Spec-Zone.ru › Ansible 2.6

netscaler_cs_vserver - Управление сервером переключения содержимого

Новая версия с 2.4.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Управление сервером переключения содержимого
  • Этот модуль предназначен для работы либо на узле управления ansible, либо на бастионе (шлюзе) с доступом к фактической инстанции netscaler

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • nitro python sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
appflowlog
    Варианты:
  • enabled
  • disabled
Включить протоколирование информации о потоках appflow.
authentication
bool
    Варианты:
  • no
  • yes
Проверять подлинность пользователей, запрашивающих подключение к виртуальному серверу переключения контента.
authenticationhost
FQDN виртуального сервера аутентификации. Тип службы виртуального сервера должен быть либо HTTP , либо SSL.
Минимальная длина = 3
Максимальная длина = 252
authn401
bool
    Варианты:
  • no
  • yes
Включить аутентификацию на основе HTTP 401-ответа.
authnprofile
Имя профиля аутентификации, используемого при включенной аутентификации.
authnvsname
Имя виртуального сервера аутентификации, который аутентифицирует входящие запросы пользователей на этом виртуальном сервере переключения контента. .
Минимальная длина = 1
Максимальная длина = 252
backupip
.
Минимальная длина = 1
backupvserver
Имя резервного виртуального сервера, который вы настраиваете. Должен начинаться с символа ASCII-буквы, цифры или подчеркивания _, и содержать только ASCII-буквы, цифры, подчеркивания _, символ решётки #, точку ., пробел, двоеточие :, символ "@" @, знак равенства =, и тире -. Можно изменить после создания резервного виртуального сервера. Вы можете назначить другой резервный виртуальный сервер или переименовать существующий виртуальный сервер.
Минимальная длина = 1
cacheable
bool
    Варианты:
  • no
  • yes
Используйте этот параметр, чтобы указать, перенаправляет ли виртуальный сервер, используемый для балансировки нагрузки или переключения контента, запросы на виртуальный сервер перенаправления кэша перед отправкой их на настроенные сервера.
casesensitive
bool
    Варианты:
  • no
  • yes
Учитывать регистр в URL-адресах (для политик, использующих URL-адреса вместо правил). Например, при настройке on, URL-адреса /a/1.html и /A/1.HTML обрабатываются по-разному и могут иметь разные цели (установленные политиками переключения контента). При настройке off, /a/1.html и /A/1.HTML переключаются на одну и ту же цель.
clttimeout
Время ожидания бездействия в секундах, после которого клиентское соединение закрывается. Значения по умолчанию:
Минимальное значение = 0
Максимальное значение = 31536000
comment
Информация о данном виртуальном сервере.
cookiedomain
.
Минимальная длина = 1
cookietimeout
.
Минимальное значение = 0
Максимальное значение = 1440
dbprofilename
Имя профиля БД.
Минимальная длина = 1
Максимальная длина = 127
disabled
bool
    Варианты:
  • нет ←
  • да
При значении yes, виртуальный сервер CS будет отключен.
При значении no, виртуальный сервер CS будет включен.
Обратите внимание, что из-за ограничений базового API NITRO изменение состояния disabled не приводит к сообщению о смене статуса модулем.
disableprimaryondown
    Варианты:
  • enabled
  • disabled
Продолжать пересылку трафика на резервный виртуальный сервер, даже после того, как основной сервер перешел из состояния ВЫКЛ. в состояние ВКЛ.
dnsprofilename
Имя профиля DNS, которое должно быть ассоциировано с VServer. Свойства профиля DNS применяются к транзакциям, обрабатываемым VServer. Этот параметр действителен только для DNS и DNS-TCP VServer.
Минимальная длина = 1
Максимальная длина = 127
domainname
Имя домена, для которого необходимо изменить время жизни (TTL) и/или IP-адрес резервного сервиса.
Минимальная длина = 1
downstateflush
    Варианты:
  • enabled
  • disabled
Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого переходит из ВКЛ. в ВЫКЛ. Не включайте этот параметр для приложений, которые должны завершить свои транзакции.
httpprofilename
Имя профиля HTTP, содержащего настройки HTTP для виртуального сервера. Тип службы виртуального сервера должен быть либо HTTP , либо SSL.
Минимальная длина = 1
Максимальная длина = 127
icmpvsrresponse
    Варианты:
  • PASSIVE
  • ACTIVE
Может быть активным или пассивным.
insertvserveripport
    Варианты:
  • OFF
  • VIPADDR
  • V6TOV4MAPPING
Вставить IP-адрес и номер порта виртуального сервера в заголовок запроса. Доступные значения работают следующим образом:
VIPADDR - Заголовок содержит IP-адрес и номер порта vserver без каких-либо преобразований.
OFF - Вставка IP и порта виртуального сервера в заголовок отключена.
V6TOV4MAPPING - Заголовок содержит сопоставленный IPv4-адрес, соответствующий IPv6-адресу vserver, и номер порта. IPv6-адрес может быть сопоставлен с указанным пользователем IPv4-адресом с помощью команды set ns ip6.
ipmask
Маска IP-адреса в точечной десятичной нотации для параметра IP Pattern. Может иметь ведущие или хвостовые ненулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, нужно ли сопоставлять первые n битов или последние n битов IP-адреса назначения в запросе клиента с соответствующими битами в IP-шаблоне. Первый случай называется прямой маской. Второй случай называется обратной маской.
ippattern
Шаблон IP-адреса в точечной десятичной нотации для идентификации пакетов, которые должны быть приняты виртуальным сервером. Параметр IP Mask определяет, какая часть IP-адреса назначения сопоставляется с шаблоном. Взаимоисключающее с параметром IP Address.
Например, если IP-шаблон, назначенный виртуальному серверу, равен 198.51.100.0, а IP-маска — 255.255.240.0 (прямая маска), первые 20 битов в IP-адресах назначения сопоставляются с первыми 20 битами в шаблоне. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Вы также можете использовать шаблон, такой как 0.0.2.2, и маску, такую как 0.0.255.255 (обратная маска).
Если IP-адрес назначения соответствует более чем одному IP-шаблону, выбирается шаблон с наибольшим совпадением, и связанный виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2, имеют одинаковый IP-шаблон 0.0.100.128, но разные IP-маски 0.0.255.255 и 0.0.224.255, IP-адрес назначения 198.51.100.128 имеет наибольшее совпадение с IP-шаблоном vs1. Если IP-адрес назначения соответствует двум или более виртуальным серверам в равной степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе.
ipv46
IP-адрес виртуального сервера переключения контента.
Минимальная длина = 1
l2conn
Используйте параметры L2 для идентификации соединения.
lbvserver
(добавлено в 2.5)
Виртуальный сервер балансировки нагрузки по умолчанию.
listenpolicy
Строка, определяющая политику прослушивания для виртуального сервера переключения контента. Может быть именем существующей выражения или встроенным выражением.
mssqlserverversion
    Варианты:
  • 70
  • 2000
  • 2000SP1
  • 2005
  • 2008
  • 2008R2
  • 2012
  • 2014
Версия сервера MSSQL.
mysqlcharacterset
Набор символов, возвращаемый mysql vserver.
mysqlprotocolversion
Версия протокола, возвращаемая mysql vserver.
mysqlservercapabilities
Возможности сервера, возвращаемые mysql vserver.
mysqlserverversion
Строка версии сервера, возвращаемая mysql vserver.
Минимальная длина = 1
Максимальная длина = 31
name
Имя виртуального сервера переключения контента. Должен начинаться с символа ASCII-буквы, цифры или подчеркивания _, и содержать только ASCII-буквы, цифры, подчеркивания _, символ решётки #, точку ., пробел, двоеточие :, символ "@" @, знак равенства =, и тире - символов.
Не может быть изменено после создания виртуального сервера CS.
Минимальная длина = 1
netprofile
Имя сетевого профиля.
Минимальная длина = 1
Максимальная длина = 127
nitro_pass
обязательно
Пароль для аутентификации на узле netscaler.
nitro_protocol
    Варианты:
  • http ←
  • https
Протокол для доступа к объектам API nitro.
nitro_timeout По умолчанию:
310
Время в секундах до таймаута при установлении нового сеанса с Netscaler
nitro_user
обязательно
Имя пользователя для аутентификации на узле netscaler.
nsip
обязательно
IP-адрес устройства netscaler, на котором будут выполняться вызовы API nitro.
Порт можно указать с двоеточием (:). Например, 192.168.1.1:555.
oracleserverversion
    Варианты:
  • 10G
  • 11G
Версия сервера Oracle.
port
Номер порта для виртуального сервера коммутации контента.
Минимальное значение = 1
Диапазон 1 - 65535
* в CLI представлено как 65535 в NITRO API
precedence
    Варианты:
  • RULE
  • URL
Тип приоритета для использования для правил на основе RULE и URL для виртуального сервера коммутации контента. При стандартном значении RULE входящие запросы оцениваются по правилам коммутации контента. Если ни одно из правил не соответствует, URL запроса оценивается по правилам URL коммутации контента.
push
    Варианты:
  • enabled
  • disabled
Обработка трафика с виртуальным сервером push, связанным с этим виртуальным сервером коммутации контента (указывается параметром Push VServer). Тип службы виртуального сервера push должен быть HTTP или SSL.
pushlabel
Выражение для извлечения метки из ответа сервера. Эта строка может быть именем существующего правила или встроенным выражением. Тип службы виртуального сервера должен быть HTTP или SSL.
pushmulticlients
bool
    Варианты:
  • no
  • yes
Разрешить несколько подключений Web 2.0 от одного клиента для подключения к виртуальному серверу и ожидания обновлений.
pushvserver
Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, которому сервер отправляет обновления, полученные на виртуальном сервере балансировки нагрузки, обращенном к клиенту.
Минимальная длина = 1
range
Количество последовательных IP-адресов, начиная с адреса, указанного параметром IP Address, включенных в диапазон адресов, назначенных этому виртуальному серверу.
Минимальное значение = 1
Максимальное значение = 254
redirectportrewrite
    Варианты:
  • enabled
  • disabled
Состояние изменения порта при выполнении HTTP перенаправления.
redirecturl
URL, на который перенаправляется трафик, если виртуальный сервер становится недоступным. Тип службы виртуального сервера должен быть HTTP или SSL.
Внимание: Убедитесь, что домен в URL не соответствует домену, указанному для политики коммутации контента. Если совпадает, запросы постоянно перенаправляются на недоступный виртуальный сервер.
Минимальная длина = 1
rhistate
    Варианты:
  • PASSIVE
  • ACTIVE
Маршрут хоста вводится в соответствии с настройками на виртуальных серверах
* Если установлено PASSIVE на всех виртуальных серверах, которые используют IP-адрес, устройство всегда вводит маршрут хоста.
* Если установлено ACTIVE на всех виртуальных серверах, которые используют IP-адрес, устройство вводит маршрут хоста даже если один виртуальный сервер активен.
* Если установлено ACTIVE на некоторых виртуальных серверах и PASSIVE на других, устройство вводит маршрут хоста даже если один виртуальный сервер со значением ACTIVE активен.
rtspnat
bool
    Варианты:
  • no
  • yes
Включить трансляцию сетевых адресов (NAT) для подключений протокола реального времени потоковой передачи (RTSP).
save_config
bool
    Варианты:
  • no
  • yes ←
Если значение true, модуль сохранит конфигурацию на узле netscaler, если были внесены изменения.
Модуль не сохранит конфигурацию на узле netscaler, если изменений не было.
servicetype
    Варианты:
  • HTTP
  • SSL
  • TCP
  • FTP
  • RTSP
  • SSL_TCP
  • UDP
  • DNS
  • SIP_UDP
  • SIP_TCP
  • SIP_SSL
  • ANY
  • RADIUS
  • RDP
  • MYSQL
  • MSSQL
  • DIAMETER
  • SSL_DIAMETER
  • DNS_TCP
  • ORACLE
  • SMPP
Протокол, используемый виртуальным сервером.
sitedomainttl
.
Минимальное значение = 1
sobackupaction
    Варианты:
  • DROP
  • ACCEPT
  • REDIRECT
Действие, которое должно быть выполнено, если произойдёт переполнение, но нет или невозможна цепочка резервного копирования для переполнения.
somethod
    Варианты:
  • CONNECTION
  • DYNAMICCONNECTION
  • BANDWIDTH
  • HEALTH
  • NONE
Тип переполнения для перенаправления трафика на резервный виртуальный сервер, когда первичный виртуальный сервер достигает порога переполнения. Переполнение по подключениям основано на количестве подключений. Переполнение по пропускной способности основано на общем значении Kbps входящего и исходящего трафика.
sopersistence
    Варианты:
  • enabled
  • disabled
Поддерживать персистентность на основе исходного IP-адреса на первичных и резервных виртуальных серверах.
sopersistencetimeout
Значение таймаута для персистентности переполнения в минутах.
Минимальное значение = 2
Максимальное значение = 1440
sothreshold
В зависимости от метода переполнения, максимальное число подключений или максимальная общая пропускная способность (Kbps), которую может обработать виртуальный сервер перед возникновением переполнения.
Минимальное значение = 1
Максимальное значение = 4294967287
ssl_certkey
(добавлено в 2.5)
Имя сертификата ssl, привязанного к этой службе.
Сертификат ssl должен уже существовать.
Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey.
Этот параметр применим только когда servicetype значение SSL.
state
    Варианты:
  • present ←
  • absent
Состояние ресурса, настраиваемого модулем на узле netscaler.
При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля.
При значении absent ресурс будет удален с узла netscaler.
stateupdate
    Варианты:
  • enabled
  • disabled
Включить обновления состояния для определенного виртуального сервера коммутации контента. По умолчанию, виртуальный сервер коммутации контента всегда активен, независимо от состояния связанных с ним виртуальных серверов балансировки нагрузки. Этот параметр взаимодействует со глобальной настройкой следующим образом:
Глобальный уровень | Уровень VServer | Результат
enabled enabled enabled
enabled disabled enabled
disabled enabled enabled
disabled disabled disabled
Если необходимо включить обновления состояния только для некоторых виртуальных серверов коммутации контента, отключите параметр обновления состояния.
targettype
    Варианты:
  • GSLB
Тип целевого виртуального сервера.
tcpprofilename
Имя TCP профиля, содержащего настройки TCP для виртуального сервера.
Минимальная длина = 1
Максимальная длина = 127
td
Целое число, которое однозначно идентифицирует домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, который имеет идентификатор 0.
Минимальное значение = 0
Максимальное значение = 4094
ttl
.
Минимальное значение = 1
validate_certs По умолчанию:
"yes"
Если no, сертификаты SSL не будут проверяться. Это следует использовать только на сайтах, контролируемых лично, с самозаверяющими сертификатами.
vipheader
Имя заголовка виртуального сервера IP и порта, для использования с параметром VServer IP Port Insertion.
Минимальная длина = 1

Примечания

Примечание

  • Для получения дополнительной информации об использовании Ansible для управления устройствами Citrix NetScaler Network см. https://www.ansible.com/ansible-netscaler.

Примеры

# policy_1 must have been already created with the netscaler_cs_policy module
# lbvserver_1 must have been already created with the netscaler_lb_vserver module

- name: Setup content switching vserver
  delegate_to: localhost
  netscaler_cs_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot

    state: present

    name: cs_vserver_1
    ipv46: 192.168.1.1
    port: 80
    servicetype: HTTP

    policybindings:
      - policyname: policy_1
        targetlbvserver: lbvserver_1

Значения возврата

Общие значения возвращаемых данных документированы здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
diff
dict
неудача
Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле

Пример:
{'clttimeout': 'различие. наше: (float) 100.0 другое: (float) 60.0'}
loglines
list
всегда
список зарегистрированных сообщений модуля

Пример:
['сообщение 1', 'сообщение 2']
msg
str
неудача
Сообщение, описывающее причину сбоя

Пример:
Действие не существует


Статус

Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Более подробную информацию см. в Техническое обслуживание и поддержка модулей.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • George Nikolopoulos (@giorgos-nikolopoulos)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/netscaler_cs_vserver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API