Spec-Zone.ru › Ansible 2.7

netscaler_cs_vserver – Управление сервером переключения содержимого

Новая версия 2.4.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление сервером переключения содержимого
  • Этот модуль предназначен для работы либо на узле управления Ansible, либо на бастионе (шлюзе), имеющем доступ к фактической инстанции netscaler.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • nitro python sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
appflowlog
-
    Варианты:
  • enabled
  • disabled
Включить протоколирование информации о потоках приложений.
authentication
boolean
    Варианты:
  • no
  • yes
Проверять подлинность пользователей, запрашивающих подключение к виртуальному серверу переключения контента.
authenticationhost
-
FQDN сервера аутентификации. Тип службы виртуального сервера должен быть либо HTTP, либо SSL.
Минимальная длина = 3
Максимальная длина = 252
authn401
boolean
    Варианты:
  • no
  • yes
Включить аутентификацию на основе HTTP-ответа 401.
authnprofile
-
Имя профиля аутентификации, используемого при включенной аутентификации.
authnvsname
-
Имя виртуального сервера аутентификации, который аутентифицирует входящие запросы пользователей на этот виртуальный сервер переключения контента.
Минимальная длина = 1
Максимальная длина = 252
backupip
-
.
Минимальная длина = 1
backupvserver
-
Имя резервного виртуального сервера, который вы настраиваете. Должен начинаться с символа ASCII алфавитно-цифрового или нижнего подчеркивания _, и должен содержать только символы ASCII алфавитно-цифровые, нижнего подчеркивания _, хэша #, точки ., пробела, двоеточия :, знака «@» @, знака равенства =, и дефиса -. Может быть изменён после создания резервного виртуального сервера. Вы можете назначить другой резервный виртуальный сервер или переименовать существующий виртуальный сервер.
Минимальная длина = 1
cacheable
boolean
    Варианты:
  • no
  • yes
Используйте этот параметр, чтобы указать, будет ли виртуальный сервер, используемый для балансировки нагрузки или переключения контента, направлять запросы на виртуальный сервер перенаправления кеша перед отправкой их на настроенные серверы.
casesensitive
boolean
    Варианты:
  • no
  • yes
Учитывать регистр в URL-адресах (для политик, использующих URL-адреса вместо правил). Например, с настройкой on, URL-адреса /a/1.html и /A/1.HTML обрабатываются по-разному и могут иметь разные целевые адреса (устанавливаемые политиками переключения контента). С настройкой off, /a/1.html и /A/1.HTML переключаются на одну и ту же цель.
clttimeout
-
Время простоя, в секундах, после которого соединение клиента закрывается. Значения по умолчанию:
Минимальное значение = 0
Максимальное значение = 31536000
comment
-
Информация об этом виртуальном сервере.
cookiedomain
-
.
Минимальная длина = 1
cookietimeout
-
.
Минимальное значение = 0
Максимальное значение = 1440
dbprofilename
-
Имя профиля базы данных.
Минимальная длина = 1
Максимальная длина = 127
disabled
boolean
    Варианты:
  • no ←
  • yes
При установке в yes, cs vserver будет выключен.
При установке в no, cs vserver будет включен.
Обратите внимание, что из-за ограничений базового API NITRO изменение состояния disabled не приводит к изменению статуса в модуле результата.
disableprimaryondown
-
    Варианты:
  • enabled
  • disabled
Продолжать пересылку трафика на резервный виртуальный сервер даже после того, как основной сервер перешел из состояния DOWN в UP.
dnsprofilename
-
Имя профиля DNS, которое должно быть связано с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр действителен только для VServer DNS и DNS-TCP.
Минимальная длина = 1
Максимальная длина = 127
domainname
-
Имя домена, для которого необходимо изменить время жизни (TTL) и/или IP-адрес резервного сервиса.
Минимальная длина = 1
downstateflush
-
    Варианты:
  • enabled
  • disabled
Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого переходит из UP в DOWN. Не включайте этот параметр для приложений, которые должны завершить свои транзакции.
httpprofilename
-
Имя профиля HTTP, содержащего настройки HTTP для виртуального сервера. Тип службы виртуального сервера должен быть либо HTTP, либо SSL.
Минимальная длина = 1
Максимальная длина = 127
icmpvsrresponse
-
    Варианты:
  • PASSIVE
  • ACTIVE
Может быть активным или пассивным.
insertvserveripport
-
    Варианты:
  • OFF
  • VIPADDR
  • V6TOV4MAPPING
Вставить IP-адрес и порт виртуального сервера в заголовок запроса. Доступные значения работают следующим образом:
VIPADDR - Заголовок содержит IP-адрес и порт vserver без каких-либо переводов.
OFF - Вставка IP и порта виртуального IP-адреса в заголовок отключена.
V6TOV4MAPPING - Заголовок содержит сопоставленный IPv4-адрес, соответствующий IPv6-адресу vserver, и номер порта. IPv6-адрес может быть сопоставлен с указанным пользователем IPv4-адресом с помощью команды set ns ip6.
ipmask
-
Маска IP, в точечной десятичной нотации, для параметра IP Pattern. Может содержать ведущие или хвостовые ненулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, будут ли совпадать первые n битов или последние n битов адреса назначения IP в запросе клиента с соответствующими битами в шаблоне IP. Первый вариант называется прямой маской. Последний — обратной маской.
ippattern
-
Шаблон IP-адреса, в точечной десятичной нотации, для идентификации пакетов, которые должны быть приняты виртуальным сервером. Параметр IP Mask определяет, какая часть адреса назначения IP совпадает с шаблоном. Взаимоисключающий с параметром IP Address.
Например, если шаблон IP-адреса, назначенный виртуальному серверу, равен 198.51.100.0, а IP-маска равна 255.255.240.0 (прямая маска), первые 20 бит в адресах назначения IP совпадают с первыми 20 битами в шаблоне. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Вы также можете использовать шаблон, такой как 0.0.2.2, и маску, такую как 0.0.255.255 (обратная маска).
Если адрес назначения IP совпадает с более чем одним шаблоном IP, выбирается шаблон с наибольшим совпадением, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы, vs1 и vs2, имеют одинаковый шаблон IP, 0.0.100.128, но разные IP-маски 0.0.255.255 и 0.0.224.255, адрес назначения IP 198.51.100.128 имеет наибольшее совпадение с шаблоном IP vs1. Если адрес назначения IP совпадает с двумя или более виртуальными серверами в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе.
ipv46
-
IP-адрес виртуального сервера переключения контента.
Минимальная длина = 1
l2conn
-
Используйте параметры L2 для идентификации соединения.
lbvserver
-
added in 2.5
Виртуальный сервер балансировки нагрузки по умолчанию.
listenpolicy
-
Строка, определяющая политику прослушивания для виртуального сервера переключения контента. Может быть именем существующего выражения или встроенным выражением.
mssqlserverversion
-
    Варианты:
  • 70
  • 2000
  • 2000SP1
  • 2005
  • 2008
  • 2008R2
  • 2012
  • 2014
Версия сервера MSSQL.
mysqlcharacterset
-
Набор символов, возвращаемый mysql vserver.
mysqlprotocolversion
-
Версия протокола, возвращаемая mysql vserver.
mysqlservercapabilities
-
Возможности сервера, возвращаемые mysql vserver.
mysqlserverversion
-
Строка версии сервера, возвращаемая mysql vserver.
Минимальная длина = 1
Максимальная длина = 31
name
-
Имя виртуального сервера переключения контента. Должно начинаться с символа ASCII буквенно-цифрового или нижнего подчеркивания _, и должно содержать только символы ASCII буквенно-цифровые, нижнее подчеркивание _, хэш #, точка ., пробел, двоеточие :, знак «@» @, знак равенства =, и дефис -.
Не может быть изменено после создания виртуального сервера CS.
Минимальная длина = 1
netprofile
-
Имя сетевого профиля.
Минимальная длина = 1
Максимальная длина = 127
nitro_pass
- / обязательно
Пароль для аутентификации на узле netscaler.
nitro_protocol
-
    Варианты:
  • http ←
  • https
Протокол для доступа к объектам API nitro.
nitro_timeout
-
По умолчанию:
310
Время в секундах до истечения времени ожидания при установлении нового сеанса с Netscaler
nitro_user
- / обязательно
Имя пользователя для аутентификации на узле netscaler.
nsip
- / обязательно
IP-адрес устройства netscaler, на котором будут выполняться вызовы API nitro.
Порт может быть указан с двоеточием (:). Например, 192.168.1.1:555.
oracleserverversion
-
    Варианты:
  • 10G
  • 11G
Версия сервера Oracle.
port
-
Номер порта для виртуального сервера переключения контента.
Минимальное значение = 1
Диапазон 1 - 65535.
* в CLI представлено как 65535 в NITRO API
precedence
-
    Варианты:
  • RULE
  • URL
Тип приоритета для использования для политик на основе правил и URL-адресов на виртуальном сервере переключения контента. При RULE по умолчанию, входящие запросы оцениваются по правилам переключения контента. Если ни одно из правил не соответствует, URL в запросе оценивается по политикам переключения контента на основе URL.
push
-
    Варианты:
  • enabled
  • disabled
Обработка трафика с виртуальным сервером push, связанным с этим виртуальным сервером переключения контента (указано в параметре Push VServer). Тип сервиса виртуального сервера push должен быть HTTP или SSL.
pushlabel
-
Выражение для извлечения метки из ответа, полученного от сервера. Эта строка может быть именем существующего правила или встроенным выражением. Тип сервиса виртуального сервера должен быть HTTP или SSL.
pushmulticlients
boolean
    Варианты:
  • no
  • yes
Разрешить несколько подключений Web 2.0 от одного клиента к виртуальному серверу и ожидать обновлений.
pushvserver
-
Имя виртуального сервера балансировки нагрузки, типа PUSH или SSL_PUSH, в который сервер отправляет обновления, полученные на виртуальном сервере балансировки, обращенном к клиенту.
Минимальная длина = 1
range
-
Количество последовательных IP-адресов, начиная с адреса, указанного в параметре IP Address, для включения в диапазон адресов, назначенных этому виртуальному серверу.
Минимальное значение = 1
Максимальное значение = 254
redirectportrewrite
-
    Варианты:
  • enabled
  • disabled
Состояние переписывания порта во время выполнения перенаправления HTTP.
redirecturl
-
URL, на который перенаправляется трафик, если виртуальный сервер становится недоступным. Тип службы виртуального сервера должен быть HTTP или SSL.
Внимание: Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения контента. Если совпадает, запросы постоянно перенаправляются на недоступный виртуальный сервер.
Минимальная длина = 1
rhistate
-
    Варианты:
  • PASSIVE
  • ACTIVE
Маршрут хоста вставляется в соответствии с настройками на виртуальных серверах.
* Если установлено PASSIVE на всех виртуальных серверах, использующих IP-адрес, устройство всегда вставляет маршрут хоста.
* Если установлено ACTIVE на всех виртуальных серверах, использующих IP-адрес, устройство вставляет даже если один виртуальный сервер активен.
* Если установлено ACTIVE на некоторых виртуальных серверах и PASSIVE на других, устройство вставляет, даже если один виртуальный сервер, установленный в ACTIVE , активен.
rtspnat
boolean
    Варианты:
  • no
  • yes
Включить трансляцию сетевых адресов (NAT) для соединений протокола реального времени потоковой передачи (RTSP).
save_config
boolean
    Варианты:
  • no
  • yes ←
Если true, модуль сохранит конфигурацию на узле netscaler, если были внесены изменения.
Модуль не сохранит конфигурацию на узле netscaler, если не было изменений.
servicetype
-
    Варианты:
  • HTTP
  • SSL
  • TCP
  • FTP
  • RTSP
  • SSL_TCP
  • UDP
  • DNS
  • SIP_UDP
  • SIP_TCP
  • SIP_SSL
  • ANY
  • RADIUS
  • RDP
  • MYSQL
  • MSSQL
  • DIAMETER
  • SSL_DIAMETER
  • DNS_TCP
  • ORACLE
  • SMPP
Протокол, используемый виртуальным сервером.
sitedomainttl
-
.
Минимальное значение = 1
sobackupaction
-
    Варианты:
  • DROP
  • ACCEPT
  • REDIRECT
Действие, которое будет выполнено, если переполнение должно вступить в силу, но нет или нет доступной резервной цепочки для переполнения.
somethod
-
    Варианты:
  • CONNECTION
  • DYNAMICCONNECTION
  • BANDWIDTH
  • HEALTH
  • NONE
Тип переполнения, используемого для перенаправления трафика на резервный виртуальный сервер, когда первичный виртуальный сервер достигает порога переполнения. Переполнение соединения основано на количестве подключений. Переполнение полосы пропускания основано на общем количестве Кбит/с входящего и исходящего трафика.
sopersistence
-
    Варианты:
  • enabled
  • disabled
Поддерживать персистентность на основе исходного IP-адреса на первичном и резервном виртуальных серверах.
sopersistencetimeout
-
Значение таймаута, в минутах, для персистентности переполнения.
Минимальное значение = 2
Максимальное значение = 1440
sothreshold
-
В зависимости от метода переполнения, максимальное количество подключений или максимальная общая пропускная способность (Кбит/с), которую может обрабатывать виртуальный сервер перед переполнением.
Минимальное значение = 1
Максимальное значение = 4294967287
ssl_certkey
-
добавлено в 2.5
Имя сертификата SSL, привязанного к этой службе.
Сертификат SSL должен уже существовать.
Создание сертификата может быть выполнено с помощью модуля netscaler_ssl_certkey.
Этот параметр применим только тогда, когда servicetype равен SSL.
state
-
    Варианты:
  • present ←
  • absent
Состояние ресурса, настраиваемого модулем на узле NetScaler.
При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля.
При значении absent ресурс будет удален с узла NetScaler.
stateupdate
-
    Варианты:
  • enabled
  • disabled
Включить обновления состояния для конкретного виртуального сервера переключения содержимого. По умолчанию виртуальный сервер переключения содержимого всегда активен, независимо от состояния связанных с ним виртуальных серверов балансировки нагрузки. Этот параметр взаимодействует со глобальным параметром следующим образом:
Глобальный уровень | Уровень VServer | Результат
enabled enabled enabled
enabled disabled enabled
disabled enabled enabled
disabled disabled disabled
Если вы хотите включить обновления состояния только для некоторых виртуальных серверов переключения содержимого, убедитесь, что параметр обновления состояния отключен.
targettype
-
    Варианты:
  • GSLB
Тип целевого виртуального сервера.
tcpprofilename
-
Имя профиля TCP, содержащего настройки TCP для виртуального сервера.
Минимальная длина = 1
Максимальная длина = 127
td
-
Целое значение, которое однозначно идентифицирует домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, имеющего идентификатор 0.
Минимальное значение = 0
Максимальное значение = 4094
ttl
-
.
Минимальное значение = 1
validate_certs
-
По умолчанию:
"yes"
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.
vipheader
-
Имя заголовка IP и порта виртуального сервера для использования с параметром вставки IP и порта VServer.
Минимальная длина = 1

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами сети Citrix NetScaler можно найти на странице https://www.ansible.com/ansible-netscaler.

Примеры

# policy_1 must have been already created with the netscaler_cs_policy module
# lbvserver_1 must have been already created with the netscaler_lb_vserver module

- name: Setup content switching vserver
  delegate_to: localhost
  netscaler_cs_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot

    state: present

    name: cs_vserver_1
    ipv46: 192.168.1.1
    port: 80
    servicetype: HTTP

    policybindings:
      - policyname: policy_1
        targetlbvserver: lbvserver_1

Значения возврата

Общие значения возврата описаны в данном разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
diff
словарь
failure
Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле

Пример:
{'clttimeout': 'различие. наше: (float) 100.0 другое: (float) 60.0'}
loglines
список
всегда
список сообщений, записанных модулем

Пример:
['сообщение 1', 'сообщение 2']
msg
строка
failure
Сообщение, описывающее причину ошибки

Пример:
Действия не существует


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • George Nikolopoulos (@giorgos-nikolopoulos)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/netscaler_cs_vserver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API