bigip_device_httpd – Управление настройками HTTPD на BIG-IP
Синопсис
- Управляет настройками HTTPD на BIG-IP. Эти настройки интересно изменять, когда нужно устанавливать таймауты интерфейса и другие параметры TMUI.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- f5-sdk >= 3.0.16
- requests
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow - | Указывает IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с данной системой, если доступ HTTPD включён. Для указания всех адресов используйте значение all.Можно указать IP-адрес, например 172.27.1.10. Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0. | ||
| auth_name - | Устанавливает имя области аутентификации BIG-IP. | ||
| auth_pam_dashboard_timeout boolean |
| Устанавливает, будет ли время ожидания панели управления BIG-IP истекать. | |
| auth_pam_idle_timeout - | Устанавливает время ожидания интерфейса пользователя (GUI) для автоматического выхода, в секундах. | ||
| auth_pam_validate_ip boolean |
| Устанавливает параметр authPamValidateIp. | |
| fast_cgi_timeout - | Устанавливает время ожидания FastCGI. | ||
| hostname_lookup boolean |
| Устанавливает, отображать ли имя хоста, если возможно. | |
| log_level - |
| Устанавливает минимальный уровень протоколирования httpd. | |
| max_clients - | Устанавливает максимальное количество клиентов, которые могут подключиться к GUI одновременно. | ||
| password - / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| provider - добавлен в 2.5 | По умолчанию: null | Объект словаря, содержащий данные подключения. | |
| password - / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server - / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port - | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile - | Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout - | По умолчанию: 10 | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. | |
| transport - / обязательно |
| Настраивает транспортное соединение, используемое при подключении к удалённому устройству. | |
| user - / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| redirect_http_to_https boolean |
| Перенаправлять ли запросы http в GUI на https. | |
| server - / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port - добавлен в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssl_cipher_suite - добавлен в 2.6 | Указывает шифры, используемые системой. Значения в наборе разделены двоеточием (:). Может быть указано в виде строки или списка. Рекомендуется использовать список для указания набора шифров. Смотрите примеры использования. Используйте значение default для установки набора шифров по умолчанию системы. Это эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA. | ||
| ssl_port - | Порт HTTPS для прослушивания. | ||
| ssl_protocols - добавлен в 2.6 | Список SSL-протоколов, принимаемых на консоли управления. Список токенов, разделённых пробелами, в формате, принимаемом директивой Apache mod_ssl SSLProtocol. Может быть указано в виде строки или списка. Рекомендуется использовать список для указания набора шифров. Смотрите примеры использования. Используйте значение default для установки SSL-протоколов по умолчанию системы. Это эквивалентно указанию списка all,-SSLv2,-SSLv3. | ||
| user - / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean добавлен в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Требуется пакет requests Python на хосте. Это так же просто, как
pip install requests. - Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk. - Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Set the BIG-IP authentication realm name
bigip_device_httpd:
auth_name: BIG-IP
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the auth pam timeout to 3600 seconds
bigip_device_httpd:
auth_pam_idle_timeout: 1200
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set the validate IP settings
bigip_device_httpd:
auth_pam_validate_ip: on
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Set SSL cipher suite by list
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_cipher_suite:
- ECDHE-RSA-AES128-GCM-SHA256
- ECDHE-RSA-AES256-GCM-SHA384
- ECDHE-RSA-AES128-SHA
- AES256-SHA256
delegate_to: localhost
- name: Set SSL cipher suite by string
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
delegate_to: localhost
- name: Set SSL protocols by list
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_protocols:
- all
- -SSLv2
- -SSLv3
delegate_to: localhost
- name: Set SSL protocols by string
bigip_device_httpd:
password: secret
server: lb.mydomain.com
user: admin
ssl_cipher_suite: all -SSLv2 -SSLv3
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое | Описание |
|---|---|---|
| auth_name строка | изменён | Новое имя домена аутентификации. Пример: foo |
| auth_pam_dashboard_timeout булево | изменён | Время ожидания панели управления BIG-IP. |
| auth_pam_idle_timeout строка | изменён | Новое количество секунд для таймаута GUI. Пример: 1200 |
| auth_pam_validate_ip булево | изменён | Новое значение настройки authPamValidateIp. Пример: True |
| fast_cgi_timeout целое число | изменён | Новый таймаут FastCGI. Пример: 500 |
| hostname_lookup булево | изменён | Отображать имя хоста, если возможно. Пример: True |
| log_level строка | изменён | Новый минимальный уровень логирования httpd. Пример: crit |
| max_clients целое число | изменён | Новое максимальное количество клиентов, которые могут одновременно подключиться к GUI. Пример: 20 |
| redirect_http_to_https булево | изменён | Перенаправлять ли запросы http в GUI на https. Пример: True |
| ssl_cipher_suite строка | изменён | Новые алгоритмы шифрования, которые использует система. Пример: ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA |
| ssl_port целое число | изменён | Новый порт HTTPS для прослушивания. Пример: 10443 |
| ssl_protocols строка | изменён | Новый список протоколов SSL, которые принимаются на консоли управления. Пример: all -SSLv2 -SSLv3 |
Статус
- Этот модуль гарантированно не будет иметь обратных несовместимых изменений интерфейса в дальнейшем. [stableinterface]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Joe Reifel (@JoeReifel)
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_device_httpd_module.html