Spec-Zone.ru › Ansible 2.6

bigip_security_address_list - Управление списками адресов на BIG-IP AFM

Новая в версии 2.5.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Управляет списками адресов AFM на BIG-IP. Этот модуль может использоваться для добавления и удаления записей в списке адресов.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address_lists
Простой список существующих списков адресов, которые нужно добавить в этот список. Списки адресов можно указать в полном имени (/Common/foo) или в сокращенном имени (foo). Если используется сокращенное имя, к сокращенному имени автоматически будет добавлен префикс partition.
address_ranges
Список диапазонов адресов, где диапазон начинается с номера порта, за которым следует дефис (-) и затем второе число.
Если первый адрес больше второго числа, числа будут переставлены для правильного форматирования. Например, 2.2.2.2-1.1.1. станет 1.1.1.1-2.2.2.2.
addresses
Отдельные адреса, которые вы хотите добавить в список. Эти адреса отличаются от диапазонов и списков списков, таких как те, что могут использоваться в address_ranges и address_lists соответственно.
Этот список также может включать сети с CIDR-нотацией.
description
Описание списка адресов
fqdns
Список полных доменных имен (FQDN).
FQDN содержит по крайней мере одну десятичную точку, отделяющую хост от домена.
Чтобы добавить FQDN в список, необходимо настроить глобальный разрешитель FQDN. В настоящее время это можно сделать либо через bigip_command, либо в графическом интерфейсе BIG-IP. Если используется bigip_command, это можно сделать с помощью tmsh modify security firewall global-fqdn-policy FOO, где FOO — это DNS-сервер, настроенный на tmsh create net dns-resolver FOO.
geo_locations
Список геолокаций, указанных по их country и region.
country
обязательно
    Варианты:
  • Любой допустимый двухсимвольный код ISO страны.
  • Любое допустимое название страны.
Название или код страны геолокации для использования.
В дополнение к полным названиям стран, вы также можете указать их сокращенную форму, например, US вместо United States.
Допустимые коды стран можно найти здесь https://countrycode.org/.
region
Название региона страны для использования.
name
обязательно
Указывает имя списка адресов.
partition Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
обязательно
Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.

псевдонимы: pass, pwd
provider
(добавлено в 2.5)
Объект словаря, содержащий данные подключения.
password
обязательно
Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, если переменная окружения F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена.
server_port Значение по умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяемыми сертификатами. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена.
timeout Значение по умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истекает до завершения операции, модуль вернёт ошибку.
ssh_keyfile
Указывает SSH-ключевой файл для аутентификации соединения с удалённым устройством. Этот аргумент используется только для переводов cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для использования при подключении к удалённому устройству.
server
обязательно
Хост BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER установлена.
server_port
(добавлено в 2.2)
Значение по умолчанию:
443
Порт сервера BIG-IP. Этот параметр можно опустить, если переменная окружения F5_SERVER_PORT установлена.
state
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что список адресов и записи существуют.
Когда absent, гарантирует удаление списка адресов.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Этот параметр можно опустить, если переменная окружения F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяемыми сертификатами. Этот параметр можно опустить, если переменная окружения F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами сетей F5 см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Create an address list
  bigip_security_address_list:
    name: foo
    addresses:
      - 3.3.3.3
      - 4.4.4.4
      - 5.5.5.5
    password: secret
    server: lb.mydomain.com
    state: present
    user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
address_lists
список
изменённое
Новый список имён списков адресов, применённых к списку адресов.

Пример:
['/Common/list1', '/Common/list2']
address_ranges
список
изменённое
Новый список диапазонов адресов, применённых к списку адресов.

Пример:
['1.1.1.1-2.2.2.2', '3.3.3.3-4.4.4.4']
addresses
список
изменённое
Новый список адресов, применённых к списку адресов.

Пример:
['1.1.1.1', '2.2.2.2']
description
строка
изменённое
Новое описание списка адресов.

Пример:
Мой список адресов
fqdns
список
изменённое
Новый список имён FQDN, применённых к списку адресов.

Пример:
['google.com', 'mit.edu']
geo_locations
сложный тип
изменённое
Новый список геолокаций, применённых к списку адресов.

country
строка
изменённое
Страна геолокации.

Пример:
США
region
строка
изменённое
Регион геолокации.

Пример:
Калифорния


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратная совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, которые также поддерживаются сообществом Ansible, см. в этом месте.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_security_address_list_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API