Spec-Zone.ru › Ansible 2.6

bigip_profile_dns - Управление профилями DNS на BIG-IP

Новое в версии 2.6.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Управление профилями DNS на BIG-IP. Существует множество профилей DNS, каждый со своими настройками по отношению к стандартному профилю dns. Пользователи данного модуля должны понимать, что многие настраиваемые параметры не имеют значений по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается системой BIG-IP, что в большинстве случаев приемлемо.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
enable_dns_express
bool
    Варианты:
  • no
  • yes
Указывает, включен ли движок DNS Express.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.
Движок DNS Express получает пересылки зон от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также имеет значение yes в этом профиле, движок DNS Express также отвечает на запросы пересылки зон, отправленные серверами имен, настроенными как клиенты пересылки зон для зоны DNS Express.
enable_dns_firewall
bool
    Варианты:
  • no
  • yes
Указывает, включена ли возможность брандмауэра DNS.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — no.
enable_dnssec
bool
    Варианты:
  • no
  • yes
Указывает, подписывает ли система ответы с ключами DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY).
При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.
enable_gtm
bool
    Варианты:
  • no
  • yes
Указывает, использует ли система Global Traffic Manager для управления ответом.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.
enable_zone_transfer
bool
    Варианты:
  • no
  • yes
Указывает, отвечает ли система на запросы пересылки зон для зоны DNS, созданной в системе.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — no.
Параметры enable_dns_express и enable_zone_transfer профиля DNS влияют на то, как система отвечает на запросы пересылки зон.
Если параметры enable_dns_express и enable_zone_transfer оба имеют значение yes, если запрос на пересылку зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.
Если параметр enable_dns_express имеет значение no, а параметр enable_zone_transfer имеет значение yes, система BIG-IP обрабатывает запросы пересылки зон на основе последнего действия и отвечает на запрос из локального BIND или члена пула.
name
обязательно
Указывает имя профиля DNS.
parent
Указывает профиль, от которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — системный профиль dns.
partition Значение по умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_PASSWORD установлена.

псевдонимы: pass, pwd
process_recursion_desired
bool
    Варианты:
  • no
  • yes
Указывает, обрабатывать ли пакеты DNS клиента с установленным в заголовке Recursion Desired.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.
Если установлено значение no, обработка пакета подчиняется параметру unhandled-query-action.
provider
(добавлен в 2.5)
Объект типа dict, содержащий данные подключения.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER установлена.
server_port Значение по умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная окружения F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверяться. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами. Вы можете опустить этот параметр, если переменная окружения F5_VALIDATE_CERTS установлена.
timeout Значение по умолчанию:
10
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернёт ошибку.
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное подключение для соединения с удалённым устройством.
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER установлена.
server_port
(добавлен в 2.2)
Значение по умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER_PORT установлена.
state
    Варианты:
  • present ←
  • absent
Если значение present, гарантирует, что профиль существует.
Если значение absent, гарантирует удаление профиля.
use_local_bind
bool
    Варианты:
  • no
  • yes
Указывает, перенаправлять ли систему запросов не-широких IP на локальный сервер BIND на системе BIG-IP.
Для лучшей производительности отключите этот параметр при использовании кэша DNS.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная окружения F5_USER установлена.
validate_certs
bool

(добавлен в 2.0)
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверяться. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами. Вы можете опустить этот параметр, если переменная окружения F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Create a DNS profile
  bigip_profile_dns:
    name: foo
    enable_dns_express: no
    enable_dnssec: no
    enable_gtm: no
    process_recursion_desired: no
    use_local_bind: no
    enable_dns_firewall: yes
    password: secret
    server: lb.mydomain.com
    state: present
    user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
enable_dns_express
bool
changed
Указано, включен ли DNS Express на ресурсе.

Пример:
True
enable_dns_firewall
bool
changed
Указано, включена ли функция брандмауэра DNS.

enable_dnssec
bool
changed
Указано, включен ли DNSSEC на ресурсе.

enable_gtm
bool
changed
Указано, используется ли GTM для управления ресурсом.

Пример:
True
enable_zone_transfer
bool
changed
Указано, включен ли перенос зон на ресурсе.

process_recursion_desired
bool
changed
Указано, обрабатываются ли пакеты DNS клиента с установленным флагом Recursion Desired.

Пример:
True
use_local_bind
bool
changed
Указано, перенаправляются ли запросы к локальному серверу BIND для нешироковещательных IP или нет.



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_profile_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API