Spec-Zone.ru › Ansible 2.6

netscaler_lb_vserver — Управление конфигурацией балансировщика нагрузки vserver

Новая версия с 2.4.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Управление конфигурацией балансировщика нагрузки vserver
  • Этот модуль предназначен для работы либо на узле управления ansible, либо на башене (шлюзе) с доступом к фактическому экземпляру netscaler

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • nitro python sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
appflowlog
    Варианты:
  • enabled
  • disabled
Применить логирование AppFlow к виртуальному серверу.
authentication
bool
    Варианты:
  • no
  • yes
Включить или отключить аутентификацию пользователей.
authenticationhost
Полное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Authentication установлен на yes.
Минимальная длина = 3
Максимальная длина = 252
authn401
bool
    Варианты:
  • no
  • yes
Включить или отключить аутентификацию пользователей с ответами HTTP 401.
authnprofile
Имя профиля аутентификации, который будет использоваться при включенной аутентификации.
authnvsname
Имя виртуального сервера аутентификации, используемого для аутентификации пользователей.
Минимальная длина = 1
Максимальная длина = 252
backuplbmethod
    Варианты:
  • ROUNDROBIN
  • LEASTCONNECTION
  • LEASTRESPONSETIME
  • SOURCEIPHASH
  • LEASTBANDWIDTH
  • LEASTPACKETS
  • CUSTOMLOAD
Метод резервного балансировки нагрузки. Вступает в действие, если основной метод балансировки нагрузки отказывается или не может быть использован.
Допустимо только если основной метод основан на статической близости.
backuppersistencetimeout
Период действия резервного сохранения состояния.
Минимальное значение = 2
Максимальное значение = 1440
bypassaaaa
bool
    Варианты:
  • no
  • yes
Если этот параметр включен при разрешении запроса DNS64, запросы AAAA не отправляются на сервер DNS конечного узла.
cacheable
bool
    Варианты:
  • no
  • yes
Перенаправлять кешируемые запросы на виртуальный сервер кеширования. Виртуальный сервер балансировки нагрузки может пересылать запросы только на виртуальный сервер прозрачного кеширования с IP-адресом и номером порта *:80, поэтому такой виртуальный сервер кеширования должен быть настроен на приложении.
clttimeout
Время ожидания, в секундах, после которого соединение с клиентом закрывается.
Минимальное значение = 0
Максимальное значение = 31536000
comment
Любые комментарии, которые вы хотите связать с виртуальным сервером.
connfailover
    Варианты:
  • DISABLED
  • STATEFUL
  • STATELESS
Режим работы функции резервного копирования соединения для виртуального сервера. После резервного копирования установленные TCP-соединения и потоки UDP-пакетов остаются активными и возобновляются на вторичном устройстве. Клиенты остаются подключенными к тем же серверам. Доступные настройки работают следующим образом:
* STATEFUL - Первичное устройство обменивается информацией о состоянии со вторичным устройством в реальном времени, что приводит к некоторой перегрузке во время работы.
* STATELESS - Информация о состоянии не обменивается, и новое первичное устройство пытается воссоздать поток пакетов на основе информации, содержащейся в получаемых им пакетах.
* DISABLED - Резервное копирование соединения не происходит.
cookiename
Используйте этот параметр для указания имени cookie для типа сохранения COOKIE. Он определяет имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутри.
datalength
Длина маркера, который необходимо извлечь из сегмента данных входящего пакета для использования в методе балансировки нагрузки token. Длина маркера, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP.
Минимальное значение = 1
Максимальное значение = 100
dataoffset
Смещение, которое необходимо учитывать при извлечении маркера из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки token. Должно находиться в пределах первых 24 КБ полезной нагрузки TCP.
Минимальное значение = 0
Максимальное значение = 25400
dbprofilename
Имя профиля базы данных, настройки которого необходимо применить к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
dbslb
    Варианты:
  • enabled
  • disabled
Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL.
disabled
bool
    Варианты:
  • нет ←
  • yes
При установке в yes, виртуальный сервер балансировки нагрузки будет отключен.
При установке в no, виртуальный сервер балансировки нагрузки будет включен.
Обратите внимание, что из-за ограничений базового API NITRO простое изменение состояния disabled не приводит к тому, что модуль сообщает об изменении статуса.
disableprimaryondown
    Варианты:
  • enabled
  • disabled
Если первичный виртуальный сервер выходит из строя, не разрешать ему возвращаться к первичному статусу до его ручного включения.
dns64
    Варианты:
  • enabled
  • disabled
Этот аргумент предназначен для включения/отключения dns64 на виртуальном сервере балансировки.
dnsprofilename
Имя профиля DNS, которое нужно связать с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр допустим только для DNS и DNS-TCP VServer.
Минимальная длина = 1
Максимальная длина = 127
downstateflush
    Варианты:
  • enabled
  • disabled
Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого переходит из UP в DOWN. Не включайте этот параметр для приложений, которые должны завершить свои транзакции.
hashlength
Количество байт, которые необходимо учитывать для значения хеша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH.
Минимальное значение = 1
Максимальное значение = 4096
healththreshold
Пороговое значение в процентах активных служб, ниже которого состояние vserver устанавливается в down. Если этот порог равен 0, состояние vserver будет up, даже если одна связанная служба up.
Минимальное значение = 0
Максимальное значение = 100
httpprofilename
Имя HTTP-профиля, настройки которого необходимо применить к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
icmpvsrresponse
    Варианты:
  • PASSIVE
  • ACTIVE
Способ ответа устройства NetScaler на запросы пинга, полученные для IP-адреса, общего для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом:
* Если установлено в PASSIVE на всех виртуальных серверах, которые разделяют IP-адрес, устройство всегда отвечает на запросы пинга.
* Если установлено в ACTIVE на всех виртуальных серверах, которые разделяют IP-адрес, устройство отвечает на запросы пинга, если хотя бы один из виртуальных серверов в рабочем состоянии. В противном случае устройство не отвечает.
* Если установлено в ACTIVE на некоторых виртуальных серверах и PASSIVE на других, устройство отвечает, если хотя бы один виртуальный сервер с настройкой ACTIVE в рабочем состоянии. В противном случае устройство не отвечает.
Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, Ответ ICMP, доступен на уровне IP-адреса для IP-адресов типа VIP. Для настройки этого параметра используйте команду add ip в командной строке или диалоговое окно Create IP в графическом интерфейсе.
insertvserveripport
    Варианты:
  • OFF
  • VIPADDR
  • V6TOV4MAPPING
Вставить заголовок HTTP, значением которого является IP-адрес и номер порта виртуального сервера, перед пересылкой запроса на сервер. Формат заголовка - <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader - имя, указанное вами для заголовка. Если у виртуального сервера IPv6-адрес, адрес в заголовке заключён в квадратные скобки ([ и ]) для отделения его от номера порта. Если вы настроите сопоставление IPv4-адреса с IPv6-адресом виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, как указано ниже:
* VIPADDR - Вставить IP-адрес виртуального сервера в заголовок HTTP независимо от того, имеет ли виртуальный сервер IPv4- или IPv6-адрес. Сопоставленный IPv4-адрес, если настроен, игнорируется.
* V6TOV4MAPPING - Вставить IPv4-адрес, который сопоставлен с IPv6-адресом виртуального сервера. Если сопоставленный IPv4-адрес не настроен, вставить IPv6-адрес.
* OFF - Отключить вставку заголовка.
ipmask
IP-маска в точечной десятичной нотации для параметра IP Pattern. Может содержать ведущие или хвостовые не нулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, нужно ли сопоставлять первые n бит или последние n бит адреса назначения в запросе клиента с соответствующими битами в IP-шаблоне. Первый вариант называется прямой маской. Второй - обратной маской.
ippattern
Шаблон IP-адреса, в точечной десятичной нотации, для идентификации пакетов, которые должны быть приняты виртуальным сервером. Параметр IP-маски определяет, какая часть адреса назначения IP соответствует шаблону. Взаимоисключающие параметры с параметром IP-адреса.
Например, если шаблону IP-адреса, назначенному виртуальному серверу, соответствует 198.51.100.0 и маска IP-адреса 255.255.240.0 (прямая маска), первые 20 бит адресов назначения IP сопоставляются с первыми 20 битами шаблона. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Вы также можете использовать шаблон, такой как 0.0.2.2 и маску, такую как 0.0.255.255 (обратная маска).
Если адрес назначения IP соответствует нескольким шаблонам IP-адресов, выбирается шаблон с самым длинным соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют один и тот же шаблон IP-адреса 0.0.100.128, но разные маски IP-адресов 0.0.255.255 и 0.0.224.255, адрес назначения IP 198.51.100.128 имеет самое длинное соответствие шаблону IP-адреса vs1. Если адрес назначения IP соответствует двум или более виртуальным серверам в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе.
ipv46
Адрес IPv4 или IPv6, который нужно назначить виртуальному серверу.
l2conn
bool
    Варианты:
  • no
  • yes
Использовать параметры уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) в дополнение к 4-кратному кортежу (<IP источника>:<порт источника>::<IP назначения>:<порт назначения>), который используется для идентификации соединения. Позволяет нескольким TCP и не-TCP соединениям с одинаковым 4-кратным кортежем сосуществовать на устройстве NetScaler.
lbmethod
    Варианты:
  • ROUNDROBIN
  • LEASTCONNECTION
  • LEASTRESPONSETIME
  • URLHASH
  • DOMAINHASH
  • DESTINATIONIPHASH
  • SOURCEIPHASH
  • SRCIPDESTIPHASH
  • LEASTBANDWIDTH
  • LEASTPACKETS
  • TOKEN
  • SRCIPSRCPORTHASH
  • LRTM
  • CALLIDHASH
  • CUSTOMLOAD
  • LEASTREQUEST
  • AUDITLOGHASH
  • STATICPROXIMITY
Метод балансировки нагрузки. Доступные настройки работают следующим образом:
* ROUNDROBIN - Распределять запросы по очереди независимо от нагрузки. Веса могут быть назначены службам для обеспечения взвешенного распределения по круговому алгоритму.
* LEASTCONNECTION (по умолчанию) - Выбирать службу с наименьшим количеством подключений.
* LEASTRESPONSETIME - Выбирать службу с наименьшим средним временем отклика.
* LEASTBANDWIDTH - Выбирать службу, которая в настоящее время обрабатывает наименьший трафик.
* LEASTPACKETS - Выбирать службу, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.
* CUSTOMLOAD - Основывать выбор службы на показателях SNMP, полученных от пользовательских мониторов нагрузки.
* LRTM - Выбирать службу с наименьшим временем отклика. Времена отклика изучаются с помощью зондирования мониторинга. Этот метод также учитывает количество активных подключений.
Также доступны ряд методов хеширования, в которых устройство выделяет предварительно определённую часть запроса, создаёт хеш этой части и затем проверяет, были ли какие-либо предыдущие запросы с тем же значением хеша. Если находится соответствие, запрос передаётся той службе, которая обслуживала эти предыдущие запросы. Ниже приведены методы хеширования:
* URLHASH - Создать хеш URL-адреса запроса (или части URL).
* DOMAINHASH - Создать хеш имени домена в запросе (или части имени домена). Имя домена берётся либо из URL-адреса, либо из заголовка Host. Если имя домена присутствует в обоих местах, предпочтительнее URL. Если запрос не содержит имени домена, метод балансировки нагрузки по умолчанию LEASTCONNECTION.
* DESTINATIONIPHASH - Создать хеш адреса назначения IP в заголовке IP.
* SOURCEIPHASH - Создать хеш адреса источника IP в заголовке IP.
* TOKEN - Извлечь маркер из запроса, создать хеш маркера и затем выбрать службу, которой были отправлены все предыдущие запросы с тем же значением хеша маркера.
* SRCIPDESTIPHASH - Создать хеш строки, полученной путём конкатенации адреса источника IP и адреса назначения IP в заголовке IP.
* SRCIPSRCPORTHASH - Создать хеш адреса источника IP и порта источника в заголовке IP.
* CALLIDHASH - Создать хеш заголовка SIP Call-ID.
listenpolicy
Выражение по умолчанию, определяющее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) либо именем именованного выражения. В приведённом примере виртуальный сервер принимает все запросы, адрес назначения IP которых находится в подсети 192.0.2.0/24.
listenpriority
Целое число, определяющее приоритет политики прослушивания. Более высокое число указывает на более низкий приоритет. Если запрос соответствует политикам прослушивания более чем одного виртуального сервера, виртуальный сервер, политика прослушивания которого имеет наивысший приоритет (наименьший номер приоритета), принимает запрос.
Минимальное значение = 0
Максимальное значение = 101
m
    Варианты:
  • IP
  • MAC
  • IPTUNNEL
  • TOS
Режим перенаправления для балансировки нагрузки. Доступные настройки работают следующим образом:
* IP - Перед пересылкой запроса серверу, изменить адрес назначения IP на IP-адрес сервера.
* MAC - Перед пересылкой запроса серверу, изменить адрес назначения MAC на MAC-адрес сервера. Адрес назначения IP не изменяется. Режим перенаправления на основе MAC используется преимущественно в развертываниях балансировки нагрузки с брандмауэром.
* IPTUNNEL - Выполнить инкапсуляцию IP-в-IP для пакетов IP клиента. В внешних заголовках IP установить адрес назначения IP на IP-адрес сервера, а адрес источника IP на подсетевой IP (SNIP). Пакеты IP клиента не изменяются. Применимо к пакетам IPv4 и IPv6.
* TOS - Кодировать идентификатор TOS виртуального сервера в поле TOS заголовка IP.
Вы можете использовать либо опцию IPTUNNEL, либо опцию TOS, чтобы реализовать Direct Server Return (DSR).
macmoderetainvlan
    Варианты:
  • enabled
  • disabled
Этот параметр используется для сохранения информации о VLAN входящего пакета, когда включён режим macmode.
maxautoscalemembers
Максимальное количество членов, ожидаемых в наличии, когда vserver используется в Autoscale.
Минимальное значение = 0
Максимальное значение = 5000
minautoscalemembers
Минимальное количество членов, ожидаемых в наличии, когда vserver используется в Autoscale.
Минимальное значение = 0
Максимальное значение = 5000
mssqlserverversion
    Варианты:
  • 70
  • 2000
  • 2000SP1
  • 2005
  • 2008
  • 2008R2
  • 2012
  • 2014
Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Эта настройка обеспечивает совместимость между клиентскими и серверными подключениями, гарантируя, что все коммуникации соответствуют версии сервера.
mysqlcharacterset
Набор символов, который виртуальный сервер сообщает клиентам.
mysqlprotocolversion
Версия протокола MySQL, которую виртуальный сервер сообщает клиентам.
mysqlservercapabilities
Возможности сервера, которые виртуальный сервер сообщает клиентам.
mysqlserverversion
Строка версии сервера MySQL, которую виртуальный сервер сообщает клиентам.
Минимальная длина = 1
Максимальная длина = 31
name
Имя виртуального сервера. Должно начинаться с символа ASCII буквенно-цифрового или символа подчёркивания _, и должно содержать только символы ASCII буквенно-цифровые, символ подчёркивания, символ решётки #, точка ., пробел , двоеточие :, символ «@» @, знак равенства =, и дефис - . Может быть изменён после создания виртуального сервера.
Минимальная длина = 1
netmask
Маска подсети IPv4, которая применяется к адресу назначения IP или адресу источника IP, когда метод балансировки нагрузки - DESTINATIONIPHASH или SOURCEIPHASH.
Минимальная длина = 1
netprofile
Имя сетевого профиля, который нужно связать с виртуальным сервером. Если вы задаёте этот параметр, виртуальный сервер использует только IP-адреса в сетевом профиле в качестве адресов источника IP при установлении соединений с серверами.
Минимальная длина = 1
Максимальная длина = 127
newservicerequest
Количество запросов или процент нагрузки на существующие службы, на которые следует увеличить нагрузку на новую службу на каждом интервале в режиме постепенного наращивания. ненулевое значение указывает, что постепенное наращивание применимо. Нулевое значение указывает, что применяется глобальный параметр запуска RR. Изменение значения на ноль заставит службы, которые в настоящее время находятся в режиме постепенного наращивания, принять весь трафик, как определено методом балансировки нагрузки. Впоследствии любые новые добавленные службы будут использовать глобальный коэффициент RR.
newservicerequestincrementinterval
Интервал в секундах между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) определяет ручное постепенное наращивание.
Минимальное значение = 0
Максимальное значение = 3600
newservicerequestunit
    Варианты:
  • PER_SECOND
  • PERCENT
Единицы, в которых следует увеличивать нагрузку на каждом интервале в режиме постепенного наращивания.
nitro_pass
обязательно
Пароль для аутентификации на узле netscaler.
nitro_protocol
    Варианты:
  • http ←
  • https
Протокол для доступа к объектам API nitro.
nitro_timeout По умолчанию:
310
Время в секундах до ошибки таймаута при установлении нового сеанса с Netscaler
nitro_user
обязательно
Имя пользователя для аутентификации на узле netscaler.
nsip
обязательно
IP-адрес устройства netscaler, к которому будут выполняться вызовы API nitro.
Порт можно указать с двоеточием (:). Например, 192.168.1.1:555.
oracleserverversion
    Варианты:
  • 10G
  • 11G
Версия сервера Oracle.
persistavpno
Номер AVP для сохранения состояния (Diameter Persistency).
В случае, если этот AVP не определён в базовой RFC 3588 и находится внутри группового AVP,
определите последовательность номеров AVP (макс. 3) от родительского к дочернему. Например, если AVP X
вложен в AVP Y, который вложен в Z, укажите список как Z Y X.
Минимальное значение = 1
persistencebackup
    Варианты:
  • SOURCEIP
  • NONE
Тип резервного сохранения состояния для виртуального сервера. Вступает в действие, если основной механизм сохранения состояния выходит из строя.
persistencetype
    Варианты:
  • SOURCEIP
  • COOKIEINSERT
  • SSLSESSION
  • RULE
  • URLPASSIVE
  • CUSTOMSERVERID
  • DESTIP
  • SRCIPDESTIP
  • CALLID
  • RTSPSID
  • DIAMETER
  • FIXSESSION
  • NONE
Тип сохранения состояния для виртуального сервера. Доступные настройки работают следующим образом:
* SOURCEIP - Соединения от одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.
* COOKIEINSERT - Соединения с одинаковым HTTP cookie, вставленным директивой Set-Cookie с сервера, относятся к одному сеансу сохранения состояния.
* SSLSESSION - Соединения с одинаковым идентификатором SSL сеанса относятся к одному сеансу сохранения состояния.
* CUSTOMSERVERID - Соединения с одинаковым идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния задайте параметр Идентификатор сервера (CustomServerID) для каждого сервиса и настройте параметр Правило для идентификации идентификатора сервера в запросе.
* RULE - Все соединения, соответствующие определённому правилу, относятся к одному сеансу сохранения состояния.
* URLPASSIVE - Запросы с одинаковым идентификатором сервера в запросе URL относятся к одному сеансу сохранения состояния. Идентификатор сервера - шестнадцатеричное представление IP-адреса и порта сервиса, к которому запрос должен быть перенаправлен. Для этого типа сохранения состояния необходимо правило для идентификации идентификатора сервера в запросе.
* DESTIP - Соединения с тем же IP-адресом назначения относятся к одному сеансу сохранения состояния.
* SRCIPDESTIP - Соединения с одинаковым IP-адресом источника и назначения относятся к одному сеансу сохранения состояния.
* CALLID - Соединения с одинаковым заголовком SIP CALL-ID относятся к одному сеансу сохранения состояния.
* RTSPSID - Соединения с одинаковым идентификатором сеанса RTSP относятся к одному сеансу сохранения состояния.
* FIXSESSION - Соединения с одинаковыми значениями SenderCompID и TargetCompID относятся к одному сеансу сохранения состояния.
persistmask
Маска сохранения состояния для типов сохранения состояния на основе IP, для виртуальных серверов IPv4.
Минимальная длина = 1
port
Номер порта виртуального сервера.
Диапазон 1 - 65535
* в CLI представлен как 65535 в API NITRO
processlocal
    Варианты:
  • enabled
  • disabled
Включив этот параметр, пакеты, предназначенные для vserver в кластере, не будут перенаправляться. Включите этот параметр для режима запроса-ответа на основе одиночного пакета или когда верхнее устройство выполняет надлежащий RSS для распределения на основе соединений.
push
    Варианты:
  • enabled
  • disabled
Обрабатывать трафик с виртуальным сервером push, привязанным к этому виртуальному серверу балансировки нагрузки.
pushlabel
Выражение для извлечения метки из ответа сервера. Может быть выражением или именем именованного выражения.
pushmulticlients
bool
    Варианты:
  • no
  • yes
Разрешить несколько подключений Web 2.0 от одного клиента к виртуальному серверу и ожидать обновлений.
pushvserver
Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, на который сервер отправляет обновления, полученные на виртуальный сервер балансировки нагрузки, который вы настраиваете.
Минимальная длина = 1
range
Количество IP-адресов, которые устройство должно сгенерировать и назначить виртуальному серверу. Затем виртуальный сервер функционирует как виртуальный сетевой сервер, принимающий трафик по любому из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом:
* Для диапазона n последний октет адреса, указанного в параметре IP Address, увеличивается n-1 раз.
* Если последний октет превышает 255, он обнуляется, а третий октет увеличивается на 1.
Примечание: Параметр Range назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте квадратные скобки в параметрах IP Address и Name для указания диапазона. Например:
add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80.
Минимальное значение = 1
Максимальное значение = 254
recursionavailable
bool
    Варианты:
  • no
  • yes
Включив этот параметр, ответы DNS от данного vserver будут иметь бит RA включённым. Обычно этот параметр устанавливают в YES, когда vserver балансирует нагрузку набора DNS-серверов, поддерживающих рекурсивные запросы.
redirectportrewrite
    Варианты:
  • enabled
  • disabled
Перезаписать порт и изменить протокол для обеспечения успешного перенаправления HTTP от служб.
redirurl
URL, на который перенаправлять трафик, если виртуальный сервер становится недоступным.
ВНИМАНИЕ! Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения содержимого. Если совпадает, запросы будут постоянно перенаправляться на недоступный виртуальный сервер.
Минимальная длина = 1
resrule
Стандартное выражение, указывающее, какую часть ответа сервера использовать для создания сеансов сохранения состояния на основе правил (тип сохранения состояния RULE). Может быть выражением или именем именованного выражения.
Пример:
HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T('=',';').VALUE("server1")).
rhistate
    Варианты:
  • PASSIVE
  • ACTIVE
Функция Route Health Injection (RHI) устройства NetScaler для объявления маршрута VIP-адреса, связанного с виртуальным сервером. Когда параметр уровня RHI Vserver (RHI) установлен в VSVR_CNTRLD, поведение RHI для VIP-адреса отличается в зависимости от настроек RHIstate (RHI STATE) на виртуальных серверах, связанных с VIP-адресом:
* Если установить rhistate в PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут для VIP-адреса.
* Если установить rhistate в ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут для VIP-адреса, если хотя бы один из связанных виртуальных серверов находится в состоянии UP.
* Если установить rhistate в ACTIVE на некоторых и PASSIVE на других, NetScaler ADC объявляет маршрут для VIP-адреса, если хотя бы один из связанных виртуальных серверов, чьи rhistate установлены в ACTIVE, находится в состоянии UP.
rtspnat
bool
    Варианты:
  • no
  • yes
Использовать трансляцию сетевых адресов (NAT) для подключений RTSP-данных.
save_config
bool
    Варианты:
  • no
  • yes ←
Если true, модуль сохранит конфигурацию на узле netscaler, если внесёт какие-либо изменения.
Модуль не сохранит конфигурацию на узле netscaler, если изменений не было.
servicebindings
Список служб вместе с весами, которые балансируются по нагрузке.
Доступны следующие подварианты.
servicename
Служба, привязанная к виртуальному серверу.
Минимальная длина = 1
weight
Вес, назначаемый указанной службе.
Минимальное значение = 1
Максимальное значение = 100
servicegroupbindings
Список групп служб вместе с весами, которые балансируются по нагрузке.
Доступны следующие подварианты.
servicegroupname
Имя группы служб, привязанной к выбранному виртуальному серверу балансировки нагрузки.
вес
Целое число, определяющее вес службы. Большее число указывает на больший вес. Определяет емкость службы по отношению к другим службам в конфигурации балансировки нагрузки. Определяет приоритет, предоставляемый службе при принятии решений о балансировке нагрузки.
Минимальное значение = 1
Максимальное значение = 100
тип_службы
    Варианты:
  • HTTP
  • FTP
  • TCP
  • UDP
  • SSL
  • SSL_BRIDGE
  • SSL_TCP
  • DTLS
  • NNTP
  • DNS
  • DHCPRA
  • ANY
  • SIP_UDP
  • SIP_TCP
  • SIP_SSL
  • DNS_TCP
  • RTSP
  • PUSH
  • SSL_PUSH
  • RADIUS
  • RDP
  • MYSQL
  • MSSQL
  • DIAMETER
  • SSL_DIAMETER
  • TFTP
  • ORACLE
  • SMPP
  • SYSLOGTCP
  • SYSLOGUDP
  • FIX
  • SSL_FIX
Протокол, используемый службой (также называемый типом службы).
без_сессии
    Варианты:
  • включено
  • выключено
Выполнить балансировку нагрузки на основе каждого пакета без установления сессий. Рекомендуется для балансировки нагрузки серверов систем обнаружения вторжений (IDS) и сценариев, включающих прямое возвращение на сервер (DSR), где информация о сессии не требуется.
skippersistency
    Варианты:
  • Пропустить
  • ReLb
  • Нет
Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии сохранения, достигла порога.
sobackupaction
    Варианты:
  • DROP
  • ACCEPT
  • REDIRECT
Действие, которое будет выполнено, если переполнение должно вступить в силу, но нет или недоступна резервная цепочка для переполнения.
somethod
    Варианты:
  • CONNECTION
  • DYNAMICCONNECTION
  • ПРОПУСКНАЯ_СТОИМОСТЬ
  • ЗДОРОВЬЕ
  • НЕТ
Тип порога, превышение которого запускает переполнение. Доступные настройки функционируют следующим образом:
* CONNECTION - Переполнение происходит, когда количество клиентских подключений превышает порог.
* DYNAMICCONNECTION - Переполнение происходит, когда количество клиентских подключений на виртуальном сервере превышает сумму максимальных значений клиентских (Макс. Клиенты) для связанных служб. Не указывайте порог переполнения для этой настройки, так как порог подразумевается параметрами Макс. Клиенты связанных служб.
* BANDWIDTH - Переполнение происходит, когда пропускная способность, используемая входящим и исходящим трафиком виртуального сервера, превышает порог.
* HEALTH - Переполнение происходит, когда процент весов служб, которые активны, падает ниже порога. Например, если к виртуальному серверу привязаны службы svc1, svc2 и svc3 с весами 1, 2 и 3, и порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние НЕАВТИЧНО.
* NONE - Переполнение не происходит.
sopersistence
    Варианты:
  • включено
  • выключено
Если происходит переполнение, сохраняется сохранение исходного IP-адреса для виртуальных серверов первичного и резервного.
sopersistencetimeout
Время ожидания переполнения, в минутах.
Минимальное значение = 2
Максимальное значение = 1440
sothreshold
Порог, при достижении которого происходит переполнение. Укажите целое число для метода переполнения CONNECTION, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводите единицы измерения) или процент для метода HEALTH (не вводите символ процента).
Минимальное значение = 1
Максимальное значение = 4294967287
ssl_certkey
Имя сертификата ssl, привязанного к этой службе.
Сертификат ssl должен уже существовать.
Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey.
Этот параметр применим только в том случае, если servicetype равно SSL.
состояние
    Варианты:
  • присутствует ←
  • отсутствует
Состояние ресурса, настраиваемого модулем на узле netscaler.
При значении присутствует ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля.
При значении отсутствует ресурс будет удален с узла netscaler.
tcpprofilename
Имя профиля TCP, настройки которого должны быть применены к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
td
Целое значение, однозначно идентифицирующее домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, имеющего идентификатор 0.
Минимальное значение = 0
Максимальное значение = 4094
timeout
Период времени, в течение которого действует сессия сохранения.
Минимальное значение = 0
Максимальное значение = 1440
tosid
Идентификатор TOS виртуального сервера. Применим только в том случае, если режим перенаправления балансировки нагрузки задан как TOS.
Минимальное значение = 1
Максимальное значение = 63
v6netmasklen
Количество битов, которые необходимо учитывать в IPv6 адресе назначения или источнике IP-адреса для создания хеша, который требуется методами балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH.
Минимальное значение = 1
Максимальное значение = 128
v6persistmasklen
Маска сохранения для типов сохранения на основе IP для IPv6 виртуальных серверов.
Минимальное значение = 1
Максимальное значение = 128
validate_certs По умолчанию:
"да"
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, используя самозаверяемые сертификаты.
vipheader
Имя вставляемого заголовка. По умолчанию имя vip-header.
Минимальная длина = 1

Примечания

Примечание

  • Для получения дополнительной информации об использовании Ansible для управления устройствами Citrix NetScaler Network см. https://www.ansible.com/ansible-netscaler.

Примеры

# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module

- name: Create a load balancing vserver bound to services
  delegate_to: localhost
  netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: no

    state: present

    name: lb_vserver_1
    servicetype: HTTP
    timeout: 12
    ipv46: 6.93.3.3
    port: 80
    servicebindings:
        - servicename: service-http-1
          weight: 80
        - servicename: service-http-2
          weight: 20

# Service group service-group-1 must have been already created with the netscaler_servicegroup module

- name: Create load balancing vserver bound to servicegroup
  delegate_to: localhost
  netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: no
    state: present

    name: lb_vserver_2
    servicetype: HTTP
    ipv46: 6.92.2.2
    port: 80
    timeout: 10
    servicegroupbindings:
        - servicegroupname: service-group-1

Возвращаемые значения

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое Описание
diff
словарь
ошибка
Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле.

Пример:
{'clttimeout': 'различие. наши: (float) 10.0 другие: (float) 20.0'}
loglines
список
всегда
список сообщений журнала, записанных модулем

Пример:
['сообщение 1', 'сообщение 2']
msg
строка
ошибка
Сообщение, описывающее причину ошибки.

Пример:
Действие не существует


Статус

Данный модуль помечен как предварительный, что означает, что его интерфейс не гарантируется как обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • George Nikolopoulos (@giorgos-nikolopoulos)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/netscaler_lb_vserver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API