Spec-Zone.ru › Ansible 2.6

bigip_gtm_monitor_firepass - Управляет мониторами F5 BIG-IP GTM FirePass

Новая версия с 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управляет мониторами F5 BIG-IP GTM FirePass.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться данный модуль.

  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cipher_list
Указывает список шифров для этого монитора.
Элементы в списке шифров разделены символом двоеточия :.
При создании нового монитора, если этот параметр не указан, используется список по умолчанию HIGH:!ADH.
concurrency_limit
Указывает максимальный процент используемых лицензированных подключений, при котором монитор отмечает систему Secure Access Manager как активную.
Например, значение 95 процентов означает, что монитор отмечает систему Secure Access Manager как активную до тех пор, пока не будет использовано 95 процентов лицензированных подключений.
Когда количество используемых лицензированных подключений превысит 95 процентов, монитор отмечает систему Secure Access Manager как неактивную.
При создании нового монитора, если этот параметр не указан, по умолчанию используется значение 95.
ignore_down_response
bool
    Варианты:
  • no
  • yes
Указывает, что монитор допускает более одной попытки зондирования за интервал.
При значении yes, монитор игнорирует ответы о неактивном состоянии в течение времени ожидания монитора. После истечения времени ожидания монитора без получения ответа об активном состоянии система отмечает объект как неактивный.
При значении no, монитор сразу отмечает объект как неактивный при получении ответа о неактивном состоянии.
При создании нового монитора, если этот параметр не указан, по умолчанию используется значение no.
interval
Интервал, определяющий, как часто экземпляр монитора этой шаблона будет выполняться.
Если этот параметр не указан при создании нового монитора, по умолчанию используется значение 30.
Это значение должно быть меньше значения timeout.
ip
Часть IP-адреса в определении IP/порт. Если этот параметр не указан при создании нового монитора, по умолчанию используется '*'.
Если это значение — IP-адрес, то необходимо указать port.
max_load_average
Указывает число, которое монитор использует для обозначения активного или неактивного состояния системы Secure Access Manager.
Система сравнивает значение параметра Max Load Average с одной минутой средней загрузки системы Secure Access Manager.
Когда средняя загрузка системы Secure Access Manager находится в пределах указанного Max Load Average, монитор отмечает систему Secure Access Manager как активную.
Когда среднее значение превышает установленное значение, монитор отмечает систему как неактивную.
При создании нового монитора, если этот параметр не указан, по умолчанию используется значение 12.
name
обязательно
Имя монитора.
parent По умолчанию:
"/Common/firepass_gtm"
Родительский шаблон этого шаблона монитора. После установки этого значения его нельзя изменить. По умолчанию это родительский элемент tcp на разделяемой папке Common.
partition По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
port
Адрес порта в определении IP/порт. Если этот параметр не указан при создании нового монитора, по умолчанию используется '*'. Обратите внимание, что при указании IP-адреса необходимо указать значение от 1 до 65535.
probe_timeout
Указывает количество секунд, после которых запрос зондирования к системе отключается по таймауту.
При создании нового монитора, если этот параметр не указан, по умолчанию используется значение 5.
provider
(добавлено в 2.5)
Объект словаря, содержащий сведения о подключении.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port По умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.
timeout По умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
По умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена.
state
    Варианты:
  • present ←
  • absent
При значении present, гарантирует существование монитора.
При значении absent, гарантирует удаление монитора.
target_password
Указывает пароль, если мониторируемый целевой объект требует аутентификации.
target_username
Указывает имя пользователя, если мониторируемый целевой объект требует аутентификации.
timeout
Количество секунд, в течение которого узел или служба должны ответить на запрос монитора. Если целевой объект отвечает в заданный период времени, он считается активным. Если целевой объект не отвечает в течение заданного периода времени, он считается неактивным. Вы можете изменить это число на любое значение, однако оно должно быть в 3 раза больше числа секунд интервала плюс 1 секунда.
Если этот параметр не указан при создании нового монитора, по умолчанию используется значение 90.
update_password
    Варианты:
  • always ←
  • on_create
always обновит пароли, если параметр target_password указан.
on_create будет устанавливать пароль только для вновь созданных мониторов.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Create a GTM FirePass monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    ip: 1.1.1.1
    port: 80
    password: secret
    server: lb.mydomain.com
    state: present
    user: admin
  delegate_to: localhost

- name: Remove FirePass Monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    state: absent
    server: lb.mydomain.com
    user: admin
    password: secret
  delegate_to: localhost

- name: Add FirePass monitor for all addresses, port 514
  bigip_gtm_monitor_firepass:
    name: my_monitor
    server: lb.mydomain.com
    user: admin
    port: 514
    password: secret
  delegate_to: localhost

Возвращаемые значения

Общие значения возвращаемых данных описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
cipher_list
string
изменено
Новое значение для списка шифров.

Пример:
+3DES:+kEDH
concurrency_limit
int
изменено
Новое значение для предела одновременных задач.

Пример:
95
ignore_down_response
bool
изменено
Игнорировать ли ответ о недоступности?

Пример:
True
interval
int
изменено
Новый интервал для проверки мониторинга.

Пример:
2
ip
string
изменено
Новый IP-адрес определения IP/порта.

Пример:
10.12.13.14
max_load_average
int
изменено
Новое значение для максимальной средней нагрузки.

Пример:
12
parent
string
изменено
Новая родительская шаблон мониторинга.

Пример:
firepass_gtm
port
string
изменено
Новый порт, на котором мониторинг проверяет ресурс.

Пример:
8080
probe_timeout
int
изменено
Новый таймаут для проверки мониторинга.

Пример:
10
timeout
int
изменено
Новый таймаут, в течение которого удаленная система должна ответить мониторингу.

Пример:
10


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в поддержке и обслуживании модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_gtm_monitor_firepass_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API