное количество подключенных клиентов к интерфейсу пользователя одновременно. | ||
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| provider (добавлено в 2.5) | Объект словаря, содержащий данные подключения. | ||
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена. | ||
| server_port | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверяться. Используйте это только на сайтах, находящихся под личным контролем, которые используют самозаверяющие сертификаты. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена. | |
| timeout | По умолчанию: 10 | Указывает таймаут в секундах для взаимодействия с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | |
| ssh_keyfile | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| redirect_http_to_https bool |
| Перенаправлять ли запросы http к интерфейсу пользователя на https. | |
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена. | ||
| server_port (добавлено в 2.2) | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена. | |
| ssl_cipher_suite (добавлено в 2.6) | Указывает наборы шифров, которые использует система. Значения в наборе разделены двоеточиями (:). Может быть указано как строкой, так и списком. Список — рекомендуемый способ указания набора шифров. Смотрите примеры для использования. Используйте значение default для установки набора шифров по умолчанию для системы. Это эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA. | ||
| ssl_port | Порт HTTPS для прослушивания. | ||
| ssl_protocols (добавлено в 2.6) | Список протоколов SSL, принимаемых на консоли управления. Список маркеров, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol. Может быть указано как строкой, так и списком. Список — рекомендуемый способ указания набора шифров. Смотрите примеры для использования. Используйте значение default для установки протоколов SSL по умолчанию для системы. Это эквивалентно указанию списка all,-SSLv2,-SSLv3. | ||
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена. | ||
| validate_certs bool (добавлено в 2.0) |
| Если no, сертификаты SSL не будут проверяться. Используйте это только на сайтах, находящихся под личным контролем, которые используют самозаверяющие сертификаты. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Требуется пакет Python requests на хосте. Это так же просто, как
pip install requests. - Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется пакет Python f5-sdk на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Set the BIG-IP authentication realm name
bigip_device_httpd:
auth_name: BIG-IP
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the auth pam timeout to 3600 seconds
bigip_device_httpd:
auth_pam_idle_timeout: 1200
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the validate IP settings
bigip_device_httpd:
auth_pam_validate_ip: on
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set SSL cipher suite by list
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_cipher_suite:
- ECDHE-RSA-AES128-GCM-SHA256
- ECDHE-RSA-AES256-GCM-SHA384
- ECDHE-RSA-AES128-SHA
- AES256-SHA256
delegate_to: localhost
- name: Set SSL cipher suite by string
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
delegate_to: localhost
- name: Set SSL protocols by list
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_protocols:
- all
- -SSLv2
- -SSLv3
delegate_to: localhost
- name: Set SSL protocols by string
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_cipher_suite: all -SSLv2 -SSLv3
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| auth_name строка | изменено | Новое имя домена аутентификации. Пример: foo |
| auth_pam_dashboard_timeout логическое значение | изменено | Устанавливает, будет ли время ожидания панели управления BIG-IP. |
| auth_pam_idle_timeout строка | изменено | Новое значение времени ожидания интерфейса пользователя (GUI) в секундах. Пример: 1200 |
| auth_pam_validate_ip логическое значение | изменено | Новое значение параметра authPamValidateIp. Пример: True |
| fast_cgi_timeout целое число | изменено | Новое время ожидания FastCGI. Пример: 500 |
| hostname_lookup логическое значение | изменено | Устанавливает, будет ли отображаться имя хоста, если это возможно. Пример: True |
| log_level строка | изменено | Новый минимальный уровень логирования httpd. Пример: crit |
| max_clients целое число | изменено | Новое максимальное количество клиентов, которые могут одновременно подключиться к GUI. Пример: 20 |
| redirect_http_to_https логическое значение | изменено | Устанавливает, будут ли перенаправляться запросы HTTP в GUI на HTTPS. Пример: True |
| ssl_cipher_suite строка | изменено | Новые шифры, используемые системой. Пример: ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA |
| ssl_port целое число | изменено | Новый порт HTTPS для прослушивания. Пример: 10443 |
| ssl_protocols строка | изменено | Новый список протоколов SSL, которые принимаются на консоли управления. Пример: all -SSLv2 -SSLv3 |
Статус
Этот модуль помечен как stableinterface, что означает, что разработчики гарантируют отсутствие несовместимых изменений интерфейса.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. в разделе здесь.
Автор
- Joe Reifel (@JoeReifel)
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_device_httpd_module.html