bigip_node - Управляет узлами F5 BIG-IP LTM
Новая в версии 1.4.
Описание
- Управляет узлами F5 BIG-IP LTM.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
- netaddr
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| адрес (добавлено в 2.2) | IP-адрес узла. Может быть IPv4 или IPv6. При создании нового узла необходимо указать либо address, либо fqdn. После установки этот параметр изменить нельзя.псевдонимы: ip, host | ||
| описание | Указывает описательный текст, идентифицирующий узел. | ||
| fqdn (добавлено в 2.5) | FQDN-имя узла. Может быть любым именем, являющимся допустимым именем DNS в соответствии с RFC 1123. Поэтому можно использовать только символы от "A" до "Z", от "a" до "z", от "0" до "9", дефис ("-") и точку ("."). FQDN-имена должны содержать по крайней мере одну точку, отделяющую хост от домена. Пример: host.domain.FQDN-имена должны заканчиваться буквой или цифрой. При создании нового узла необходимо указать либо address, либо fqdn. После установки этот параметр изменить нельзя.псевдонимы: имя_хоста | ||
| fqdn_address_type (добавлено в 2.6) |
| Указывает, соответствует ли FQDN узла IPv4 или IPv6-адресу. При создании нового узла, если этот параметр не указан, а указан fqdn, этот параметр будет по умолчанию ipv4.После установки этот параметр изменить нельзя. | |
| fqdn_auto_populate bool (добавлено в 2.6) |
| Указывает, автоматически ли система создает временные узлы, используя IP-адреса, возвращенные результатом разрешения DNS-запроса для узла, определенного FQDN. Если yes, система генерирует временный узел для каждого IP-адреса, возвращенного в ответ на DNS-запрос для FQDN узла. Кроме того, если ответ DNS указывает, что IP-адрес временного узла больше не существует, система удаляет временный узел.Если no, система разрешает DNS-запрос для FQDN узла с единственным IP-адресом, связанным с FQDN.При создании нового узла, если этот параметр не указан, а указан fqdn, этот параметр будет по умолчанию yes.После установки этот параметр изменить нельзя. | |
| fqdn_down_interval (добавлено в 2.6) | Указывает интервал, в котором происходит запрос, когда DNS-сервер недоступен. Ассоциированный монитор продолжает опрос до тех пор, пока DNS-сервер не станет доступным. При создании нового узла, если этот параметр не указан, а указан fqdn, этот параметр будет по умолчанию 5. | ||
| fqdn_up_interval (добавлено в 2.6) | Указывает интервал, в котором происходит запрос, когда DNS-сервер доступен. Ассоциированный монитор пытается зондировать три раза и помечает сервер как недоступный, если нет ответа в течение трехкратного интервала времени в секундах. Этот параметр принимает значение ttl, чтобы выполнять запрос на основе TTL FQDN. Значение TTL по умолчанию аналогично указанию 3600.При создании нового узла, если этот параметр не указан, а указан fqdn, этот параметр будет по умолчанию 3600. | ||
| monitor_type (добавлено в 1.3) |
| Тип правила мониторинга, когда указан monitors. При создании нового пула, если это значение не указано, используется значение по умолчанию 'and_list'.И single, и and_list функционально идентичны, поскольку BIG-IP рассматривает все мониторы как "список". BIG-IP либо имеет список многих, либо список одного. Различие заключается в дополнительных защитах, которые предоставляет single; а именно, он допускает только один монитор. | |
| monitors (добавлено в 2.2) | Указывает используемые системой мониторы состояния этого узла. | ||
| name обязательно | Указывает имя узла. | ||
| partition (добавлено в 2.5) | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить этот параметр, если установлена переменная окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| provider (добавлено в 2.5) | Объект словаря, содержащий сведения о подключении. | ||
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить этот параметр, если установлена переменная окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| сервер обязательно | Хост BIG-IP. Можно опустить этот параметр, если установлена переменная окружения F5_SERVER. | ||
| порт_сервера | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, если установлена переменная окружения F5_SERVER_PORT. | |
| пользователь обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить этот параметр, если установлена переменная окружения F5_USER. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах с самоподписанными сертификатами. Можно опустить этот параметр, если установлена переменная окружения F5_VALIDATE_CERTS. | |
| timeout | По умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. | |
| ssh_keyfile | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| quorum (добавлено в 2.2) | Значение кворума монитора, когда monitor_type равно m_of_n. | ||
| сервер обязательно | Хост BIG-IP. Можно опустить этот параметр, если установлена переменная окружения F5_SERVER. | ||
| порт_сервера (добавлено в 2.2) | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, если установлена переменная окружения F5_SERVER_PORT. | |
| состояние |
| Указывает текущее состояние узла. enabled (Разрешен весь трафик), указывает, что система отправляет трафик на этот узел независимо от состояния узла. disabled (Разрешены только постоянные или активные подключения), указывает, что узел может обрабатывать только постоянные или активные подключения. offline (Разрешены только активные подключения), указывает, что узел может обрабатывать только активные подключения. Во всех случаях, кроме absent, узел будет создан, если он еще не существует.Особое внимание следует уделить изменению статуса узла, FQDN которого нельзя разрешить. В таких ситуациях невозможно изменить его state на disabled или offline. Они останутся в состоянии *Недоступен - Включен*. | |
| пользователь обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить этот параметр, если установлена переменная окружения F5_USER. | ||
| validate_certs bool (added in 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах под вашим контролем, использующих самозаверяющие сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Требуется пакет netaddr Python на хосте. Это так же просто, как
pip install netaddr. - Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Add node
bigip_node:
server: lb.mydomain.com
user: admin
password: secret
state: present
partition: Common
host: 10.20.30.40
name: 10.20.30.40
delegate_to: localhost
- name: Add node with a single 'ping' monitor
bigip_node:
server: lb.mydomain.com
user: admin
password: secret
state: present
partition: Common
host: 10.20.30.40
name: mytestserver
monitors:
- /Common/icmp
delegate_to: localhost
- name: Modify node description
bigip_node:
server: lb.mydomain.com
user: admin
password: secret
state: present
partition: Common
name: 10.20.30.40
description: Our best server yet
delegate_to: localhost
- name: Delete node
bigip_node:
server: lb.mydomain.com
user: admin
password: secret
state: absent
partition: Common
name: 10.20.30.40
delegate_to: localhost
- name: Force node offline
bigip_node:
server: lb.mydomain.com
user: admin
password: secret
state: disabled
partition: Common
name: 10.20.30.40
delegate_to: localhost
- name: Add node by their FQDN
bigip_node:
server: lb.mydomain.com
user: admin
password: secret
state: present
partition: Common
fqdn: foo.bar.com
name: 10.20.30.40
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращенное значение | Описание |
|---|---|---|
| description string | изменено и успешно | Измененное значение для описания узла. Пример: Веб-сервер электронной коммерции в ORD |
| monitor_type string | изменено и успешно | Измененное значение для monitor_type узла. Пример: m_of_n |
| monitors list | изменено и успешно | Измененный список мониторов для узла. Пример: ['icmp', 'tcp_echo'] |
| quorum int | изменено и успешно | Измененное значение для кворума узла. Пример: 1 |
| session string | изменено и успешно | Измененное значение для внутренней сессии узла. Пример: user-disabled |
| state string | изменено и успешно | Измененное значение для внутреннего состояния узла. Пример: m_of_n |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Поддержка и техническое обслуживание модулей для получения дополнительной информации.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_node_module.html