bigip_virtual_address - Управление виртуальными адресами LTM на BIG-IP
Новая версия с 2.4.
Краткое описание
- Управление виртуальными адресами LTM на BIG-IP.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- f5-sdk >= 3.0.9
- netaddr
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| адрес | Виртуальный адрес. Это значение нельзя изменить после его установки. Если вы никогда не создавали виртуальный адрес, но создавали виртуальные серверы, то виртуальный адрес для каждого виртуального сервера был создан автоматически. Название этого виртуального адреса — его значение IP-адреса. | ||
| arp_state |
| Указывает, принимает ли система запросы ARP. Когда (disabled), указывает, что система не принимает запросы ARP. Обратите внимание, что для того, чтобы виртуальные серверы, использующие этот виртуальный адрес, пересылали пакеты ICMP, необходимо отключить как ARP, так и ICMP Echo. Если (enabled), пакеты отбрасываются. | |
| auto_delete |
| Указывает, удаляет ли система автоматически виртуальный адрес при удалении последнего связанного виртуального сервера. Когда disabled, система оставляет виртуальный адрес, даже если все связанные виртуальные серверы были удалены. При создании виртуального адреса значение по умолчанию — enabled. | |
| availability_calculation (добавлено в 2.6) |
| Указывает, какие маршруты виртуального адреса система рекламирует. Когда when_any_available, рекламирует маршрут, когда доступен любой виртуальный сервер. Когда when_all_available, рекламирует маршрут, когда доступны все виртуальные серверы. Когда (always), всегда рекламирует маршрут независимо от доступности виртуальных серверов.псевдонимы: advertise_route | |
| connection_limit | Указывает количество одновременных подключений, которые система разрешает для этого виртуального адреса. | ||
| icmp_echo |
| Указывает, как система отправляет ответы на запросы эха (ICMP) на основе каждого виртуального адреса для включения рекламы маршрута. Когда enabled, система BIG-IP перехватывает пакеты запросов ICMP эха и отвечает на них напрямую. Когда disabled, система BIG-IP передает запросы ICMP эха на серверы бэкенда. Когда (selective), приводит к тому, что система BIG-IP внутренне включает или отключает ответы в зависимости от состояния виртуального сервера; when_any_available, when_all_available, or C(always, независимо от состояния каких-либо виртуальных серверов. | |
| name (добавлено в 2.6) | Имя виртуального адреса. Если этот параметр не указан, будет использовано значение address. | ||
| netmask | Значение по умолчанию: "255.255.255.255" | Маска подсети предоставленного виртуального адреса. Это значение нельзя изменить после его установки. | |
| partition (добавлено в 2.5) | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| provider (добавлено в 2.5) | Объект словаря, содержащий данные подключения. | ||
| password обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.псевдонимы: pass, pwd | ||
| server обязательно | Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена. | ||
| server_port | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена. | ||
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена. | |
| timeout | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. | |
| ssh_keyfile | Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| transport обязательно |
| Настраивает транспортное подключение для использования при подключении к удалённому устройству. | |
| route_advertisement (добавлено в 2.6) |
| Указывает, использует ли система рекламу маршрутов для этого виртуального адреса. При отключении система не рекламирует маршруты для этого виртуального адреса. Большинство этих параметров поддерживаются только в версиях 13.0.0-HF1 или выше. В версиях ниже все варианты, кроме disabled, будут переведены в enabled. При значении always, система BIG-IP всегда будет рекламировать маршрут для виртуального адреса, независимо от состояния доступности. Это требует виртуальный адрес enabled. При значении enabled, система BIG-IP будет рекламировать маршрут для доступного виртуального адреса, в зависимости от метода расчёта доступности в параметре availability_calculation. При значении disabled, система BIG-IP не будет рекламировать маршрут для виртуального адреса, независимо от состояния доступности.При значении selective, вы также можете выборочно включить ответы ICMP эха, что заставит систему BIG-IP внутренне включать или отключать ответы в зависимости от состояния виртуального сервера. Либо any виртуальный сервер, all виртуальные серверы, либо always, независимо от состояния любого виртуального сервера.При значении any, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда любой виртуальный сервер доступен.При значении all, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда все виртуальные серверы доступны. | |
| route_domain (добавлено в 2.6) | Домен маршрутизации address, который вы хотите использовать.Это значение нельзя изменить после его установки. | ||
| server обязательно | Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена. | ||
| server_port (добавлено в 2.2) | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена. | |
| state |
| Состояние виртуального адреса. Если absent, будет предпринята попытка удалить виртуальный адрес. Это произойдет только в случае, если этот виртуальный адрес не используется виртуальным сервером. present создаёт виртуальный адрес и включает его. Если enabled, включить виртуальный адрес, если он существует. Если disabled, создать виртуальный адрес при необходимости и установить состояние на disabled. | |
| traffic_group (добавлено в 2.5) | Группа трафика для виртуального адреса. При создании нового адреса, если это значение не указано, будет использоваться значение по умолчанию /Common/traffic-group-1. | ||
| use_route_advertisement bool |
| Указывает, использует ли система рекламу маршрутов для этого виртуального адреса. При отключении система не рекламирует маршруты для этого виртуального адреса. Устарело. Используйте параметр route_advertisement вместо него. | |
| user обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена. | ||
| validate_certs bool (added in 2.0) |
| Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, находящихся под вашим контролем, использующих самоподписанные сертификаты. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена. | |
Примечания
Примечание
- Требуется пакет netaddr Python на хосте. Это так же просто, как pip install netaddr.
- Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk.
Примеры
- name: Add virtual address
bigip_virtual_address:
server: lb.mydomain.net
user: admin
password: secret
state: present
partition: Common
address: 10.10.10.10
delegate_to: localhost
- name: Enable route advertisement on the virtual address
bigip_virtual_address:
server: lb.mydomain.net
user: admin
password: secret
state: present
address: 10.10.10.10
use_route_advertisement: yes
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address int | created | Адрес виртуального адреса. Пример: 2345 |
| arp_state string | changed | Новый способ обработки запросов ARP виртуальным адресом. Пример: disabled |
| auto_delete string | changed | Новая настройка для автоматического удаления виртуального адреса. Пример: enabled |
| connection_limit int | changed | Новая максимальная длина соединения для виртуального адреса. Пример: 1000 |
| icmp_echo string | changed | Новая настройка ICMP echo, применённая к виртуальному адресу. Пример: disabled |
| netmask int | created | Маска подсети виртуального адреса. Пример: 2345 |
| state string | changed | Новое состояние виртуального адреса. Пример: disabled |
| use_route_advertisement bool | changed | Новая настройка использования объявления маршрутов. Пример: True |
Статус
Этот модуль помечен как preview, что означает, что его интерфейс не гарантированно будет совместим со старыми версиями.
Техническое обслуживание
Этот модуль помечен как community, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_virtual_address_module.html