bigip_virtual_address – Управление виртуальными адресами LTM на BIG-IP
Новое в версии 2.4.
Описание
- Управление виртуальными адресами LTM на BIG-IP.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- f5-sdk >= 3.0.16
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address - | Виртуальный адрес. Это значение нельзя изменить после его установки. Если вы никогда не создавали виртуальный адрес, но создали виртуальные серверы, то для каждого виртуального сервера был автоматически создан виртуальный адрес. Название этого виртуального адреса — это значение его IP-адреса. | ||
| arp boolean добавлено в 2.7 |
| Указывает, принимает ли система запросы ARP. Когда no, указывает, что система не принимает запросы ARP.Когда yes, пакеты отбрасываются.Обратите внимание, что как ARP, так и ICMP Echo должны быть отключены, чтобы виртуальные серверы, использующие этот виртуальный адрес, пересылали пакеты ICMP. При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — yes. | |
| arp_state - |
| Указывает, принимает ли система запросы ARP. При (disabled), указывает, что система не принимает запросы ARP. Обратите внимание, что как ARP, так и ICMP Echo должны быть отключены, чтобы виртуальные серверы, использующие этот виртуальный адрес, пересылали пакеты ICMP. Если (enabled), пакеты отбрасываются. Устарело. Используйте параметр arp вместо него.При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — enabled. | |
| auto_delete - | Указывает, автоматически ли система удаляет виртуальный адрес при удалении последнего связанного виртуального сервера. При disabled, система оставляет виртуальный адрес, даже если все связанные виртуальные серверы были удалены. При создании виртуального адреса значение по умолчанию — enabled.enabled и disabled устарели и будут удалены в Ansible 2.11. Вместо этого используйте известные логические значения Ansible, такие как yes и no.
| ||
| availability_calculation - добавлено в 2.6 |
| Указывает, какие маршруты виртуального адреса система рекламирует. При when_any_available, маршрут рекламируется, когда любой виртуальный сервер доступен. При when_all_available, маршрут рекламируется, когда все виртуальные серверы доступны. При (always), маршрут всегда рекламируется независимо от доступности виртуальных серверов.алиасы: advertise_route | |
| connection_limit - | Указывает количество одновременных подключений, которые система разрешает для этого виртуального адреса. | ||
| icmp_echo - |
| Указывает, как система отправляет ответы на запросы (ICMP) эхо на основе каждого виртуального адреса для активации рекламы маршрутов. При enabled, система BIG-IP перехватывает пакеты запросов ICMP эхо и отвечает на них напрямую. При disabled, система BIG-IP передает запросы ICMP эхо на бэкенд-серверы. При (selective), система BIG-IP внутренне включает или отключает ответы на основе состояния виртуальных серверов; when_any_available, when_all_available, or C(always, независимо от состояния любых виртуальных серверов. | |
| name - добавлено в 2.6 | Имя виртуального адреса. Если этот параметр не указан, используется значение address. | ||
| netmask - | По умолчанию: "255.255.255.255" | Маска сети предоставленного виртуального адреса. Это значение нельзя изменить после его установки. | |
| partition - добавлено в 2.5 | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password - / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.алиасы: pass, pwd | ||
| provider - добавлено в 2.5 | По умолчанию: null | Объект словаря, содержащий данные подключения. | |
| password - / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.алиасы: pass, pwd | ||
| server - / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port - | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile - | Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout - | По умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль вернет ошибку. | |
| transport - / обязательно |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user - / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| route_advertisement - added in 2.6 |
| Указывает, использует ли система рекламу маршрутов для этого виртуального адреса. При отключении система не рекламирует маршруты для этого виртуального адреса. Большинство этих опций поддерживаются только на версиях 13.0.0-HF1 или выше. В версиях ниже все варианты ожидают disabled, который будет переведен как enabled. Когда always, система BIG-IP всегда будет рекламировать маршрут для виртуального адреса, независимо от статуса доступности. Это требует виртуальный адрес enabled. При enabled, система BIG-IP будет рекламировать маршрут для доступного виртуального адреса, основываясь на методе расчета в расчете доступности.При disabled, система BIG-IP не будет рекламировать маршрут для виртуального адреса, независимо от статуса доступности.При selective, вы также можете выборочно включить ответы ICMP echo, что заставляет систему BIG-IP внутренне включать или выключать ответы, основываясь на состоянии виртуального сервера. Либо any виртуальный сервер, all виртуальные серверы, или always, независимо от состояния любого виртуального сервера.При any, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда любой виртуальный сервер доступен.При all, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда все виртуальные серверы доступны. | |
| route_domain - added in 2.6 | Домен маршрута address, который вы хотите использовать.Это значение нельзя изменить после его установки. | ||
| server - / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port - added in 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| spanning boolean added in 2.7 |
| Включает все системы BIG-IP в группе устройств для прослушивания и обработки трафика по одному виртуальному адресу. Расширение для виртуального адреса происходит, когда вы включаете параметр spanning на устройстве, а затем синхронизируете виртуальный адрес с другими членами группы устройств.Расширение также полагается на маршрутизатор вышестоящего уровня для распределения потоков приложений на системы BIG-IP с использованием маршрутов ECMP. ECMP определяет маршрут до виртуального адреса с использованием различных плавающих адресов self-IP, настроенных на каждой системе BIG-IP. Также необходимо настроить MAC-маскирующие адреса и отключить arp на виртуальном адресе при включенном Расширении.При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию - no. | |
| state - |
| Состояние виртуального адреса. Если absent, будет предпринята попытка удалить виртуальный адрес. Это удастся только в том случае, если этот виртуальный адрес не используется виртуальным сервером. present создает виртуальный адрес и включает его. Если enabled, включить виртуальный адрес, если он существует. Если disabled, создать виртуальный адрес при необходимости и установить состояние в disabled. | |
| traffic_group - added in 2.5 | Группа трафика для виртуального адреса. При создании нового адреса, если это значение не указано, будет использовано значение по умолчанию /Common/traffic-group-1. | ||
| use_route_advertisement boolean |
| Указывает, использует ли система рекламу маршрутов для этого виртуального адреса. При отключении система не рекламирует маршруты для этого виртуального адреса. Устарело. Используйте параметр route_advertisement вместо этого. | |
| user - / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs boolean added in 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых вами лично, которые используют самозаверяющие сертификаты.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется пакет f5-sdk Python на хосте. Это так же просто, как
pip install f5-sdk. - Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, убедитесь, что в задаче используется модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Add virtual address
bigip_virtual_address:
server: lb.mydomain.net
user: admin
password: secret
state: present
partition: Common
address: 10.10.10.10
delegate_to: localhost
- name: Enable route advertisement on the virtual address
bigip_virtual_address:
server: lb.mydomain.net
user: admin
password: secret
state: present
address: 10.10.10.10
use_route_advertisement: yes
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address целое число | created | Адрес виртуального адреса. Пример: 2345 |
| arp boolean | changed | Новый способ обработки запросов ARP виртуальным адресом. Пример: True |
| auto_delete строка | changed | Новое значение для автоматического удаления виртуального адреса. Пример: enabled |
| connection_limit целое число | changed | Новая граница подключений виртуального адреса. Пример: 1000 |
| icmp_echo строка | changed | Новое значение ICMP echo, примененное к виртуальному адресу. Пример: disabled |
| netmask целое число | created | Маска сети виртуального адреса. Пример: 2345 |
| spanning строка | changed | Включен или выключен spanning Пример: disabled |
| state строка | changed | Новое состояние виртуального адреса. Пример: disabled |
| use_route_advertisement boolean | changed | Новое значение для использования рекламы маршрутов. Пример: True |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/bigip_virtual_address_module.html