netscaler_lb_vserver — Управление конфигурацией балансировщика нагрузки vserver
Новая версия с 2.4.
Описание
- Управление конфигурацией балансировщика нагрузки vserver
- Этот модуль предназначен для работы либо на узле управления ansible, либо на башене (шлюзе) с доступом к фактическому экземпляру netscaler
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- nitro python sdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| appflowlog |
| Применить логирование AppFlow к виртуальному серверу. | |
| authentication bool |
| Включить или отключить аутентификацию пользователей. | |
| authenticationhost | Полное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Authentication установлен на yes.Минимальная длина = 3 Максимальная длина = 252 | ||
| authn401 bool |
| Включить или отключить аутентификацию пользователей с ответами HTTP 401. | |
| authnprofile | Имя профиля аутентификации, который будет использоваться при включенной аутентификации. | ||
| authnvsname | Имя виртуального сервера аутентификации, используемого для аутентификации пользователей. Минимальная длина = 1 Максимальная длина = 252 | ||
| backuplbmethod |
| Метод резервного балансировки нагрузки. Вступает в действие, если основной метод балансировки нагрузки отказывается или не может быть использован. Допустимо только если основной метод основан на статической близости. | |
| backuppersistencetimeout | Период действия резервного сохранения состояния. Минимальное значение = 2Максимальное значение = 1440 | ||
| bypassaaaa bool |
| Если этот параметр включен при разрешении запроса DNS64, запросы AAAA не отправляются на сервер DNS конечного узла. | |
| cacheable bool |
| Перенаправлять кешируемые запросы на виртуальный сервер кеширования. Виртуальный сервер балансировки нагрузки может пересылать запросы только на виртуальный сервер прозрачного кеширования с IP-адресом и номером порта *:80, поэтому такой виртуальный сервер кеширования должен быть настроен на приложении. | |
| clttimeout | Время ожидания, в секундах, после которого соединение с клиентом закрывается. Минимальное значение = 0Максимальное значение = 31536000 | ||
| comment | Любые комментарии, которые вы хотите связать с виртуальным сервером. | ||
| connfailover |
| Режим работы функции резервного копирования соединения для виртуального сервера. После резервного копирования установленные TCP-соединения и потоки UDP-пакетов остаются активными и возобновляются на вторичном устройстве. Клиенты остаются подключенными к тем же серверам. Доступные настройки работают следующим образом: * STATEFUL - Первичное устройство обменивается информацией о состоянии со вторичным устройством в реальном времени, что приводит к некоторой перегрузке во время работы.* STATELESS - Информация о состоянии не обменивается, и новое первичное устройство пытается воссоздать поток пакетов на основе информации, содержащейся в получаемых им пакетах.* DISABLED - Резервное копирование соединения не происходит. | |
| cookiename | Используйте этот параметр для указания имени cookie для типа сохранения COOKIE. Он определяет имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутри. | ||
| datalength | Длина маркера, который необходимо извлечь из сегмента данных входящего пакета для использования в методе балансировки нагрузки token. Длина маркера, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP. Минимальное значение = 1Максимальное значение = 100 | ||
| dataoffset | Смещение, которое необходимо учитывать при извлечении маркера из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки token. Должно находиться в пределах первых 24 КБ полезной нагрузки TCP. Минимальное значение = 0Максимальное значение = 25400 | ||
| dbprofilename | Имя профиля базы данных, настройки которого необходимо применить к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| dbslb |
| Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL. | |
| disabled bool |
| При установке в yes, виртуальный сервер балансировки нагрузки будет отключен.При установке в no, виртуальный сервер балансировки нагрузки будет включен.Обратите внимание, что из-за ограничений базового API NITRO простое изменение состояния disabled не приводит к тому, что модуль сообщает об изменении статуса. | |
| disableprimaryondown |
| Если первичный виртуальный сервер выходит из строя, не разрешать ему возвращаться к первичному статусу до его ручного включения. | |
| dns64 |
| Этот аргумент предназначен для включения/отключения dns64 на виртуальном сервере балансировки. | |
| dnsprofilename | Имя профиля DNS, которое нужно связать с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр допустим только для DNS и DNS-TCP VServer. Минимальная длина = 1 Максимальная длина = 127 | ||
| downstateflush |
| Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого переходит из UP в DOWN. Не включайте этот параметр для приложений, которые должны завершить свои транзакции. | |
| hashlength | Количество байт, которые необходимо учитывать для значения хеша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH. Минимальное значение = 1Максимальное значение = 4096 | ||
| healththreshold | Пороговое значение в процентах активных служб, ниже которого состояние vserver устанавливается в down. Если этот порог равен 0, состояние vserver будет up, даже если одна связанная служба up. Минимальное значение = 0Максимальное значение = 100 | ||
| httpprofilename | Имя HTTP-профиля, настройки которого необходимо применить к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| icmpvsrresponse |
| Способ ответа устройства NetScaler на запросы пинга, полученные для IP-адреса, общего для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом: * Если установлено в PASSIVE на всех виртуальных серверах, которые разделяют IP-адрес, устройство всегда отвечает на запросы пинга.* Если установлено в ACTIVE на всех виртуальных серверах, которые разделяют IP-адрес, устройство отвечает на запросы пинга, если хотя бы один из виртуальных серверов в рабочем состоянии. В противном случае устройство не отвечает.* Если установлено в ACTIVE на некоторых виртуальных серверах и PASSIVE на других, устройство отвечает, если хотя бы один виртуальный сервер с настройкой ACTIVE в рабочем состоянии. В противном случае устройство не отвечает.Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, Ответ ICMP, доступен на уровне IP-адреса для IP-адресов типа VIP. Для настройки этого параметра используйте команду add ip в командной строке или диалоговое окно Create IP в графическом интерфейсе. | |
| insertvserveripport |
| Вставить заголовок HTTP, значением которого является IP-адрес и номер порта виртуального сервера, перед пересылкой запроса на сервер. Формат заголовка - <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader - имя, указанное вами для заголовка. Если у виртуального сервера IPv6-адрес, адрес в заголовке заключён в квадратные скобки ([ и ]) для отделения его от номера порта. Если вы настроите сопоставление IPv4-адреса с IPv6-адресом виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, как указано ниже: * VIPADDR - Вставить IP-адрес виртуального сервера в заголовок HTTP независимо от того, имеет ли виртуальный сервер IPv4- или IPv6-адрес. Сопоставленный IPv4-адрес, если настроен, игнорируется.* V6TOV4MAPPING - Вставить IPv4-адрес, который сопоставлен с IPv6-адресом виртуального сервера. Если сопоставленный IPv4-адрес не настроен, вставить IPv6-адрес.* OFF - Отключить вставку заголовка. | |
| ipmask | IP-маска в точечной десятичной нотации для параметра IP Pattern. Может содержать ведущие или хвостовые не нулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, нужно ли сопоставлять первые n бит или последние n бит адреса назначения в запросе клиента с соответствующими битами в IP-шаблоне. Первый вариант называется прямой маской. Второй - обратной маской. | ||
| ippattern | Шаблон IP-адреса, в точечной десятичной нотации, для идентификации пакетов, которые должны быть приняты виртуальным сервером. Параметр IP-маски определяет, какая часть адреса назначения IP соответствует шаблону. Взаимоисключающие параметры с параметром IP-адреса. Например, если шаблону IP-адреса, назначенному виртуальному серверу, соответствует 198.51.100.0 и маска IP-адреса 255.255.240.0 (прямая маска), первые 20 бит адресов назначения IP сопоставляются с первыми 20 битами шаблона. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Вы также можете использовать шаблон, такой как 0.0.2.2 и маску, такую как 0.0.255.255 (обратная маска).Если адрес назначения IP соответствует нескольким шаблонам IP-адресов, выбирается шаблон с самым длинным соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют один и тот же шаблон IP-адреса 0.0.100.128, но разные маски IP-адресов 0.0.255.255 и 0.0.224.255, адрес назначения IP 198.51.100.128 имеет самое длинное соответствие шаблону IP-адреса vs1. Если адрес назначения IP соответствует двум или более виртуальным серверам в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе. | ||
| ipv46 | Адрес IPv4 или IPv6, который нужно назначить виртуальному серверу. | ||
| l2conn bool |
| Использовать параметры уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) в дополнение к 4-кратному кортежу (<IP источника>:<порт источника>::<IP назначения>:<порт назначения>), который используется для идентификации соединения. Позволяет нескольким TCP и не-TCP соединениям с одинаковым 4-кратным кортежем сосуществовать на устройстве NetScaler. | |
| lbmethod |
| Метод балансировки нагрузки. Доступные настройки работают следующим образом: * ROUNDROBIN - Распределять запросы по очереди независимо от нагрузки. Веса могут быть назначены службам для обеспечения взвешенного распределения по круговому алгоритму.* LEASTCONNECTION (по умолчанию) - Выбирать службу с наименьшим количеством подключений.* LEASTRESPONSETIME - Выбирать службу с наименьшим средним временем отклика.* LEASTBANDWIDTH - Выбирать службу, которая в настоящее время обрабатывает наименьший трафик.* LEASTPACKETS - Выбирать службу, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.* CUSTOMLOAD - Основывать выбор службы на показателях SNMP, полученных от пользовательских мониторов нагрузки.* LRTM - Выбирать службу с наименьшим временем отклика. Времена отклика изучаются с помощью зондирования мониторинга. Этот метод также учитывает количество активных подключений.Также доступны ряд методов хеширования, в которых устройство выделяет предварительно определённую часть запроса, создаёт хеш этой части и затем проверяет, были ли какие-либо предыдущие запросы с тем же значением хеша. Если находится соответствие, запрос передаётся той службе, которая обслуживала эти предыдущие запросы. Ниже приведены методы хеширования: * URLHASH - Создать хеш URL-адреса запроса (или части URL).* DOMAINHASH - Создать хеш имени домена в запросе (или части имени домена). Имя домена берётся либо из URL-адреса, либо из заголовка Host. Если имя домена присутствует в обоих местах, предпочтительнее URL. Если запрос не содержит имени домена, метод балансировки нагрузки по умолчанию LEASTCONNECTION. * DESTINATIONIPHASH - Создать хеш адреса назначения IP в заголовке IP.* SOURCEIPHASH - Создать хеш адреса источника IP в заголовке IP.* TOKEN - Извлечь маркер из запроса, создать хеш маркера и затем выбрать службу, которой были отправлены все предыдущие запросы с тем же значением хеша маркера.* SRCIPDESTIPHASH - Создать хеш строки, полученной путём конкатенации адреса источника IP и адреса назначения IP в заголовке IP.* SRCIPSRCPORTHASH - Создать хеш адреса источника IP и порта источника в заголовке IP.* CALLIDHASH - Создать хеш заголовка SIP Call-ID. | |
| listenpolicy | Выражение по умолчанию, определяющее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) либо именем именованного выражения. В приведённом примере виртуальный сервер принимает все запросы, адрес назначения IP которых находится в подсети 192.0.2.0/24. | ||
| listenpriority | Целое число, определяющее приоритет политики прослушивания. Более высокое число указывает на более низкий приоритет. Если запрос соответствует политикам прослушивания более чем одного виртуального сервера, виртуальный сервер, политика прослушивания которого имеет наивысший приоритет (наименьший номер приоритета), принимает запрос. Минимальное значение = 0
Максимальное значение = 101
| ||
| m |
| Режим перенаправления для балансировки нагрузки. Доступные настройки работают следующим образом: * IP - Перед пересылкой запроса серверу, изменить адрес назначения IP на IP-адрес сервера.* MAC - Перед пересылкой запроса серверу, изменить адрес назначения MAC на MAC-адрес сервера. Адрес назначения IP не изменяется. Режим перенаправления на основе MAC используется преимущественно в развертываниях балансировки нагрузки с брандмауэром.* IPTUNNEL - Выполнить инкапсуляцию IP-в-IP для пакетов IP клиента. В внешних заголовках IP установить адрес назначения IP на IP-адрес сервера, а адрес источника IP на подсетевой IP (SNIP). Пакеты IP клиента не изменяются. Применимо к пакетам IPv4 и IPv6.* TOS - Кодировать идентификатор TOS виртуального сервера в поле TOS заголовка IP.Вы можете использовать либо опцию IPTUNNEL, либо опцию TOS, чтобы реализовать Direct Server Return (DSR). | |
| macmoderetainvlan |
| Этот параметр используется для сохранения информации о VLAN входящего пакета, когда включён режим macmode. | |
| maxautoscalemembers | Максимальное количество членов, ожидаемых в наличии, когда vserver используется в Autoscale. Минимальное значение = 0
Максимальное значение = 5000
| ||
| minautoscalemembers | Минимальное количество членов, ожидаемых в наличии, когда vserver используется в Autoscale. Минимальное значение = 0
Максимальное значение = 5000
| ||
| mssqlserverversion |
| Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Эта настройка обеспечивает совместимость между клиентскими и серверными подключениями, гарантируя, что все коммуникации соответствуют версии сервера. | |
| mysqlcharacterset | Набор символов, который виртуальный сервер сообщает клиентам. | ||
| mysqlprotocolversion | Версия протокола MySQL, которую виртуальный сервер сообщает клиентам. | ||
| mysqlservercapabilities | Возможности сервера, которые виртуальный сервер сообщает клиентам. | ||
| mysqlserverversion | Строка версии сервера MySQL, которую виртуальный сервер сообщает клиентам. Минимальная длина = 1 Максимальная длина = 31 | ||
| name | Имя виртуального сервера. Должно начинаться с символа ASCII буквенно-цифрового или символа подчёркивания _, и должно содержать только символы ASCII буквенно-цифровые, символ подчёркивания, символ решётки #, точка ., пробел , двоеточие :, символ «@» @, знак равенства =, и дефис - . Может быть изменён после создания виртуального сервера.Минимальная длина = 1 | ||
| netmask | Маска подсети IPv4, которая применяется к адресу назначения IP или адресу источника IP, когда метод балансировки нагрузки - DESTINATIONIPHASH или SOURCEIPHASH.Минимальная длина = 1 | ||
| netprofile | Имя сетевого профиля, который нужно связать с виртуальным сервером. Если вы задаёте этот параметр, виртуальный сервер использует только IP-адреса в сетевом профиле в качестве адресов источника IP при установлении соединений с серверами. Минимальная длина = 1 Максимальная длина = 127 | ||
| newservicerequest | Количество запросов или процент нагрузки на существующие службы, на которые следует увеличить нагрузку на новую службу на каждом интервале в режиме постепенного наращивания. ненулевое значение указывает, что постепенное наращивание применимо. Нулевое значение указывает, что применяется глобальный параметр запуска RR. Изменение значения на ноль заставит службы, которые в настоящее время находятся в режиме постепенного наращивания, принять весь трафик, как определено методом балансировки нагрузки. Впоследствии любые новые добавленные службы будут использовать глобальный коэффициент RR. | ||
| newservicerequestincrementinterval | Интервал в секундах между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) определяет ручное постепенное наращивание. Минимальное значение = 0
Максимальное значение = 3600
| ||
| newservicerequestunit |
| Единицы, в которых следует увеличивать нагрузку на каждом интервале в режиме постепенного наращивания. | |
| nitro_pass обязательно | Пароль для аутентификации на узле netscaler. | ||
| nitro_protocol |
| Протокол для доступа к объектам API nitro. | |
| nitro_timeout | По умолчанию: 310 | Время в секундах до ошибки таймаута при установлении нового сеанса с Netscaler | |
| nitro_user обязательно | Имя пользователя для аутентификации на узле netscaler. | ||
| nsip обязательно | IP-адрес устройства netscaler, к которому будут выполняться вызовы API nitro. Порт можно указать с двоеточием (:). Например, 192.168.1.1:555. | ||
| oracleserverversion |
| Версия сервера Oracle. | |
| persistavpno | Номер AVP для сохранения состояния (Diameter Persistency). В случае, если этот AVP не определён в базовой RFC 3588 и находится внутри группового AVP, определите последовательность номеров AVP (макс. 3) от родительского к дочернему. Например, если AVP X вложен в AVP Y, который вложен в Z, укажите список как Z Y X. Минимальное значение = 1
| ||
| persistencebackup |
| Тип резервного сохранения состояния для виртуального сервера. Вступает в действие, если основной механизм сохранения состояния выходит из строя. | |
| persistencetype |
| Тип сохранения состояния для виртуального сервера. Доступные настройки работают следующим образом: * SOURCEIP - Соединения от одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.* COOKIEINSERT - Соединения с одинаковым HTTP cookie, вставленным директивой Set-Cookie с сервера, относятся к одному сеансу сохранения состояния.* SSLSESSION - Соединения с одинаковым идентификатором SSL сеанса относятся к одному сеансу сохранения состояния.* CUSTOMSERVERID - Соединения с одинаковым идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния задайте параметр Идентификатор сервера (CustomServerID) для каждого сервиса и настройте параметр Правило для идентификации идентификатора сервера в запросе.* RULE - Все соединения, соответствующие определённому правилу, относятся к одному сеансу сохранения состояния.* URLPASSIVE - Запросы с одинаковым идентификатором сервера в запросе URL относятся к одному сеансу сохранения состояния. Идентификатор сервера - шестнадцатеричное представление IP-адреса и порта сервиса, к которому запрос должен быть перенаправлен. Для этого типа сохранения состояния необходимо правило для идентификации идентификатора сервера в запросе.* DESTIP - Соединения с тем же IP-адресом назначения относятся к одному сеансу сохранения состояния.* SRCIPDESTIP - Соединения с одинаковым IP-адресом источника и назначения относятся к одному сеансу сохранения состояния.* CALLID - Соединения с одинаковым заголовком SIP CALL-ID относятся к одному сеансу сохранения состояния.* RTSPSID - Соединения с одинаковым идентификатором сеанса RTSP относятся к одному сеансу сохранения состояния.* FIXSESSION - Соединения с одинаковыми значениями SenderCompID и TargetCompID относятся к одному сеансу сохранения состояния. | |
| persistmask | Маска сохранения состояния для типов сохранения состояния на основе IP, для виртуальных серверов IPv4. Минимальная длина = 1 | ||
| port | Номер порта виртуального сервера. Диапазон 1 - 65535
* в CLI представлен как 65535 в API NITRO | ||
| processlocal |
| Включив этот параметр, пакеты, предназначенные для vserver в кластере, не будут перенаправляться. Включите этот параметр для режима запроса-ответа на основе одиночного пакета или когда верхнее устройство выполняет надлежащий RSS для распределения на основе соединений. | |
| push |
| Обрабатывать трафик с виртуальным сервером push, привязанным к этому виртуальному серверу балансировки нагрузки. | |
| pushlabel | Выражение для извлечения метки из ответа сервера. Может быть выражением или именем именованного выражения. | ||
| pushmulticlients bool |
| Разрешить несколько подключений Web 2.0 от одного клиента к виртуальному серверу и ожидать обновлений. | |
| pushvserver | Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, на который сервер отправляет обновления, полученные на виртуальный сервер балансировки нагрузки, который вы настраиваете. Минимальная длина = 1 | ||
| range | Количество IP-адресов, которые устройство должно сгенерировать и назначить виртуальному серверу. Затем виртуальный сервер функционирует как виртуальный сетевой сервер, принимающий трафик по любому из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом: * Для диапазона n последний октет адреса, указанного в параметре IP Address, увеличивается n-1 раз. * Если последний октет превышает 255, он обнуляется, а третий октет увеличивается на 1. Примечание: Параметр Range назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте квадратные скобки в параметрах IP Address и Name для указания диапазона. Например: add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80. Минимальное значение = 1
Максимальное значение = 254
| ||
| recursionavailable bool |
| Включив этот параметр, ответы DNS от данного vserver будут иметь бит RA включённым. Обычно этот параметр устанавливают в YES, когда vserver балансирует нагрузку набора DNS-серверов, поддерживающих рекурсивные запросы. | |
| redirectportrewrite |
| Перезаписать порт и изменить протокол для обеспечения успешного перенаправления HTTP от служб. | |
| redirurl | URL, на который перенаправлять трафик, если виртуальный сервер становится недоступным. ВНИМАНИЕ! Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения содержимого. Если совпадает, запросы будут постоянно перенаправляться на недоступный виртуальный сервер. Минимальная длина = 1 | ||
| resrule | Стандартное выражение, указывающее, какую часть ответа сервера использовать для создания сеансов сохранения состояния на основе правил (тип сохранения состояния RULE). Может быть выражением или именем именованного выражения. Пример: HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T('=',';').VALUE("server1")). | ||
| rhistate |
| Функция Route Health Injection (RHI) устройства NetScaler для объявления маршрута VIP-адреса, связанного с виртуальным сервером. Когда параметр уровня RHI Vserver (RHI) установлен в VSVR_CNTRLD, поведение RHI для VIP-адреса отличается в зависимости от настроек RHIstate (RHI STATE) на виртуальных серверах, связанных с VIP-адресом: * Если установить rhistate в PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут для VIP-адреса.* Если установить rhistate в ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут для VIP-адреса, если хотя бы один из связанных виртуальных серверов находится в состоянии UP.* Если установить rhistate в ACTIVE на некоторых и PASSIVE на других, NetScaler ADC объявляет маршрут для VIP-адреса, если хотя бы один из связанных виртуальных серверов, чьи rhistate установлены в ACTIVE, находится в состоянии UP. | |
| rtspnat bool |
| Использовать трансляцию сетевых адресов (NAT) для подключений RTSP-данных. | |
| save_config bool |
| Если true, модуль сохранит конфигурацию на узле netscaler, если внесёт какие-либо изменения. Модуль не сохранит конфигурацию на узле netscaler, если изменений не было. | |
| servicebindings | Список служб вместе с весами, которые балансируются по нагрузке. Доступны следующие подварианты. | ||
| servicename | Служба, привязанная к виртуальному серверу. Минимальная длина = 1 | ||
| weight | Вес, назначаемый указанной службе. Минимальное значение = 1
Максимальное значение = 100
| ||
| servicegroupbindings | Список групп служб вместе с весами, которые балансируются по нагрузке. Доступны следующие подварианты. | ||
| servicegroupname | Имя группы служб, привязанной к выбранному виртуальному серверу балансировки нагрузки. | ||
| вес | Целое число, определяющее вес службы. Большее число указывает на больший вес. Определяет емкость службы по отношению к другим службам в конфигурации балансировки нагрузки. Определяет приоритет, предоставляемый службе при принятии решений о балансировке нагрузки. Минимальное значение = 1Максимальное значение = 100 | ||
| тип_службы |
| Протокол, используемый службой (также называемый типом службы). | |
| без_сессии |
| Выполнить балансировку нагрузки на основе каждого пакета без установления сессий. Рекомендуется для балансировки нагрузки серверов систем обнаружения вторжений (IDS) и сценариев, включающих прямое возвращение на сервер (DSR), где информация о сессии не требуется. | |
| skippersistency |
| Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии сохранения, достигла порога. | |
| sobackupaction |
| Действие, которое будет выполнено, если переполнение должно вступить в силу, но нет или недоступна резервная цепочка для переполнения. | |
| somethod |
| Тип порога, превышение которого запускает переполнение. Доступные настройки функционируют следующим образом: * CONNECTION - Переполнение происходит, когда количество клиентских подключений превышает порог.* DYNAMICCONNECTION - Переполнение происходит, когда количество клиентских подключений на виртуальном сервере превышает сумму максимальных значений клиентских (Макс. Клиенты) для связанных служб. Не указывайте порог переполнения для этой настройки, так как порог подразумевается параметрами Макс. Клиенты связанных служб. * BANDWIDTH - Переполнение происходит, когда пропускная способность, используемая входящим и исходящим трафиком виртуального сервера, превышает порог.* HEALTH - Переполнение происходит, когда процент весов служб, которые активны, падает ниже порога. Например, если к виртуальному серверу привязаны службы svc1, svc2 и svc3 с весами 1, 2 и 3, и порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние НЕАВТИЧНО.* NONE - Переполнение не происходит. | |
| sopersistence |
| Если происходит переполнение, сохраняется сохранение исходного IP-адреса для виртуальных серверов первичного и резервного. | |
| sopersistencetimeout | Время ожидания переполнения, в минутах. Минимальное значение = 2Максимальное значение = 1440 | ||
| sothreshold | Порог, при достижении которого происходит переполнение. Укажите целое число для метода переполнения CONNECTION, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводите единицы измерения) или процент для метода HEALTH (не вводите символ процента).Минимальное значение = 1Максимальное значение = 4294967287 | ||
| ssl_certkey | Имя сертификата ssl, привязанного к этой службе. Сертификат ssl должен уже существовать. Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey. Этот параметр применим только в том случае, если servicetype равно SSL. | ||
| состояние |
| Состояние ресурса, настраиваемого модулем на узле netscaler. При значении присутствует ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля. При значении отсутствует ресурс будет удален с узла netscaler. | |
| tcpprofilename | Имя профиля TCP, настройки которого должны быть применены к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| td | Целое значение, однозначно идентифицирующее домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, имеющего идентификатор 0. Минимальное значение = 0Максимальное значение = 4094 | ||
| timeout | Период времени, в течение которого действует сессия сохранения. Минимальное значение = 0Максимальное значение = 1440 | ||
| tosid | Идентификатор TOS виртуального сервера. Применим только в том случае, если режим перенаправления балансировки нагрузки задан как TOS. Минимальное значение = 1Максимальное значение = 63 | ||
| v6netmasklen | Количество битов, которые необходимо учитывать в IPv6 адресе назначения или источнике IP-адреса для создания хеша, который требуется методами балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH. Минимальное значение = 1Максимальное значение = 128 | ||
| v6persistmasklen | Маска сохранения для типов сохранения на основе IP для IPv6 виртуальных серверов. Минимальное значение = 1Максимальное значение = 128 | ||
| validate_certs | По умолчанию: "да" | Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, используя самозаверяемые сертификаты. | |
| vipheader | Имя вставляемого заголовка. По умолчанию имя vip-header. Минимальная длина = 1 | ||
Примечания
Примечание
- Для получения дополнительной информации об использовании Ansible для управления устройствами Citrix NetScaler Network см. https://www.ansible.com/ansible-netscaler.
Примеры
# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module
- name: Create a load balancing vserver bound to services
delegate_to: localhost
netscaler_lb_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
validate_certs: no
state: present
name: lb_vserver_1
servicetype: HTTP
timeout: 12
ipv46: 6.93.3.3
port: 80
servicebindings:
- servicename: service-http-1
weight: 80
- servicename: service-http-2
weight: 20
# Service group service-group-1 must have been already created with the netscaler_servicegroup module
- name: Create load balancing vserver bound to servicegroup
delegate_to: localhost
netscaler_lb_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
validate_certs: no
state: present
name: lb_vserver_2
servicetype: HTTP
ipv46: 6.92.2.2
port: 80
timeout: 10
servicegroupbindings:
- servicegroupname: service-group-1
Возвращаемые значения
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| diff словарь | ошибка | Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле. Пример: {'clttimeout': 'различие. наши: (float) 10.0 другие: (float) 20.0'} |
| loglines список | всегда | список сообщений журнала, записанных модулем Пример: ['сообщение 1', 'сообщение 2'] |
| msg строка | ошибка | Сообщение, описывающее причину ошибки. Пример: Действие не существует |
Статус
Данный модуль помечен как предварительный, что означает, что его интерфейс не гарантируется как обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- George Nikolopoulos (@giorgos-nikolopoulos)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/netscaler_lb_vserver_module.html