Spec-Zone.ru › Ansible 2.6

bigip_device_httpd - Управление настройками HTTPD на BIG-IP

Новая версия 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управляет настройками HTTPD на BIG-IP. Эти настройки интересно изменять, когда нужно устанавливать таймауты интерфейса и другие настройки, связанные с TMUI.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.9
  • requests

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow
Указывает, если доступ к HTTPD разрешен, IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с этой системой.
Чтобы указать все адреса, используйте значение all.
Можно указать IP-адрес, например, 172.27.1.10.
Можно указать диапазон IP-адресов, например, 172.27.*.* или 172.27.0.0/255.255.0.0.
auth_name
Устанавливает имя домена проверки подлинности BIG-IP.
auth_pam_dashboard_timeout
bool
    Варианты:
  • no
  • yes
Устанавливает, будет ли таймаут панели мониторинга BIG-IP.
auth_pam_idle_timeout
Устанавливает таймаут интерфейса пользователя для автоматического выхода, в секундах.
auth_pam_validate_ip
bool
    Варианты:
  • no
  • yes
Устанавливает параметр authPamValidateIp.
fast_cgi_timeout
Устанавливает таймаут FastCGI.
hostname_lookup
bool
    Варианты:
  • no
  • yes
Устанавливает, будет ли отображаться имя хоста, если возможно.
log_level
    Варианты:
  • alert
  • crit
  • debug
  • emerg
  • error
  • info
  • notice
  • warn
Устанавливает минимальный уровень логирования httpd.
max_clients
Устанавливает максимальное количество подключенных клиентов к интерфейсу пользователя одновременно.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.

Псевдонимы: pass, pwd
provider
(добавлено в 2.5)
Объект словаря, содержащий данные подключения.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.

Псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена.
server_port По умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверяться. Используйте это только на сайтах, находящихся под личным контролем, которые используют самозаверяющие сертификаты. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена.
timeout По умолчанию:
10
Указывает таймаут в секундах для взаимодействия с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для подключения к удаленному устройству.
redirect_http_to_https
bool
    Варианты:
  • no
  • yes
Перенаправлять ли запросы http к интерфейсу пользователя на https.
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена.
server_port
(добавлено в 2.2)
По умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена.
ssl_cipher_suite
(добавлено в 2.6)
Указывает наборы шифров, которые использует система.
Значения в наборе разделены двоеточиями (:).
Может быть указано как строкой, так и списком. Список — рекомендуемый способ указания набора шифров. Смотрите примеры для использования.
Используйте значение default для установки набора шифров по умолчанию для системы. Это эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA.
ssl_port
Порт HTTPS для прослушивания.
ssl_protocols
(добавлено в 2.6)
Список протоколов SSL, принимаемых на консоли управления.
Список маркеров, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol.
Может быть указано как строкой, так и списком. Список — рекомендуемый способ указания набора шифров. Смотрите примеры для использования.
Используйте значение default для установки протоколов SSL по умолчанию для системы. Это эквивалентно указанию списка all,-SSLv2,-SSLv3.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверяться. Используйте это только на сайтах, находящихся под личным контролем, которые используют самозаверяющие сертификаты. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Требуется пакет Python requests на хосте. Это так же просто, как pip install requests.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет Python f5-sdk на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Set the BIG-IP authentication realm name
  bigip_device_httpd:
    auth_name: BIG-IP
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set the auth pam timeout to 3600 seconds
  bigip_device_httpd:
    auth_pam_idle_timeout: 1200
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set the validate IP settings
  bigip_device_httpd:
    auth_pam_validate_ip: on
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by list
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_cipher_suite:
      - ECDHE-RSA-AES128-GCM-SHA256
      - ECDHE-RSA-AES256-GCM-SHA384
      - ECDHE-RSA-AES128-SHA
      - AES256-SHA256
  delegate_to: localhost

- name: Set SSL cipher suite by string
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
  delegate_to: localhost

- name: Set SSL protocols by list
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_protocols:
      - all
      - -SSLv2
      - -SSLv3
  delegate_to: localhost

- name: Set SSL protocols by string
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_cipher_suite: all -SSLv2 -SSLv3
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
auth_name
строка
изменено
Новое имя домена аутентификации.

Пример:
foo
auth_pam_dashboard_timeout
логическое значение
изменено
Устанавливает, будет ли время ожидания панели управления BIG-IP.

auth_pam_idle_timeout
строка
изменено
Новое значение времени ожидания интерфейса пользователя (GUI) в секундах.

Пример:
1200
auth_pam_validate_ip
логическое значение
изменено
Новое значение параметра authPamValidateIp.

Пример:
True
fast_cgi_timeout
целое число
изменено
Новое время ожидания FastCGI.

Пример:
500
hostname_lookup
логическое значение
изменено
Устанавливает, будет ли отображаться имя хоста, если это возможно.

Пример:
True
log_level
строка
изменено
Новый минимальный уровень логирования httpd.

Пример:
crit
max_clients
целое число
изменено
Новое максимальное количество клиентов, которые могут одновременно подключиться к GUI.

Пример:
20
redirect_http_to_https
логическое значение
изменено
Устанавливает, будут ли перенаправляться запросы HTTP в GUI на HTTPS.

Пример:
True
ssl_cipher_suite
строка
изменено
Новые шифры, используемые системой.

Пример:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA
ssl_port
целое число
изменено
Новый порт HTTPS для прослушивания.

Пример:
10443
ssl_protocols
строка
изменено
Новый список протоколов SSL, которые принимаются на консоли управления.

Пример:
all -SSLv2 -SSLv3


Статус

Этот модуль помечен как stableinterface, что означает, что разработчики гарантируют отсутствие несовместимых изменений интерфейса.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Более подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. в разделе здесь.

Автор

  • Joe Reifel (@JoeReifel)
  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_device_httpd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API