Spec-Zone.ru › Ansible 2.6

bigip_policy_rule - Управление правилами политики LTM на BIG-IP

Новое в версии 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Этот модуль управляет правилами политики LTM на BIG-IP.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • BIG-IP >= v12.1.0
  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
actions
Действия, которые вы хотите, чтобы выполняло правило политики.
Доступные атрибуты различаются в зависимости от действия, однако для каждого действия требуется указать type.
Эти условия могут быть указаны в любом порядке. Несмотря на то, что они представляют собой список, BIG-IP не рассматривает их порядок как что-то особенное.
type
обязательно
    Варианты:
  • forward
  • enable
  • ignore
Тип действия. Это значение определяет, какие параметры ниже являются обязательными.
Когда type равен forward, будет ассоциировано заданное pool, или virtual с этим правилом.
Когда type равен enable, будет ассоциировано заданное asm_policy с этим правилом.
Когда type равен ignore, все существующие действия будут удалены из этого правила.
pool
Пул, которому вы хотите направить трафик.
Этот параметр допустим только для типа forward.
virtual
Виртуальный сервер, которому вы хотите направить трафик.
Этот параметр допустим только для типа forward.
asm_policy
Политика ASM для включения.
Этот параметр допустим только для типа enable.
conditions
Список атрибутов, описывающих условие.
См. подпараметры для получения подробной информации о том, как построить каждую запись списка.
Порядок этого списка важен, модуль будет гарантировать, что порядок сохраняется при изменении задания.
Ниже перечисленные подпараметры не являются обязательными для всех типов условий, ознакомьтесь с описанием для получения дополнительных сведений.
Эти условия могут быть указаны в любом порядке. Несмотря на то, что они представляют собой список, BIG-IP не рассматривает их порядок как что-то особенное.
type
обязательно
    Варианты:
  • http_uri
  • all_traffic
Тип условия. Это значение определяет, какие параметры ниже являются обязательными.
Когда type равен http_uri, будет связан список строк path_begins_with_any, с которыми должна начинаться строка HTTP URI. Любой элемент в списке обеспечит соответствие.
Когда type равен all_traffic, будут удалены все существующие условия из этого правила.
path_begins_with_any
Список строк символов, с которых должна начинаться строка HTTP URI.
Этот параметр допустим только для типа http_uri.
description
Описание правила политики.
name
обязательно
Имя правила.
partition Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
обязательно
Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
policy
обязательно
Имя политики, с которой вы хотите ассоциировать это правило.
provider
(добавлено в 2.5)
Объект словаря, содержащий сведения о подключении.
password
обязательно
Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port Значение по умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяющимися сертификатами. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.
timeout Значение по умолчанию:
10
Устанавливает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задании, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
Значение по умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
state
    Варианты:
  • present ←
  • absent
При значении present, гарантирует, что ключ загружен на устройство. При значении absent, гарантирует, что ключ удалён с устройства. Если ключ в настоящее время используется, модуль не сможет удалить ключ.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяющимися сертификатами. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Create policies
  bigip_policy:
    name: Policy-Foo
    state: present
  delegate_to: localhost

- name: Add a rule to the new policy
  bigip_policy_rule:
    policy: Policy-Foo
    name: rule3
    conditions:
      - type: http_uri
        path_begins_with_any: /ABC
    actions:
      - type: forward
        pool: pool-svrs
  delegate_to: localhost

- name: Add multiple rules to the new policy
  bigip_policy_rule:
    policy: Policy-Foo
    name: "{{ item.name }}"
    conditions: "{{ item.conditions }}"
    actions: "{{ item.actions }}"
  delegate_to: localhost
  loop:
    - name: rule1
      actions:
        - type: forward
          pool: pool-svrs
      conditions:
        - type: http_uri
          path_starts_with: /euro
    - name: rule2
      actions:
        - type: forward
          pool: pool-svrs
      conditions:
        - type: http_uri
          path_starts_with: /HomePage/

- name: Remove all rules and confitions from the rule
  bigip_policy_rule:
    policy: Policy-Foo
    name: rule1
    conditions:
      - type: all_traffic
    actions:
      - type: ignore
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
actions
complex
изменённое
Новый список действий, применённых к правилу

Пример:
хеш/словарь значений
type
строка
изменённое
Тип действия

Пример:
forward
pool
строка
изменённое
Пул для forward

Пример:
foo-pool
conditions
complex
изменённое
Новый список условий, применённых к правилу.

Пример:
хеш/словарь значений
type
строка
изменённое
Тип условия.

Пример:
http_uri
path_begins_with_any
список
изменённое
Список строк, с которыми URI начинается.

Пример:
['foo', 'bar']
description
строка
изменённое
Новое описание правила.

Пример:
Моё правило


Статус

Этот модуль помечен как предварительная версия, что означает, что его интерфейс не гарантирует обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_policy_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API