Spec-Zone.ru › Ansible 2.6

bigip_selfip - Управление Self-IP на системе BIG-IP

Новое в версии 2.2.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управление Self-IP на системе BIG-IP.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.9
  • netaddr

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
IP-адреса нового Self IP. Это значение игнорируется при обновлении, так как сами адреса изменить нельзя после их создания.
Это значение необходимо при создании новых Self IP.
allow_service
Настройка блокировки портов для Self IP. По умолчанию для Self IP используется политика «отказ по умолчанию». Это можно изменить, разрешив TCP и UDP-порты, а также определенные протоколы. Этот список должен содержать значения protocol:port.
name
обязательно
Self IP для создания.
Если этот параметр не указан, по умолчанию используется значение, указанное в параметре address.
netmask
Маска подсети для Self IP. При создании нового Self IP это значение необходимо.
partition
(добавлено в 2.5)
По умолчанию:
"Common"
Раздел устройства для управления ресурсами. Вы можете задать разные разделы для Self IP, но используемый адрес не должен совпадать ни с одним другим адресом, используемым другим Self IP. В этом смысле Self IP не изолированы по разделам, как и другие ресурсы на BIG-IP.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
provider
(добавлено в 2.5)
Объект словаря, содержащий данные подключения.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port По умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, использующих самозаверяющие сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.
timeout По умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для подключения к удаленному устройству.
route_domain
(добавлено в 2.3)
Идентификатор домена маршрутизации системы. При создании нового Self IP, если это значение не указано, будет использовано значение по умолчанию 0.
Это значение нельзя изменить после его установки.
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
По умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
state
    Варианты:
  • absent
  • present ←
Когда present, гарантирует, что Self-IP существует с предоставленными атрибутами.
Когда absent, удаляет Self-IP из системы.
traffic_group
Группа трафика для адресов Self IP в конфигурации балансировщика нагрузки актив-актив. При создании нового Self IP, если это значение не указано, используется значение по умолчанию /Common/traffic-group-local-only.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool

(добавлено в 2.0)
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами, использующих самозаверяющие сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.
vlan
VLAN, на котором будут находиться новые Self IP. При создании нового Self IP это значение необходимо.

Примечания

Примечание

  • Требуется пакет Python netaddr на хосте.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет Python f5-sdk на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Create Self IP
  bigip_selfip:
    address: 10.10.10.10
    name: self1
    netmask: 255.255.255.0
    password: secret
    server: lb.mydomain.com
    user: admin
    validate_certs: no
    vlan: vlan1
  delegate_to: localhost

- name: Create Self IP with a Route Domain
  bigip_selfip:
    server: lb.mydomain.com
    user: admin
    password: secret
    validate_certs: no
    name: self1
    address: 10.10.10.10
    netmask: 255.255.255.0
    vlan: vlan1
    route_domain: 10
    allow_service: default
  delegate_to: localhost

- name: Delete Self IP
  bigip_selfip:
    name: self1
    password: secret
    server: lb.mydomain.com
    state: absent
    user: admin
    validate_certs: no
  delegate_to: localhost

- name: Allow management web UI to be accessed on this Self IP
  bigip_selfip:
    name: self1
    password: secret
    server: lb.mydomain.com
    state: absent
    user: admin
    validate_certs: no
    allow_service:
      - tcp:443
  delegate_to: localhost

- name: Allow HTTPS and SSH access to this Self IP
  bigip_selfip:
    name: self1
    password: secret
    server: lb.mydomain.com
    state: absent
    user: admin
    validate_certs: no
    allow_service:
      - tcp:443
      - tcp:22
  delegate_to: localhost

- name: Allow all services access to this Self IP
  bigip_selfip:
    name: self1
    password: secret
    server: lb.mydomain.com
    state: absent
    user: admin
    validate_certs: no
    allow_service:
      - all
  delegate_to: localhost

- name: Allow only GRE and IGMP protocols access to this Self IP
  bigip_selfip:
    name: self1
    password: secret
    server: lb.mydomain.com
    state: absent
    user: admin
    validate_certs: no
    allow_service:
      - gre:0
      - igmp:0
  delegate_to: localhost

- name: Allow all TCP, but no other protocols access to this Self IP
  bigip_selfip:
    name: self1
    password: secret
    server: lb.mydomain.com
    state: absent
    user: admin
    validate_certs: no
    allow_service:
      - tcp:0
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
address
строка
изменённое
Адрес для IP-адреса Self

Пример:
192.0.2.10
allow_service
список
изменённое
Услуги, разрешённые через этот IP-адрес Self

Пример:
['igmp:0', 'tcp:22', 'udp:53']
name
строка
созданное
Имя IP-адреса Self

Пример:
self1
netmask
строка
изменённое
Маска сети IP-адреса Self

Пример:
255.255.255.0
traffic_group
строка
изменённое
Группа трафика, членом которой является IP-адрес Self

Пример:
traffic-group-local-only
vlan
строка
изменённое
VLAN, установленный на IP-адресе Self

Пример:
vlan1


Статус

Этот модуль помечен как stableinterface, что означает, что авторы этого модуля гарантируют, что не будут внесены несовместимые с обратной совместимостью изменения интерфейса.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_selfip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API