Spec-Zone.ru › Ansible 2.7

bigip_device_httpd – Управление настройками HTTPD на BIG-IP

Новая в версии 2.5.

  • Синопсис
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Синопсис

  • Управляет настройками HTTPD на BIG-IP. Эти настройки интересно изменять, когда нужно устанавливать таймауты интерфейса и другие параметры TMUI.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.16
  • requests

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow
-
Указывает IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с данной системой, если доступ HTTPD включён.
Для указания всех адресов используйте значение all.
Можно указать IP-адрес, например 172.27.1.10.
Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0.
auth_name
-
Устанавливает имя области аутентификации BIG-IP.
auth_pam_dashboard_timeout
boolean
    Варианты:
  • no
  • yes
Устанавливает, будет ли время ожидания панели управления BIG-IP истекать.
auth_pam_idle_timeout
-
Устанавливает время ожидания интерфейса пользователя (GUI) для автоматического выхода, в секундах.
auth_pam_validate_ip
boolean
    Варианты:
  • no
  • yes
Устанавливает параметр authPamValidateIp.
fast_cgi_timeout
-
Устанавливает время ожидания FastCGI.
hostname_lookup
boolean
    Варианты:
  • no
  • yes
Устанавливает, отображать ли имя хоста, если возможно.
log_level
-
    Варианты:
  • alert
  • crit
  • debug
  • emerg
  • error
  • info
  • notice
  • warn
Устанавливает минимальный уровень протоколирования httpd.
max_clients
-
Устанавливает максимальное количество клиентов, которые могут подключиться к GUI одновременно.
password
- / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
provider
-
добавлен в 2.5
По умолчанию:
null
Объект словаря, содержащий данные подключения.
password
- / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
- / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
-
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
-
Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
-
По умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку.
transport
- / обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение, используемое при подключении к удалённому устройству.
user
- / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
redirect_http_to_https
boolean
    Варианты:
  • no
  • yes
Перенаправлять ли запросы http в GUI на https.
server
- / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
-
добавлен в 2.2
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssl_cipher_suite
-
добавлен в 2.6
Указывает шифры, используемые системой.
Значения в наборе разделены двоеточием (:).
Может быть указано в виде строки или списка. Рекомендуется использовать список для указания набора шифров. Смотрите примеры использования.
Используйте значение default для установки набора шифров по умолчанию системы. Это эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA.
ssl_port
-
Порт HTTPS для прослушивания.
ssl_protocols
-
добавлен в 2.6
Список SSL-протоколов, принимаемых на консоли управления.
Список токенов, разделённых пробелами, в формате, принимаемом директивой Apache mod_ssl SSLProtocol.
Может быть указано в виде строки или списка. Рекомендуется использовать список для указания набора шифров. Смотрите примеры использования.
Используйте значение default для установки SSL-протоколов по умолчанию системы. Это эквивалентно указанию списка all,-SSLv2,-SSLv3.
user
- / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
добавлен в 2.0
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Требуется пакет requests Python на хосте. Это так же просто, как pip install requests.
  • Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the BIG-IP authentication realm name
  bigip_device_httpd:
    auth_name: BIG-IP
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set the auth pam timeout to 3600 seconds
  bigip_device_httpd:
    auth_pam_idle_timeout: 1200
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set the validate IP settings
  bigip_device_httpd:
    auth_pam_validate_ip: on
    password: secret
    server: lb.mydomain.com
    user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by list
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_cipher_suite:
      - ECDHE-RSA-AES128-GCM-SHA256
      - ECDHE-RSA-AES256-GCM-SHA384
      - ECDHE-RSA-AES128-SHA
      - AES256-SHA256
  delegate_to: localhost

- name: Set SSL cipher suite by string
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
  delegate_to: localhost

- name: Set SSL protocols by list
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_protocols:
      - all
      - -SSLv2
      - -SSLv3
  delegate_to: localhost

- name: Set SSL protocols by string
  bigip_device_httpd:
    password: secret
    server: lb.mydomain.com
    user: admin
    ssl_cipher_suite: all -SSLv2 -SSLv3
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращённое Описание
auth_name
строка
изменён
Новое имя домена аутентификации.

Пример:
foo
auth_pam_dashboard_timeout
булево
изменён
Время ожидания панели управления BIG-IP.

auth_pam_idle_timeout
строка
изменён
Новое количество секунд для таймаута GUI.

Пример:
1200
auth_pam_validate_ip
булево
изменён
Новое значение настройки authPamValidateIp.

Пример:
True
fast_cgi_timeout
целое число
изменён
Новый таймаут FastCGI.

Пример:
500
hostname_lookup
булево
изменён
Отображать имя хоста, если возможно.

Пример:
True
log_level
строка
изменён
Новый минимальный уровень логирования httpd.

Пример:
crit
max_clients
целое число
изменён
Новое максимальное количество клиентов, которые могут одновременно подключиться к GUI.

Пример:
20
redirect_http_to_https
булево
изменён
Перенаправлять ли запросы http в GUI на https.

Пример:
True
ssl_cipher_suite
строка
изменён
Новые алгоритмы шифрования, которые использует система.

Пример:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA
ssl_port
целое число
изменён
Новый порт HTTPS для прослушивания.

Пример:
10443
ssl_protocols
строка
изменён
Новый список протоколов SSL, которые принимаются на консоли управления.

Пример:
all -SSLv2 -SSLv3


Статус

  • Этот модуль гарантированно не будет иметь обратных несовместимых изменений интерфейса в дальнейшем. [stableinterface]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Joe Reifel (@JoeReifel)
  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_device_httpd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API