bigip_gtm_monitor_firepass - Управляет мониторами F5 BIG-IP GTM FirePass
Новая версия с 2.6.
Обзор
- Управляет мониторами F5 BIG-IP GTM FirePass.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться данный модуль.
- f5-sdk >= 3.0.9
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cipher_list | Указывает список шифров для этого монитора. Элементы в списке шифров разделены символом двоеточия :. При создании нового монитора, если этот параметр не указан, используется список по умолчанию HIGH:!ADH. | ||
| concurrency_limit | Указывает максимальный процент используемых лицензированных подключений, при котором монитор отмечает систему Secure Access Manager как активную. Например, значение 95 процентов означает, что монитор отмечает систему Secure Access Manager как активную до тех пор, пока не будет использовано 95 процентов лицензированных подключений. Когда количество используемых лицензированных подключений превысит 95 процентов, монитор отмечает систему Secure Access Manager как неактивную. При создании нового монитора, если этот параметр не указан, по умолчанию используется значение 95. | ||
| ignore_down_response bool |
| Указывает, что монитор допускает более одной попытки зондирования за интервал. При значении yes, монитор игнорирует ответы о неактивном состоянии в течение времени ожидания монитора. После истечения времени ожидания монитора без получения ответа об активном состоянии система отмечает объект как неактивный.При значении no, монитор сразу отмечает объект как неактивный при получении ответа о неактивном состоянии.При создании нового монитора, если этот параметр не указан, по умолчанию используется значение no. | |
| interval | Интервал, определяющий, как часто экземпляр монитора этой шаблона будет выполняться. Если этот параметр не указан при создании нового монитора, по умолчанию используется значение 30. Это значение должно быть меньше значения timeout. | ||
| ip | Часть IP-адреса в определении IP/порт. Если этот параметр не указан при создании нового монитора, по умолчанию используется '*'. Если это значение — IP-адрес, то необходимо указать port. | ||
| max_load_average | Указывает число, которое монитор использует для обозначения активного или неактивного состояния системы Secure Access Manager. Система сравнивает значение параметра Max Load Average с одной минутой средней загрузки системы Secure Access Manager. Когда средняя загрузка системы Secure Access Manager находится в пределах указанного Max Load Average, монитор отмечает систему Secure Access Manager как активную. Когда среднее значение превышает установленное значение, монитор отмечает систему как неактивную. При создании нового монитора, если этот параметр не указан, по умолчанию используется значение 12. | ||
| name обязательно | Имя монитора. | ||
| parent | По умолчанию: "/Common/firepass_gtm" | Родительский шаблон этого шаблона монитора. После установки этого значения его нельзя изменить. По умолчанию это родительский элемент tcp на разделяемой папке Common. | |
| partition | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| port | Адрес порта в определении IP/порт. Если этот параметр не указан при создании нового монитора, по умолчанию используется '*'. Обратите внимание, что при указании IP-адреса необходимо указать значение от 1 до 65535. | ||
| probe_timeout | Указывает количество секунд, после которых запрос зондирования к системе отключается по таймауту. При создании нового монитора, если этот параметр не указан, по умолчанию используется значение 5. | ||
| provider (добавлено в 2.5) | Объект словаря, содержащий сведения о подключении. | ||
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
| timeout | По умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. | |
| ssh_keyfile | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port (добавлено в 2.2) | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| state |
| При значении present, гарантирует существование монитора.При значении absent, гарантирует удаление монитора. | |
| target_password | Указывает пароль, если мониторируемый целевой объект требует аутентификации. | ||
| target_username | Указывает имя пользователя, если мониторируемый целевой объект требует аутентификации. | ||
| timeout | Количество секунд, в течение которого узел или служба должны ответить на запрос монитора. Если целевой объект отвечает в заданный период времени, он считается активным. Если целевой объект не отвечает в течение заданного периода времени, он считается неактивным. Вы можете изменить это число на любое значение, однако оно должно быть в 3 раза больше числа секунд интервала плюс 1 секунда. Если этот параметр не указан при создании нового монитора, по умолчанию используется значение 90. | ||
| update_password |
| always обновит пароли, если параметр target_password указан.on_create будет устанавливать пароль только для вновь созданных мониторов. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool (добавлено в 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, с самозаверяющими сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Create a GTM FirePass monitor
bigip_gtm_monitor_firepass:
name: my_monitor
ip: 1.1.1.1
port: 80
password: secret
server: lb.mydomain.com
state: present
user: admin
delegate_to: localhost
- name: Remove FirePass Monitor
bigip_gtm_monitor_firepass:
name: my_monitor
state: absent
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Add FirePass monitor for all addresses, port 514
bigip_gtm_monitor_firepass:
name: my_monitor
server: lb.mydomain.com
user: admin
port: 514
password: secret
delegate_to: localhost
Возвращаемые значения
Общие значения возвращаемых данных описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cipher_list string | изменено | Новое значение для списка шифров. Пример: +3DES:+kEDH |
| concurrency_limit int | изменено | Новое значение для предела одновременных задач. Пример: 95 |
| ignore_down_response bool | изменено | Игнорировать ли ответ о недоступности? Пример: True |
| interval int | изменено | Новый интервал для проверки мониторинга. Пример: 2 |
| ip string | изменено | Новый IP-адрес определения IP/порта. Пример: 10.12.13.14 |
| max_load_average int | изменено | Новое значение для максимальной средней нагрузки. Пример: 12 |
| parent string | изменено | Новая родительская шаблон мониторинга. Пример: firepass_gtm |
| port string | изменено | Новый порт, на котором мониторинг проверяет ресурс. Пример: 8080 |
| probe_timeout int | изменено | Новый таймаут для проверки мониторинга. Пример: 10 |
| timeout int | изменено | Новый таймаут, в течение которого удаленная система должна ответить мониторингу. Пример: 10 |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в поддержке и обслуживании модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_gtm_monitor_firepass_module.html