Spec-Zone.ru › Ansible 2.6

bigip_virtual_address - Управление виртуальными адресами LTM на BIG-IP

Новая версия с 2.4.

  • Краткое описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Краткое описание

  • Управление виртуальными адресами LTM на BIG-IP.

Требования

Ниже перечислены требования к хосту, на котором выполняется данный модуль.

  • f5-sdk >= 3.0.9
  • netaddr

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
адрес
Виртуальный адрес. Это значение нельзя изменить после его установки.
Если вы никогда не создавали виртуальный адрес, но создавали виртуальные серверы, то виртуальный адрес для каждого виртуального сервера был создан автоматически. Название этого виртуального адреса — его значение IP-адреса.
arp_state
    Варианты:
  • enabled
  • disabled
Указывает, принимает ли система запросы ARP. Когда (disabled), указывает, что система не принимает запросы ARP. Обратите внимание, что для того, чтобы виртуальные серверы, использующие этот виртуальный адрес, пересылали пакеты ICMP, необходимо отключить как ARP, так и ICMP Echo. Если (enabled), пакеты отбрасываются.
auto_delete
    Варианты:
  • enabled
  • disabled
Указывает, удаляет ли система автоматически виртуальный адрес при удалении последнего связанного виртуального сервера. Когда disabled, система оставляет виртуальный адрес, даже если все связанные виртуальные серверы были удалены. При создании виртуального адреса значение по умолчанию — enabled.
availability_calculation
(добавлено в 2.6)
    Варианты:
  • always
  • when_all_available
  • when_any_available
Указывает, какие маршруты виртуального адреса система рекламирует. Когда when_any_available, рекламирует маршрут, когда доступен любой виртуальный сервер. Когда when_all_available, рекламирует маршрут, когда доступны все виртуальные серверы. Когда (always), всегда рекламирует маршрут независимо от доступности виртуальных серверов.

псевдонимы: advertise_route
connection_limit
Указывает количество одновременных подключений, которые система разрешает для этого виртуального адреса.
icmp_echo
    Варианты:
  • enabled
  • disabled
  • selective
Указывает, как система отправляет ответы на запросы эха (ICMP) на основе каждого виртуального адреса для включения рекламы маршрута. Когда enabled, система BIG-IP перехватывает пакеты запросов ICMP эха и отвечает на них напрямую. Когда disabled, система BIG-IP передает запросы ICMP эха на серверы бэкенда. Когда (selective), приводит к тому, что система BIG-IP внутренне включает или отключает ответы в зависимости от состояния виртуального сервера; when_any_available, when_all_available, or C(always, независимо от состояния каких-либо виртуальных серверов.
name
(добавлено в 2.6)
Имя виртуального адреса.
Если этот параметр не указан, будет использовано значение address.
netmask Значение по умолчанию:
"255.255.255.255"
Маска подсети предоставленного виртуального адреса. Это значение нельзя изменить после его установки.
partition
(добавлено в 2.5)
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
обязательно
Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
provider
(добавлено в 2.5)
Объект словаря, содержащий данные подключения.
password
обязательно
Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port Значение по умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.
timeout Значение по умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное подключение для использования при подключении к удалённому устройству.
route_advertisement
(добавлено в 2.6)
    Варианты:
  • disabled
  • enabled
  • always
  • selective
  • any
  • all
Указывает, использует ли система рекламу маршрутов для этого виртуального адреса.
При отключении система не рекламирует маршруты для этого виртуального адреса.
Большинство этих параметров поддерживаются только в версиях 13.0.0-HF1 или выше. В версиях ниже все варианты, кроме disabled, будут переведены в enabled.
При значении always, система BIG-IP всегда будет рекламировать маршрут для виртуального адреса, независимо от состояния доступности. Это требует виртуальный адрес enabled.
При значении enabled, система BIG-IP будет рекламировать маршрут для доступного виртуального адреса, в зависимости от метода расчёта доступности в параметре availability_calculation.
При значении disabled, система BIG-IP не будет рекламировать маршрут для виртуального адреса, независимо от состояния доступности.
При значении selective, вы также можете выборочно включить ответы ICMP эха, что заставит систему BIG-IP внутренне включать или отключать ответы в зависимости от состояния виртуального сервера. Либо any виртуальный сервер, all виртуальные серверы, либо always, независимо от состояния любого виртуального сервера.
При значении any, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда любой виртуальный сервер доступен.
При значении all, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда все виртуальные серверы доступны.
route_domain
(добавлено в 2.6)
Домен маршрутизации address, который вы хотите использовать.
Это значение нельзя изменить после его установки.
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port
(добавлено в 2.2)
Значение по умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
state
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Состояние виртуального адреса. Если absent, будет предпринята попытка удалить виртуальный адрес. Это произойдет только в случае, если этот виртуальный адрес не используется виртуальным сервером. present создаёт виртуальный адрес и включает его. Если enabled, включить виртуальный адрес, если он существует. Если disabled, создать виртуальный адрес при необходимости и установить состояние на disabled.
traffic_group
(добавлено в 2.5)
Группа трафика для виртуального адреса. При создании нового адреса, если это значение не указано, будет использоваться значение по умолчанию /Common/traffic-group-1.
use_route_advertisement
bool
    Варианты:
  • no
  • yes
Указывает, использует ли система рекламу маршрутов для этого виртуального адреса.
При отключении система не рекламирует маршруты для этого виртуального адреса.
Устарело. Используйте параметр route_advertisement вместо него.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool

(added in 2.0)
    Choices:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, находящихся под вашим контролем, использующих самоподписанные сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Требуется пакет netaddr Python на хосте. Это так же просто, как pip install netaddr.
  • Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Add virtual address
  bigip_virtual_address:
    server: lb.mydomain.net
    user: admin
    password: secret
    state: present
    partition: Common
    address: 10.10.10.10
  delegate_to: localhost

- name: Enable route advertisement on the virtual address
  bigip_virtual_address:
    server: lb.mydomain.net
    user: admin
    password: secret
    state: present
    address: 10.10.10.10
    use_route_advertisement: yes
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
address
int
created
Адрес виртуального адреса.

Пример:
2345
arp_state
string
changed
Новый способ обработки запросов ARP виртуальным адресом.

Пример:
disabled
auto_delete
string
changed
Новая настройка для автоматического удаления виртуального адреса.

Пример:
enabled
connection_limit
int
changed
Новая максимальная длина соединения для виртуального адреса.

Пример:
1000
icmp_echo
string
changed
Новая настройка ICMP echo, применённая к виртуальному адресу.

Пример:
disabled
netmask
int
created
Маска подсети виртуального адреса.

Пример:
2345
state
string
changed
Новое состояние виртуального адреса.

Пример:
disabled
use_route_advertisement
bool
changed
Новая настройка использования объявления маршрутов.

Пример:
True


Статус

Этот модуль помечен как preview, что означает, что его интерфейс не гарантированно будет совместим со старыми версиями.

Техническое обслуживание

Этот модуль помечен как community, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_virtual_address_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API