bigip_security_address_list - Управление списками адресов на BIG-IP AFM
Новая в версии 2.5.
Описание
- Управляет списками адресов AFM на BIG-IP. Этот модуль может использоваться для добавления и удаления записей в списке адресов.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address_lists | Простой список существующих списков адресов, которые нужно добавить в этот список. Списки адресов можно указать в полном имени (/Common/foo) или в сокращенном имени (foo). Если используется сокращенное имя, к сокращенному имени автоматически будет добавлен префикс partition. | ||
| address_ranges | Список диапазонов адресов, где диапазон начинается с номера порта, за которым следует дефис (-) и затем второе число. Если первый адрес больше второго числа, числа будут переставлены для правильного форматирования. Например, 2.2.2.2-1.1.1. станет 1.1.1.1-2.2.2.2. | ||
| addresses | Отдельные адреса, которые вы хотите добавить в список. Эти адреса отличаются от диапазонов и списков списков, таких как те, что могут использоваться в address_ranges и address_lists соответственно.Этот список также может включать сети с CIDR-нотацией. | ||
| description | Описание списка адресов | ||
| fqdns | Список полных доменных имен (FQDN). FQDN содержит по крайней мере одну десятичную точку, отделяющую хост от домена. Чтобы добавить FQDN в список, необходимо настроить глобальный разрешитель FQDN. В настоящее время это можно сделать либо через bigip_command, либо в графическом интерфейсе BIG-IP. Если используется bigip_command, это можно сделать с помощью tmsh modify security firewall global-fqdn-policy FOO, где FOO — это DNS-сервер, настроенный на tmsh create net dns-resolver FOO. | ||
| geo_locations | Список геолокаций, указанных по их country и region. | ||
| country обязательно |
| Название или код страны геолокации для использования. В дополнение к полным названиям стран, вы также можете указать их сокращенную форму, например, US вместо United States.Допустимые коды стран можно найти здесь https://countrycode.org/. | |
| region | Название региона страны для использования. | ||
| name обязательно | Указывает имя списка адресов. | ||
| partition | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| provider (добавлено в 2.5) | Объект словаря, содержащий данные подключения. | ||
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена. | ||
| server_port | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяемыми сертификатами. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена. | |
| timeout | Значение по умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истекает до завершения операции, модуль вернёт ошибку. | |
| ssh_keyfile | Указывает SSH-ключевой файл для аутентификации соединения с удалённым устройством. Этот аргумент используется только для переводов cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное соединение для использования при подключении к удалённому устройству. | |
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена. | ||
| server_port (добавлено в 2.2) | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена. | |
| state |
| Когда present, гарантирует, что список адресов и записи существуют.Когда absent, гарантирует удаление списка адресов. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена. | ||
| validate_certs bool (добавлено в 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяемыми сертификатами. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами сетей F5 см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Create an address list
bigip_security_address_list:
name: foo
addresses:
- 3.3.3.3
- 4.4.4.4
- 5.5.5.5
password: secret
server: lb.mydomain.com
state: present
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| address_lists список | изменённое | Новый список имён списков адресов, применённых к списку адресов. Пример: ['/Common/list1', '/Common/list2'] | |
| address_ranges список | изменённое | Новый список диапазонов адресов, применённых к списку адресов. Пример: ['1.1.1.1-2.2.2.2', '3.3.3.3-4.4.4.4'] | |
| addresses список | изменённое | Новый список адресов, применённых к списку адресов. Пример: ['1.1.1.1', '2.2.2.2'] | |
| description строка | изменённое | Новое описание списка адресов. Пример: Мой список адресов | |
| fqdns список | изменённое | Новый список имён FQDN, применённых к списку адресов. Пример: ['google.com', 'mit.edu'] | |
| geo_locations сложный тип | изменённое | Новый список геолокаций, применённых к списку адресов. | |
| country строка | изменённое | Страна геолокации. Пример: США | |
| region строка | изменённое | Регион геолокации. Пример: Калифорния | |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратная совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются сообществом Ansible, см. в этом месте.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_security_address_list_module.html