bigip_profile_dns - Управление профилями DNS на BIG-IP
Новое в версии 2.6.
Описание
- Управление профилями DNS на BIG-IP. Существует множество профилей DNS, каждый со своими настройками по отношению к стандартному профилю
dns. Пользователи данного модуля должны понимать, что многие настраиваемые параметры не имеют значений по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается системой BIG-IP, что в большинстве случаев приемлемо.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| enable_dns_express bool |
| Указывает, включен ли движок DNS Express. При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.Движок DNS Express получает пересылки зон от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также имеет значение yes в этом профиле, движок DNS Express также отвечает на запросы пересылки зон, отправленные серверами имен, настроенными как клиенты пересылки зон для зоны DNS Express. | |
| enable_dns_firewall bool |
| Указывает, включена ли возможность брандмауэра DNS. При создании нового профиля, если этот параметр не указан, значение по умолчанию — no. | |
| enable_dnssec bool |
| Указывает, подписывает ли система ответы с ключами DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY). При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes. | |
| enable_gtm bool |
| Указывает, использует ли система Global Traffic Manager для управления ответом. При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes. | |
| enable_zone_transfer bool |
| Указывает, отвечает ли система на запросы пересылки зон для зоны DNS, созданной в системе. При создании нового профиля, если этот параметр не указан, значение по умолчанию — no.Параметры enable_dns_express и enable_zone_transfer профиля DNS влияют на то, как система отвечает на запросы пересылки зон.Если параметры enable_dns_express и enable_zone_transfer оба имеют значение yes, если запрос на пересылку зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.Если параметр enable_dns_express имеет значение no, а параметр enable_zone_transfer имеет значение yes, система BIG-IP обрабатывает запросы пересылки зон на основе последнего действия и отвечает на запрос из локального BIND или члена пула. | |
| name обязательно | Указывает имя профиля DNS. | ||
| parent | Указывает профиль, от которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, значение по умолчанию — системный профиль dns. | ||
| partition | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| process_recursion_desired bool |
| Указывает, обрабатывать ли пакеты DNS клиента с установленным в заголовке Recursion Desired. При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes.Если установлено значение no, обработка пакета подчиняется параметру unhandled-query-action. | |
| provider (добавлен в 2.5) | Объект типа dict, содержащий данные подключения. | ||
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER установлена. | ||
| server_port | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная окружения F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверяться. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами. Вы можете опустить этот параметр, если переменная окружения F5_VALIDATE_CERTS установлена. | |
| timeout | Значение по умолчанию: 10 | Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернёт ошибку. | |
| ssh_keyfile | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное подключение для соединения с удалённым устройством. | |
| server обязательно | Хост BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER установлена. | ||
| server_port (добавлен в 2.2) | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER_PORT установлена. | |
| state |
| Если значение present, гарантирует, что профиль существует.Если значение absent, гарантирует удаление профиля. | |
| use_local_bind bool |
| Указывает, перенаправлять ли систему запросов не-широких IP на локальный сервер BIND на системе BIG-IP. Для лучшей производительности отключите этот параметр при использовании кэша DNS. При создании нового профиля, если этот параметр не указан, значение по умолчанию — yes. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная окружения F5_USER установлена. | ||
| validate_certs bool (добавлен в 2.0) |
| Если no, сертификаты SSL не будут проверяться. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами. Вы можете опустить этот параметр, если переменная окружения F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Create a DNS profile
bigip_profile_dns:
name: foo
enable_dns_express: no
enable_dnssec: no
enable_gtm: no
process_recursion_desired: no
use_local_bind: no
enable_dns_firewall: yes
password: secret
server: lb.mydomain.com
state: present
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| enable_dns_express bool | changed | Указано, включен ли DNS Express на ресурсе. Пример: True |
| enable_dns_firewall bool | changed | Указано, включена ли функция брандмауэра DNS. |
| enable_dnssec bool | changed | Указано, включен ли DNSSEC на ресурсе. |
| enable_gtm bool | changed | Указано, используется ли GTM для управления ресурсом. Пример: True |
| enable_zone_transfer bool | changed | Указано, включен ли перенос зон на ресурсе. |
| process_recursion_desired bool | changed | Указано, обрабатываются ли пакеты DNS клиента с установленным флагом Recursion Desired. Пример: True |
| use_local_bind bool | changed | Указано, перенаправляются ли запросы к локальному серверу BIND для нешироковещательных IP или нет. |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_profile_dns_module.html