bigip_profile_dns – Управление профилями DNS на BIG-IP
Новое в версии 2.6.
Обзор
- Управление профилями DNS на BIG-IP. Много профилей DNS; каждый с собственными настройками стандартного
dnsпрофиля. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию для модуля. Вместо этого значение по умолчанию задаётся системой BIG-IP, что в большинстве случаев приемлемо.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- f5-sdk >= 3.0.16
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cache_name - добавлен в 2.7 | Указывает созданный пользователем кэш, который система использует для кеширования ответов DNS. При выборе кэша для использования системой, необходимо также установить enable_dns_cache на yes.
| ||
| enable_cache boolean добавлен в 2.7 |
| Указывает, кеширует ли система ответы DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Когда yes, система BIG-IP кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра необходимо также указать значение для cache_name. Когда no, система BIG-IP не кеширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кешем DNS в параметре cache_name. Отключите этот параметр при отладке системы. | |
| enable_dns_express boolean |
| Указывает, включён ли движок DNS Express. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Движок DNS Express получает передачи зон от авторитетного DNS-сервера для зоны. Если параметр enable_zone_transfer также установлен на yes в этом профиле, движок DNS Express также отвечает на запросы передачи зон, сделанные именованными серверами, настроенными как клиенты передачи зон для зоны DNS Express. | |
| enable_dns_firewall boolean |
| Указывает, включена ли функция брандмауэра DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_dnssec boolean |
| Указывает, подписывает ли система ответы с ключами DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY). При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_gtm boolean |
| Указывает, использует ли система Global Traffic Manager для управления ответом. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_zone_transfer boolean |
| Указывает, отвечает ли система на запросы передачи зон для зоны DNS, созданной в системе. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы передачи зон.Когда параметры enable_dns_express и enable_zone_transfer оба установлены на yes, если запрос передачи зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.Когда параметр enable_dns_express имеет значение no, а параметр enable_zone_transfer имеет значение yes, система BIG-IP обрабатывает запросы передачи зон, основываясь на последнем действии, и отвечает на запрос из локального BIND или члена пула. | |
| name - / обязательно | Указывает имя профиля DNS. | ||
| parent - | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, по умолчанию используется профиль dns системы. | ||
| partition - | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password - / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| process_recursion_desired boolean |
| Указывает, обрабатывать ли пакеты DNS клиента с параметром Recursion Desired в заголовке. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Если установлено no, обработка пакета зависит от параметра unhandled-query-action. | |
| provider - добавлен в 2.5 | По умолчанию: null | Объект dict, содержащий данные подключения. | |
| password - / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server - / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port - | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile - | Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout - | По умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. | |
| transport - / обязательно |
| Настраивает транспортное подключение для использования при подключении к удаленному устройству. | |
| user - / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверяющими сертификатами.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| server - / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port - добавлен в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| state - |
| При present, гарантирует существование профиля.При absent, гарантирует удаление профиля. | |
| unhandled_query_action - добавлен в 2.7 |
| Указывает действие, которое необходимо выполнить, когда запрос не соответствует широкому IP-адресу или зоне DNS Express. Когда allow, система BIG-IP перенаправляет запросы на сервер DNS или члена пула.Если пул не связан с прослушивателем, а параметр «Использовать сервер BIND на BIG-IP» установлен в «Включено», запросы перенаправляются на локальный сервер BIND. Когда drop, система BIG-IP не отвечает на запрос.Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.Когда hint, система BIG-IP возвращает запрос со списком корневых серверов имен.Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
| use_local_bind boolean |
| Указывает, перенаправляет ли система запросы, не относящиеся к широкому IP, на локальный сервер BIND на системе BIG-IP. Для повышения производительности отключите этот параметр при использовании кэша DNS. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
| user - / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean добавлен в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk. - Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что специфическая конфигурация BIG-IP сохранится на диске, включите по крайней мере одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create a DNS profile
bigip_profile_dns:
name: foo
enable_dns_express: no
enable_dnssec: no
enable_gtm: no
process_recursion_desired: no
use_local_bind: no
enable_dns_firewall: yes
password: secret
server: lb.mydomain.com
state: present
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| cache_name строка | изменено | Имя кэша, используемого DNS. Пример: /Common/cache1 |
| enable_cache boolean | изменено | Включен ли кеширование DNS. |
| enable_dns_express boolean | изменено | Включен ли DNS Express на ресурсе. Пример: True |
| enable_dns_firewall boolean | изменено | Включена ли функция брандмауэра DNS или нет. |
| enable_dnssec boolean | изменено | Включен ли DNSSEC на ресурсе. |
| enable_gtm boolean | изменено | Используется ли GTM для управления ресурсом. Пример: True |
| enable_zone_transfer boolean | изменено | Включен ли перенос зоны на ресурсе или нет. |
| process_recursion_desired boolean | изменено | Обрабатываются ли пакеты DNS клиента с установленным флагом Recursion Desired. Пример: True |
| unhandled_query_action строка | изменено | Что делать с необработанными запросами Пример: allow |
| use_local_bind boolean | изменено | Перенаправляются ли запросы, не относящиеся к широкому IP, на локальный сервер BIND или нет. |
Статус
- Данный модуль не гарантирует обратную совместимость. [превью]
- Данный модуль поддерживается партнером Ansible. [сертифицированно]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_profile_dns_module.html