Spec-Zone.ru › Ansible 2.7

bigip_profile_dns – Управление профилями DNS на BIG-IP

Новое в версии 2.6.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление профилями DNS на BIG-IP. Много профилей DNS; каждый с собственными настройками стандартного dns профиля. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию для модуля. Вместо этого значение по умолчанию задаётся системой BIG-IP, что в большинстве случаев приемлемо.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • f5-sdk >= 3.0.16

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cache_name
-
добавлен в 2.7
Указывает созданный пользователем кэш, который система использует для кеширования ответов DNS.
При выборе кэша для использования системой, необходимо также установить enable_dns_cache на yes.
enable_cache
boolean
добавлен в 2.7
    Варианты:
  • no
  • yes
Указывает, кеширует ли система ответы DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Когда yes, система BIG-IP кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра необходимо также указать значение для cache_name.
Когда no, система BIG-IP не кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кешем DNS в параметре cache_name. Отключите этот параметр при отладке системы.
enable_dns_express
boolean
    Варианты:
  • no
  • yes
Указывает, включён ли движок DNS Express.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Движок DNS Express получает передачи зон от авторитетного DNS-сервера для зоны. Если параметр enable_zone_transfer также установлен на yes в этом профиле, движок DNS Express также отвечает на запросы передачи зон, сделанные именованными серверами, настроенными как клиенты передачи зон для зоны DNS Express.
enable_dns_firewall
boolean
    Варианты:
  • no
  • yes
Указывает, включена ли функция брандмауэра DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_dnssec
boolean
    Варианты:
  • no
  • yes
Указывает, подписывает ли система ответы с ключами DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY).
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_gtm
boolean
    Варианты:
  • no
  • yes
Указывает, использует ли система Global Traffic Manager для управления ответом.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_zone_transfer
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система на запросы передачи зон для зоны DNS, созданной в системе.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы передачи зон.
Когда параметры enable_dns_express и enable_zone_transfer оба установлены на yes, если запрос передачи зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.
Когда параметр enable_dns_express имеет значение no, а параметр enable_zone_transfer имеет значение yes, система BIG-IP обрабатывает запросы передачи зон, основываясь на последнем действии, и отвечает на запрос из локального BIND или члена пула.
name
- / обязательно
Указывает имя профиля DNS.
parent
-
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль dns системы.
partition
-
По умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
- / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
process_recursion_desired
boolean
    Варианты:
  • no
  • yes
Указывает, обрабатывать ли пакеты DNS клиента с параметром Recursion Desired в заголовке.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Если установлено no, обработка пакета зависит от параметра unhandled-query-action.
provider
-
добавлен в 2.5
По умолчанию:
null
Объект dict, содержащий данные подключения.
password
- / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
- / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
-
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
-
Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
-
По умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.
transport
- / обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное подключение для использования при подключении к удаленному устройству.
user
- / обязательно
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверяющими сертификатами.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
server
- / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
-
добавлен в 2.2
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
state
-
    Варианты:
  • present ←
  • absent
При present, гарантирует существование профиля.
При absent, гарантирует удаление профиля.
unhandled_query_action
-
добавлен в 2.7
    Варианты:
  • allow
  • drop
  • reject
  • hint
  • no-error
Указывает действие, которое необходимо выполнить, когда запрос не соответствует широкому IP-адресу или зоне DNS Express.
Когда allow, система BIG-IP перенаправляет запросы на сервер DNS или члена пула.
Если пул не связан с прослушивателем, а параметр «Использовать сервер BIND на BIG-IP» установлен в «Включено», запросы перенаправляются на локальный сервер BIND.
Когда drop, система BIG-IP не отвечает на запрос.
Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.
Когда hint, система BIG-IP возвращает запрос со списком корневых серверов имен.
Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
use_local_bind
boolean
    Варианты:
  • no
  • yes
Указывает, перенаправляет ли система запросы, не относящиеся к широкому IP, на локальный сервер BIND на системе BIG-IP.
Для повышения производительности отключите этот параметр при использовании кэша DNS.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
user
- / обязательно
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
добавлен в 2.0
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что специфическая конфигурация BIG-IP сохранится на диске, включите по крайней мере одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create a DNS profile
  bigip_profile_dns:
    name: foo
    enable_dns_express: no
    enable_dnssec: no
    enable_gtm: no
    process_recursion_desired: no
    use_local_bind: no
    enable_dns_firewall: yes
    password: secret
    server: lb.mydomain.com
    state: present
    user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращено Описание
cache_name
строка
изменено
Имя кэша, используемого DNS.

Пример:
/Common/cache1
enable_cache
boolean
изменено
Включен ли кеширование DNS.

enable_dns_express
boolean
изменено
Включен ли DNS Express на ресурсе.

Пример:
True
enable_dns_firewall
boolean
изменено
Включена ли функция брандмауэра DNS или нет.

enable_dnssec
boolean
изменено
Включен ли DNSSEC на ресурсе.

enable_gtm
boolean
изменено
Используется ли GTM для управления ресурсом.

Пример:
True
enable_zone_transfer
boolean
изменено
Включен ли перенос зоны на ресурсе или нет.

process_recursion_desired
boolean
изменено
Обрабатываются ли пакеты DNS клиента с установленным флагом Recursion Desired.

Пример:
True
unhandled_query_action
строка
изменено
Что делать с необработанными запросами

Пример:
allow
use_local_bind
boolean
изменено
Перенаправляются ли запросы, не относящиеся к широкому IP, на локальный сервер BIND или нет.



Статус

  • Данный модуль не гарантирует обратную совместимость. [превью]
  • Данный модуль поддерживается партнером Ansible. [сертифицированно]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_profile_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API