Spec-Zone.ru › Ansible 2.6

bigiq_application_https_offload - Управляет приложениями BIG-IQ HTTPS offload

Новая версия с 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управляет приложениями BIG-IQ, используемыми для балансировки нагрузки HTTPS-приложения на порту 443 с offload SSL на BIG-IP.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_analytics
bool
    Варианты:
  • нет ←
  • да
Собирает статистику BIG-IP, на котором развернуто приложение.
Этот параметр актуален только при указании service_environment, являющегося BIG-IP; не SSG.
client_ssl_profile
Указывает профиль SSL для управления трафиком SSL на стороне клиента.
name
Имя профиля SSL клиента, который будет создан и использован.
При создании нового приложения, если это значение не указано, будет использовано значение по умолчанию clientssl.
cert_key_chain
Один или несколько сертификатов и ключей для привязки к профилю SSL.
Этот параметр всегда представляет собой список. Ключи в списке определяют детали сочетания клиент/ключ/цепочка/пароль.
Обратите внимание, что BIG-IP может содержать только по одному экземпляру каждого типа сертификата/ключа. Это означает, что на один профиль можно назначить только один RSA, один DSA и один ECDSA.
Если вы попытаетесь назначить два сочетания сертификат/ключ RSA, DSA или ECDSA, устройство отклонит это.
Этот список представляет собой сложный список, определяющий ряд ключей. Поддерживается несколько типов ключей.
При создании нового профиля, если этот параметр не указан, будет использовано значение по умолчанию inherit.
cert
обязательно
Указывает имя сертификата для использования.
key
обязательно
Указывает имя ключа.
chain
Указывает цепочку сертификатов, которая относится к сертификату и ключу, упомянутым ранее.
Этот ключ необязателен.
passphrase
Содержит пароль к файлу ключа, если он требуется.
Пароли шифруются на удалённом устройстве BIG-IP.
description
Описание приложения.
inbound_virtual
Настройки для конфигурации виртуального сервера, который будет получать входящее соединение.
Этот виртуальный сервер будет использоваться для размещения HTTPS-точки входа приложения.
Трафик, предназначенный для redirect_virtual, будет перенаправлен на этот параметр для обеспечения правильного перенаправления из незащищённого в защищённое соединение.
destination
Указывает информацию об IP-адресе назначения, куда виртуальный сервер отправляет трафик.
Этот параметр требуется при создании нового приложения.
netmask
Указывает маску сети для привязки к заданному destination.
Этот параметр требуется при создании нового приложения.
port По умолчанию:
443
Порт, на котором виртуальный сервер ожидает подключения.
При создании нового приложения, если этот параметр не указан, будет использовано значение по умолчанию 443.
name
обязательно
Имя нового приложения.
password
обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_PASSWORD установлена.

псевдонимы: pass, pwd
provider
(добавлено в 2.5)
Объект словаря, содержащий данные подключения.
password
обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_PASSWORD установлена.

псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER установлена.
server_port По умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная окружения F5_USER установлена.
validate_certs
bool
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах, использующих самозаверенные сертификаты. Вы можете опустить этот параметр, если переменная окружения F5_VALIDATE_CERTS установлена.
timeout По умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает файл SSH-ключа для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспортов cli. Если значение не указано в задании, будет использоваться значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Конфигурирует транспортное соединение для подключения к удалённому устройству.
redirect_virtual
Настройки для конфигурации виртуального сервера, который будет получать перенаправляемое соединение.
Этот виртуальный сервер будет использоваться для размещения HTTP-точки входа приложения.
Трафик, предназначенный для этого параметра, будет перенаправлен на параметр inbound_virtual для обеспечения правильного перенаправления из незащищённого в защищённое соединение.
destination
Указывает информацию об IP-адресе назначения, куда виртуальный сервер отправляет трафик.
Этот параметр требуется при создании нового приложения.
netmask
Указывает маску сети для привязки к заданному destination.
Этот параметр требуется при создании нового приложения.
port По умолчанию:
80
Порт, на котором виртуальный сервер ожидает подключения.
При создании нового приложения, если этот параметр не указан, будет использовано значение по умолчанию 80.
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER установлена.
server_port
(добавлено в 2.2)
По умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная окружения F5_SERVER_PORT установлена.
servers
Список серверов, на которых размещено приложение.
Если вы знакомы с другими настройками BIG-IP, вы можете также рассматривать этот список как список членов пула.
При создании нового приложения требуется как минимум один сервер.
address
IP-адрес сервера.
port По умолчанию:
80
Порт сервера.
service_environment
Указывает имя среды сервиса, в которую будет развернуто приложение.
При создании нового приложения этот параметр обязателен.
state
    Варианты:
  • absent
  • present ←
Состояние ресурса в системе.
Когда present, гарантирует, что ресурс существует с предоставленными атрибутами.
Когда absent, удаляет ресурс из системы.
user
обязательно
Имя пользователя для подключения к BIG-IP. Пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная окружения F5_USER установлена.
validate_certs
bool

(added in 2.0)
    Choices:
  • no
  • yes ←
If no, SSL certificates will not be validated. Use this only on personally controlled sites using self-signed certificates. You can omit this option if the environment variable F5_VALIDATE_CERTS is set.
wait
bool
    Choices:
  • no
  • yes ←
If the module should wait for the application to be created, deleted or updated.

Примечания

Примечание

  • For more information on using Ansible to manage F5 Networks devices see https://www.ansible.com/integrations/networks/f5.
  • Requires the f5-sdk Python package on the host. This is as easy as pip install f5-sdk.

Примеры

- name: Load balance an HTTPS application on port 443 with SSL offloading on BIG-IP
  bigiq_application_https_offload:
    name: my-app
    description: Redirect HTTP to HTTPS
    service_environment: my-ssg
    servers:
      - address: 1.2.3.4
        port: 8080
      - address: 5.6.7.8
        port: 8080
    inbound_virtual:
      destination: 2.2.2.2
      netmask: 255.255.255.255
      port: 443
    redirect_virtual:
      destination: 2.2.2.2
      netmask: 255.255.255.255
      port: 80
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
    state: present
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
description
string
changed
New description of the application resource.

Пример:
My application
inbound_virtual_destination
string
changed
Destination of the created virtual address.

Пример:
6.7.8.9
inbound_virtual_netmask
string
changed
Network mask of the provided inbound destination.

Пример:
255.255.255.0
inbound_virtual_port
int
changed
Порт, на котором прослушивает виртуальный входной адрес.

Пример:
80
servers
complex
changed
Список серверов и их портов, составляющих приложение.

Пример:
Список значений
address
string
changed
IP-адрес сервера.

Пример:
2.3.4.5
port
int
changed
Порт, на котором сервер прослушивает соединения.

Пример:
8080
service_environment
string
changed
Среда, в которой было развернуто приложение.

Пример:
my-ssg1


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigiq_application_https_offload_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API