bigip_snmp_community - Управление сообществами SNMP на BIG-IP.
Новая версия с 2.6.
Обзор
- Помогает управлять сообществами SNMP на BIG-IP. Этот модуль поддерживает различные версии SNMP. Обратите внимание на разные параметры, предлагаемые этим модулем, так как разные параметры работают для разных версий SNMP. Как правило, это становится важным, если вы смешиваете версии
v2cи3.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- f5-sdk >= 3.0.9
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access |
| Указывает уровень доступа пользователя к MIB. При создании новой общности, если этот параметр не указан, используется значение по умолчанию ro. Если указано значение ro, то пользователю разрешен просмотр MIB, но запрещена его модификация.Если указано значение rw, то пользователю разрешен просмотр и модификация MIB. | |
| community | Указывает строку общности (пароль) для доступа к MIB. Этот параметр актуален только когда version равно v1, или v2c. Если version отличается, этот параметр игнорируется. | ||
| ip_version |
| Указывает, к адресам IPv4 или IPv6 относится запись. При создании новой общности, если значение не указано, используется значение по умолчанию 4.Этот параметр актуален только когда version равно v1, или v2c. Если version отличается, этот параметр игнорируется. | |
| name | Имя, идентифицирующее SNMP общность. Если version равно v1 или v2c, этот параметр обязателен.Имя public является зарезервированным именем на BIG-IP. Этот модуль обрабатывает это имя по-особенному, в отличие от других. Однако, функционально, вы не увидите разницы. | ||
| oid | Указывает идентификатор объекта (OID) для записи. Если version равно v3, этот параметр обязателен.Если version равно либо v1, либо v2c, если это значение указано, то source не должно быть установлено в значение all. | ||
| partition | Значение по умолчанию: "Общая" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| port | Указывает порт для назначения ловушки. Этот параметр актуален только когда version равно v1, или v2c. Если version отличается, этот параметр игнорируется. | ||
| provider (добавлен в 2.5) | Объект типа dict, содержащий детали подключения. | ||
| password обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, если переменная среды F5_PASSWORD установлена.Псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах под вашим контролем с самозаверенными сертификатами. Этот параметр можно опустить, если переменная среды F5_VALIDATE_CERTS установлена. | |
| timeout | Значение по умолчанию: 10 | Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль вернет ошибку. | |
| ssh_keyfile | Указывает SSH ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное подключение для связи с удалённым устройством. | |
| server обязательно | Хост BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER установлена. | ||
| server_port (добавлен в 2.2) | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, если переменная среды F5_SERVER_PORT установлена. | |
| snmp_auth_password | Указывает пароль для пользователя. При создании новой SNMP v3 общности, этот параметр обязателен.Это значение должно содержать не менее 8 символов. | ||
| snmp_auth_protocol |
| Указывает метод аутентификации для пользователя. Если md5, указывает, что система использует алгоритм MD5 для аутентификации пользователя.Если sha, указывает, что система использует алгоритм SHA для аутентификации пользователя.Если none, указывает, что аутентификация для пользователя не требуется.При создании новой SNMP v3 общности, если этот параметр не указан, используется значение по умолчанию sha. | |
| snmp_privacy_password | Указывает пароль для пользователя. При создании новой SNMP v3 общности, этот параметр обязателен.Это значение должно содержать не менее 8 символов. | ||
| snmp_privacy_protocol |
| Указывает протокол шифрования. Если aes, указывает, что система шифрует информацию пользователя с помощью AES (Advanced Encryption Standard).Если des, указывает, что система шифрует информацию пользователя с помощью DES (Data Encryption Standard).Если none, указывает, что система не шифрует информацию пользователя.При создании новой SNMP v3 общности, если этот параметр не указан, используется значение по умолчанию aes. | |
| snmp_username | Указывает имя пользователя, которому необходимо предоставить доступ к SNMP v3 MIB. Этот параметр актуален только когда version равно v3. Если version отличается, этот параметр игнорируется.При создании новой SNMP v3 общности, этот параметр обязателен.После установки этого параметра его изменить нельзя. | ||
| source | Указывает исходный адрес для доступа к MIB. Этот параметр может принимать значение all.Если параметр не указан, используется значение all.Этот параметр актуален только когда version равно v1, или v2c. Если version отличается, этот параметр игнорируется.Если source установлено в all, то указать oid невозможно. Это вызовет ошибку.Этот параметр должен быть предоставлен, когда state равно absent, чтобы удалить правильную общность. Для удаления public SNMP общности, поставляемой с BIG-IP, этот параметр должен быть установлен в default. | ||
| state |
| Если present, гарантирует, что список адресов и записи существуют.Если absent, гарантирует удаление списка адресов. | |
| update_password |
| always позволит обновлять пароли, если пользователь этого пожелает. on_create будет устанавливать пароль только для вновь созданных ресурсов. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, если переменная среды F5_USER установлена. | ||
| validate_certs bool (added in 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых вами лично, использующих самозаверенные сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена. | |
| version |
| Указывает, к какой версии протокола Simple Network Management Protocol (SNMP) относится пункт назначения ловушки. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Create an SMNP v2c read-only community
bigip_snmp_community:
name: foo
version: v2c
source: all
oid: .1
access: ro
password: secret
server: lb.mydomain.com
state: present
user: admin
delegate_to: localhost
- name: Create an SMNP v3 read-write community
bigip_snmp_community:
name: foo
version: v3
snmp_username: foo
snmp_auth_protocol: sha
snmp_auth_password: secret
snmp_privacy_protocol: aes
snmp_privacy_password: secret
oid: .1
access: rw
password: secret
server: lb.mydomain.com
state: present
user: admin
delegate_to: localhost
- name: Remove the default 'public' SNMP community
bigip_snmp_community:
name: public
source: default
password: secret
server: lb.mydomain.com
state: absent
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| param1 bool | changed | Новое значение параметра param1 ресурса. Пример: True |
| param2 string | changed | Новое значение параметра param2 ресурса. Пример: Foo is bar |
Статус
Данный модуль помечен как preview, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. Подробнее см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_snmp_community_module.html