Spec-Zone.ru › Ansible 2.7

netscaler_lb_vserver – Управление конфигурацией балансировщика нагрузки vserver

Новая версия с 2.4.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление конфигурацией балансировщика нагрузки vserver
  • Этот модуль предназначен для работы либо на контрольном узле ansible, либо на бастионе (шлюзе) с доступом к фактической инстанции netscaler

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • nitro python sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
appflowlog
-
    Варианты:
  • enabled
  • disabled
Применить логирование AppFlow к виртуальному серверу.
authentication
boolean
    Варианты:
  • no
  • yes
Включить или отключить аутентификацию пользователя.
authenticationhost
-
Полное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Аутентификация установлен на yes.
Минимальная длина = 3
Максимальная длина = 252
authn401
boolean
    Варианты:
  • no
  • yes
Включить или отключить аутентификацию пользователя с помощью ответов HTTP 401.
authnprofile
-
Имя профиля аутентификации, которое будет использоваться при включенной аутентификации.
authnvsname
-
Имя виртуального сервера аутентификации, который используется для аутентификации пользователей.
Минимальная длина = 1
Максимальная длина = 252
backuplbmethod
-
    Варианты:
  • ROUNDROBIN
  • LEASTCONNECTION
  • LEASTRESPONSETIME
  • SOURCEIPHASH
  • LEASTBANDWIDTH
  • LEASTPACKETS
  • CUSTOMLOAD
Метод резервного балансировки нагрузки. Становится активным, если основной метод балансировки нагрузки не работает или не может быть использован.
Допустимо только в случае, если основной метод основан на статической близости.
backuppersistencetimeout
-
Период действия резервного сохранения.
Минимальное значение = 2
Максимальное значение = 1440
bypassaaaa
boolean
    Варианты:
  • no
  • yes
Если этот параметр включен, при разрешении запроса DNS64 запросы AAAA не отправляются на сервер обратного DNS.
cacheable
boolean
    Варианты:
  • no
  • yes
Направлять кешируемые запросы на виртуальный сервер перенаправления кэша. Виртуальный сервер балансировки нагрузки может пересылать запросы только на виртуальный сервер перенаправления прозрачного кэша, у которого комбинация IP-адреса и порта *:80, поэтому такой виртуальный сервер перенаправления кэша должен быть настроен на приложении.
clttimeout
-
Время бездействия в секундах, после которого соединение клиента закрывается.
Минимальное значение = 0
Максимальное значение = 31536000
comment
-
Любые комментарии, которые вы хотите связать с виртуальным сервером.
connfailover
-
    Варианты:
  • DISABLED
  • STATEFUL
  • STATELESS
Режим работы функции переключения соединения для виртуального сервера. После переключения активные TCP-соединения и потоки UDP-пакетов сохраняются и возобновляются на вторичном приложении. Клиенты остаются подключенными к тем же серверам. Доступные настройки функционируют следующим образом:
* STATEFUL - Первичное приложение обменивается информацией о состоянии со вторичным приложением в реальном времени, что приводит к некоторой загрузке процессора в режиме реального времени.
* STATELESS - Информация о состоянии не обменивается, и новое первичное приложение пытается воссоздать поток пакетов на основе информации, содержащейся в полученных пакетах.
* DISABLED - Переключение соединения не происходит.
cookiename
-
Используйте этот параметр для указания имени cookie для типа сохранения COOKIE. Он указывает имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутри.
datalength
-
Длина токена, извлекаемого из сегмента данных входящего пакета, для использования в методе балансировки нагрузки «токен». Длина токена, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP.
Минимальное значение = 1
Максимальное значение = 100
dataoffset
-
Смещение, которое следует учитывать при извлечении токена из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки «токен». Должно находиться в пределах первых 24 КБ полезной нагрузки TCP.
Минимальное значение = 0
Максимальное значение = 25400
dbprofilename
-
Имя профиля БД, настройки которого должны быть применены к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
dbslb
-
    Варианты:
  • enabled
  • disabled
Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL.
disabled
boolean
    Варианты:
  • нет ←
  • да
При установке на yes виртуальный сервер балансировки нагрузки будет отключен.
При установке на no виртуальный сервер балансировки нагрузки будет включен.
Обратите внимание, что из-за ограничений базового API NITRO изменение состояния disabled не приводит к изменению статуса модуля.
disableprimaryondown
-
    Варианты:
  • enabled
  • disabled
Если первичный виртуальный сервер выйдет из строя, не разрешайте ему вернуться к статусу первичного до тех пор, пока он не будет включен вручную.
dns64
-
    Варианты:
  • enabled
  • disabled
Этот параметр предназначен для включения/отключения dns64 на виртуальном сервере балансировки.
dnsprofilename
-
Имя профиля DNS, которое должно быть ассоциировано с VServer. Свойства профиля DNS будут применяться к транзакциям, обработанным VServer. Этот параметр действителен только для DNS и DNS-TCP VServer.
Минимальная длина = 1
Максимальная длина = 127
downstateflush
-
    Варианты:
  • enabled
  • disabled
Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого изменяется с UP на DOWN. Не включайте этот параметр для приложений, которые должны завершить свои транзакции.
hashlength
-
Количество байтов, которые следует учитывать для значения хеша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH.
Минимальное значение = 1
Максимальное значение = 4096
healththreshold
-
Пороговое значение в процентах от активных служб, ниже которого состояние vserver устанавливается в down. Если этот порог равен 0, состояние vserver будет up, даже если одна связанная служба активна.
Минимальное значение = 0
Максимальное значение = 100
httpprofilename
-
Имя профиля HTTP, настройки которого должны быть применены к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
END_OF_DOCUMENT_MARKER
icmpvsrresponse
-
    Варианты:
  • PASSIVE
  • ACTIVE
Как устройство NetScaler отвечает на запросы пинга, полученные для IP-адреса, общего для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом:
* Если на всех виртуальных серверах, разделяющих IP-адрес, установлено значение PASSIVE, устройство всегда отвечает на запросы пинга.
* Если на всех виртуальных серверах, разделяющих IP-адрес, установлено значение ACTIVE, устройство отвечает на запросы пинга, если хотя бы один из виртуальных серверов активен. В противном случае устройство не отвечает.
* Если на некоторых виртуальных серверах установлено значение ACTIVE, а на других — PASSIVE, устройство отвечает, если хотя бы один виртуальный сервер с настройкой ACTIVE активен. В противном случае устройство не отвечает.
Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, ICMP Response, доступен на уровне IP-адреса для IPv4-адресов типа VIP. Для установки этого параметра используйте команду add ip в командной строке или диалоговое окно «Создать IP» в графическом интерфейсе.
insertvserveripport
-
    Варианты:
  • OFF
  • VIPADDR
  • V6TOV4MAPPING
Вставка HTTP-заголовка, значением которого является IP-адрес и номер порта виртуального сервера, перед пересылкой запроса на сервер. Формат заголовка: <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader — имя, которое вы указываете для заголовка. Если виртуальный сервер имеет IPv6-адрес, адрес в заголовке заключен в квадратные скобки ([ и ]) для отделения его от номера порта. Если вы отобразили IPv4-адрес на IPv6-адрес виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, как показано ниже:
* VIPADDR — Вставка IP-адреса виртуального сервера в HTTP-заголовок независимо от того, имеет ли виртуальный сервер IPv4-адрес или IPv6-адрес. Отображённый IPv4-адрес, если он настроен, игнорируется.
* V6TOV4MAPPING — Вставка IPv4-адреса, отображённого на IPv6-адрес виртуального сервера. Если отображённый IPv4-адрес не настроен, вставляется IPv6-адрес.
* OFF — Отключение вставки заголовка.
ipmask
-
Маска IP, в точечной десятичной нотации, для параметра IP Pattern. Может содержать ведущие или хвостовые не нулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, какие первые n биты или последние n биты целевого IP-адреса в запросе клиента должны быть сопоставлены с соответствующими битами в IP-образце. Первый случай называется прямой маской. Второй случай называется обратной маской.
ippattern
-
Шаблон IP-адреса, в точечной десятичной нотации, для идентификации пакетов, которые должны быть приняты виртуальным сервером. Параметр IP Mask определяет, какая часть целевого IP-адреса должна быть сопоставлена с образцом. Взаимоисключающий с параметром IP Address.
Например, если IP-шаблон, назначенный виртуальному серверу, равен 198.51.100.0, а IP-маска — 255.255.240.0 (прямая маска), первые 20 битов целевых IP-адресов сопоставляются с первыми 20 битами шаблона. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Также можно использовать шаблон, такой как 0.0.2.2 и маску, такую как 0.0.255.255 (обратная маска).
Если целевой IP-адрес соответствует более чем одному IP-шаблону, выбирается шаблон с наибольшим соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют одинаковый IP-шаблон, 0.0.100.128, но разные IP-маски 0.0.255.255 и 0.0.224.255, целевой IP-адрес 198.51.100.128 имеет наибольшее соответствие с IP-образцом vs1. Если целевой IP-адрес соответствует двум или более виртуальным серверам в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе.
ipv46
-
IPv4 или IPv6 адрес, который необходимо назначить виртуальному серверу.
l2conn
boolean
    Варианты:
  • no
  • yes
Использование параметров уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) в дополнение к 4-кортежу (<источник IP>:<порт источника>::<назначение IP>:<порт назначения>), используемому для идентификации соединения. Позволяет нескольким TCP- и не-TCP соединениям с одним и тем же 4-кортежем сосуществовать на устройстве NetScaler.
lbmethod
-
    Варианты:
  • ROUNDROBIN
  • LEASTCONNECTION
  • LEASTRESPONSETIME
  • URLHASH
  • DOMAINHASH
  • DESTINATIONIPHASH
  • SOURCEIPHASH
  • SRCIPDESTIPHASH
  • LEASTBANDWIDTH
  • LEASTPACKETS
  • TOKEN
  • SRCIPSRCPORTHASH
  • LRTM
  • CALLIDHASH
  • CUSTOMLOAD
  • LEASTREQUEST
  • AUDITLOGHASH
  • STATICPROXIMITY
Метод балансировки нагрузки. Доступные настройки работают следующим образом:
* ROUNDROBIN — Распределение запросов по очереди, независимо от нагрузки. Весам могут быть назначены службы для обеспечения взвешенного распределения по принципу «круговой очереди».
* LEASTCONNECTION (по умолчанию) — Выбор службы с наименьшим количеством подключений.
* LEASTRESPONSETIME — Выбор службы с наименьшим средним временем отклика.
* LEASTBANDWIDTH — Выбор службы, которая в настоящее время обрабатывает наименьший трафик.
* LEASTPACKETS — Выбор службы, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.
* CUSTOMLOAD — Базирование выбора службы на метриках SNMP, полученных пользовательскими мониторами нагрузки.
* LRTM — Выбор службы с наименьшим временем отклика. Время отклика определяется с помощью зондирования мониторинга. Этот метод также учитывает количество активных подключений.
Также доступны несколько методов хеширования, при которых устройство извлекает предварительно определенную часть запроса, создает хеш этой части и затем проверяет, были ли в предыдущих запросах такие же значения хеша. Если он находит совпадение, запрос пересылается на службу, которая обслуживала эти предыдущие запросы. Ниже приведены методы хеширования:
* URLHASH — Создание хеша URL запроса (или части URL).
* DOMAINHASH — Создание хеша доменного имени в запросе (или части доменного имени). Доменное имя берётся либо из URL, либо из заголовка Host. Если доменное имя появляется в обоих местах, предпочтительнее URL. Если запрос не содержит доменного имени, метод балансировки нагрузки по умолчанию — LEASTCONNECTION.
* DESTINATIONIPHASH — Создание хеша IP-адреса назначения в заголовке IP.
* SOURCEIPHASH — Создание хеша IP-адреса источника в заголовке IP.
* TOKEN — Извлечение маркера из запроса, создание хеша маркера и затем выбор службы, на которую были отправлены любые предыдущие запросы с таким же значением хеша маркера.
* SRCIPDESTIPHASH — Создание хеша строки, полученной путем конкатенации IP-адресов источника и назначения в заголовке IP.
* SRCIPSRCPORTHASH — Создание хеша IP-адреса источника и порта источника в заголовке IP.
* CALLIDHASH — Создание хеша заголовка SIP Call-ID.
listenpolicy
-
Стандартное синтаксическое выражение, определяющее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) или именем именованного выражения. В приведенном выше примере виртуальный сервер принимает все запросы, целевой IP-адрес которых находится в подсети 192.0.2.0/24.
listenpriority
-
Целое число, определяющее приоритет политики прослушивания. Большее число указывает меньший приоритет. Если запрос соответствует политикам прослушивания более чем одного виртуального сервера, запрос принимает виртуальный сервер, чья политика прослушивания имеет наивысший приоритет (наименьший номер приоритета).
Минимальное значение = 0
Максимальное значение = 101
m
-
    Варианты:
  • IP
  • MAC
  • IPTUNNEL
  • TOS
Режим перенаправления для балансировки нагрузки. Доступные настройки работают следующим образом:
* IP — Перед пересылкой запроса на сервер изменение целевого IP-адреса на IP-адрес сервера.
* MAC — Перед пересылкой запроса на сервер изменение целевого MAC-адреса на MAC-адрес сервера. Целевой IP-адрес не изменяется. Режим перенаправления на основе MAC в основном используется в развертываниях балансировки нагрузки с файрволом.
* IPTUNNEL — Выполнение инкапсуляции IP-в-IP для пакетов IP клиента. В внешних заголовках IP устанавливаются целевой IP-адрес на IP-адрес сервера и исходный IP-адрес на IP-адрес подсети (SNIP). Пакеты IP клиента не изменяются. Применимо как к IPv4, так и к IPv6 пакетам.
* TOS — Кодирование идентификатора TOS виртуального сервера в поле TOS заголовка IP.
Вы можете использовать либо IPTUNNEL, либо TOS, чтобы реализовать Direct Server Return (DSR).
macmoderetainvlan
-
    Варианты:
  • enabled
  • disabled
Этот параметр используется для сохранения информации о VLAN входящего пакета при включенном macmode.
maxautoscalemembers
-
Максимальное ожидаемое количество членов, когда vserver используется в Autoscale.
Минимальное значение = 0
Максимальное значение = 5000
minautoscalemembers
-
Минимальное ожидаемое количество членов, когда vserver используется в Autoscale.
Минимальное значение = 0
Максимальное значение = 5000
mssqlserverversion
-
    Варианты:
  • 70
  • 2000
  • 2000SP1
  • 2005
  • 2008
  • 2008R2
  • 2012
  • 2014
Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Это значение обеспечивает совместимость между клиентскими и серверными подключениями, гарантируя, что вся коммуникация соответствует версии сервера.
mysqlcharacterset
-
Набор символов, который виртуальный сервер объявляет клиентам.
mysqlprotocolversion
-
Версия протокола MySQL, которую виртуальный сервер объявляет клиентам.
mysqlservercapabilities
-
Возможности сервера, которые виртуальный сервер объявляет клиентам.
mysqlserverversion
-
Строка версии сервера MySQL, которую виртуальный сервер объявляет клиентам.
Минимальная длина = 1
Максимальная длина = 31
name
-
Имя виртуального сервера. Должно начинаться с ASCII буквенно-цифрового или символа подчеркивания _, и должно содержать только ASCII буквенно-цифровые символы, символ подчеркивания, символ решётки #, точку ., пробел , двоеточие :, знак «@» @, знак равенства =, и дефис - . Может быть изменено после создания виртуального сервера.
Минимальная длина = 1
netmask
-
Маска подсети IPv4, применяемая к целевому IP-адресу или исходному IP-адресу, когда метод балансировки нагрузки — DESTINATIONIPHASH или SOURCEIPHASH.
Минимальная длина = 1
netprofile
-
Имя профиля сети, ассоциируемого с виртуальным сервером. Если вы установили этот параметр, виртуальный сервер использует только IP-адреса из профиля сети в качестве исходных IP-адресов при установлении подключений с серверами.
Минимальная длина = 1
Максимальная длина = 127
newservicerequest
-
Количество запросов или процент загрузки существующих служб, на которые следует увеличить нагрузку на новую службу на каждом интервале в режиме медленного запуска. Значение отличное от нуля указывает, что медленный запуск применим. Нулевое значение указывает, что применяется глобальный параметр запуска RR. Изменение значения на ноль заставит службы, находящиеся в режиме медленного запуска, получить весь трафик, как это определено методом LB. После этого любые новые добавленные службы будут использовать глобальный множитель RR.
newservicerequestincrementinterval
-
Интервал в секундах между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) указывает на ручной медленный запуск.
Минимальное значение = 0
Максимальное значение = 3600
newservicerequestunit
-
    Варианты:
  • PER_SECOND
  • PERCENT
Единицы, в которых следует увеличивать нагрузку на каждом интервале в режиме медленного запуска.
nitro_pass
- / обязательно
Пароль для аутентификации на узле Netscaler.
nitro_protocol
-
    Варианты:
  • http ←
  • https
Протокол, используемый при доступе к объектам API nitro.
nitro_timeout
-
По умолчанию:
310
Время в секундах до сброса ошибки по таймауту при установлении нового сеанса с Netscaler
nitro_user
- / обязательно
Имя пользователя для аутентификации на узле Netscaler.
nsip
- / обязательно
IP-адрес устройства Netscaler, на котором будут выполняться вызовы API nitro.
Порт можно указать с двоеточием (:). Например, 192.168.1.1:555.
oracleserverversion
-
    Варианты:
  • 10G
  • 11G
Версия сервера Oracle.
persistavpno
-
Номер AVP для сохранения состояния для Диаметра.
В случае, если этот AVP не определен в базовом RFC 3588, и он вложен внутри сгруппированных AVP,
определите последовательность номеров AVP (макс. 3) в порядке от родителя к ребенку. Например, если номер AVP сохранения X
вложен в AVP Y, который вложен в Z, то определите список как Z Y X.
Минимальное значение = 1
persistencebackup
-
    Варианты:
  • SOURCEIP
  • NONE
Тип резервного копирования сохранения состояния для виртуального сервера. Становится активным в случае отказа основного механизма сохранения состояния.
persistencetype
-
    Варианты:
  • SOURCEIP
  • COOKIEINSERT
  • SSLSESSION
  • RULE
  • URLPASSIVE
  • CUSTOMSERVERID
  • DESTIP
  • SRCIPDESTIP
  • CALLID
  • RTSPSID
  • DIAMETER
  • FIXSESSION
  • NONE
Тип сохранения состояния для виртуального сервера. Доступные значения действуют следующим образом:
* SOURCEIP - Подключения с одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.
* COOKIEINSERT - Подключения с одинаковым HTTP-cookie, вставленным директивой Set-Cookie сервера, относятся к одному сеансу сохранения состояния.
* SSLSESSION - Подключения с одинаковым идентификатором SSL-сессии относятся к одному сеансу сохранения состояния.
* CUSTOMSERVERID - Подключения с одинаковым идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния установите параметр идентификатора сервера (CustomServerID) для каждой службы и настройте параметр правила для идентификации идентификатора сервера в запросе.
* RULE - Все подключения, соответствующие определённому вами правилу, относятся к одному сеансу сохранения состояния.
* URLPASSIVE - Запросы с одинаковым идентификатором сервера в запросе URL относятся к одному сеансу сохранения состояния. Идентификатор сервера — шестнадцатеричное представление IP-адреса и порта службы, на которую необходимо перенаправить запрос. Этот тип сохранения состояния требует правила для идентификации идентификатора сервера в запросе.
* DESTIP - Подключения к одному и тому же IP-адресу назначения относятся к одному сеансу сохранения состояния.
* SRCIPDESTIP - Подключения с одинаковым исходным и целевым IP-адресом относятся к одному сеансу сохранения состояния.
* CALLID - Подключения с одинаковым заголовком CALL-ID SIP относятся к одному сеансу сохранения состояния.
* RTSPSID - Подключения с одинаковым идентификатором RTSP-сессии относятся к одному сеансу сохранения состояния.
* FIXSESSION - Подключения с одинаковыми значениями SenderCompID и TargetCompID относятся к одному сеансу сохранения состояния.
persistmask
-
Маска сохранения состояния для типов сохранения состояния на основе IP для IPv4 виртуальных серверов.
Минимальная длина = 1
port
-
Номер порта виртуального сервера.
Диапазон 1 - 65535
* в CLI представлен как 65535 в NITRO API
processlocal
-
    Варианты:
  • enabled
  • disabled
Включив этот параметр, пакеты, предназначенные для vserver в кластере, не будут направляться. Включите этот параметр для режима обработки запросов с одним пакетом или когда устройство upstream выполняет правильное RSS для распределения по подключениям.
push
-
    Варианты:
  • enabled
  • disabled
Обработка трафика с виртуальным сервером push, связанным с этим виртуальным сервером балансировки нагрузки.
END_OF_DOCUMENT_MARKER
pushlabel
-
Выражение для извлечения метки из ответа сервера. Может быть либо выражением, либо именем именованного выражения.
pushmulticlients
boolean
    Варианты:
  • нет
  • да
Разрешить несколько подключений Web 2.0 от одного клиента к виртуальному серверу и ожидать обновлений.
pushvserver
-
Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, на который сервер передает обновления, полученные на виртуальном сервере балансировки нагрузки, который вы настраиваете.
Минимальная длина = 1
range
-
Количество IP-адресов, которые прибор должен сгенерировать и назначить виртуальному серверу. Затем виртуальный сервер работает как виртуальный сетевой сервер, принимая трафик по любому из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом:
* Для диапазона n последний октет адреса, указанного параметром IP-адрес, увеличивается n-1 раз.
* Если последний октет превышает 255, он переходит в 0, а третий октет увеличивается на 1.
Примечание: Параметр Range назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте квадратные скобки в параметрах IP-адрес и Имя для указания диапазона. Например:
add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80.
Минимальное значение = 1
Максимальное значение = 254
recursionavailable
boolean
    Варианты:
  • нет
  • да
В случае установки в значение ДА этот параметр приводит к тому, что в ответах DNS от данного vserver устанавливается бит RA. Обычно этот параметр устанавливается в значение ДА, когда vserver балансирует нагрузку набора серверов DNS, поддерживающих рекурсивные запросы.
redirectportrewrite
-
    Варианты:
  • включено
  • выключено
Перезаписать порт и изменить протокол для обеспечения успешных перенаправлений HTTP из служб.
redirurl
-
URL, на который перенаправить трафик, если виртуальный сервер становится недоступным.
ВНИМАНИЕ! Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения контента. Если совпадает, запросы постоянно перенаправляются на недоступный виртуальный сервер.
Минимальная длина = 1
resrule
-
Выражение с синтаксисом по умолчанию, указывающее, какую часть ответа сервера использовать для создания сессий персистентности на основе правил (тип персистентности RULE). Может быть либо выражением, либо именем именованного выражения.
Пример:
HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T('=',';').VALUE("server1")).
rhistate
-
    Варианты:
  • PASSIVE
  • ACTIVE
Функциональность маршрутизации введения состояния здоровья (RHI) прибора NetSaler для объявления маршрута VIP-адреса, связанного с виртуальным сервером. Когда параметр Уровень RHI сервера Vserver (RHI) установлен в VSVR_CNTRLD, следующие различные варианты поведения RHI для VIP-адреса в зависимости от настроек RHIstate (RHI STATE) на связанных виртуальных серверах:
* Если вы установите rhistate в PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут VIP-адреса.
* Если вы установите rhistate в ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут VIP-адреса, если хотя бы один из связанных виртуальных серверов находится в состоянии ВКЛ.
* Если вы установите rhistate в ACTIVE на некоторых и PASSIVE на других, NetScaler ADC объявляет маршрут VIP-адреса, если по крайней мере один из связанных виртуальных серверов, у которого rhistate установлено в ACTIVE, находится в состоянии ВКЛ.
rtspnat
boolean
    Варианты:
  • нет
  • да
Использовать трансляцию сетевых адресов (NAT) для подключений данных RTSP.
save_config
boolean
    Варианты:
  • нет
  • да ←
Если истинно, модуль сохранит конфигурацию на узле netscaler, если внесены какие-либо изменения.
Модуль не сохранит конфигурацию на узле netscaler, если не внесены никакие изменения.
servicebindings
-
Список служб вместе с весами, которые балансируют нагрузку.
Доступны следующие подпараметры.
servicename
-
Служба, к которой следует привязать виртуальный сервер.
Минимальная длина = 1
weight
-
Вес, который следует назначить указанной службе.
Минимальное значение = 1
Максимальное значение = 100
servicegroupbindings
-
Список групп служб вместе с весами, которые балансируют нагрузку.
Доступны следующие подпараметры.
servicegroupname
-
Имя группы служб, привязанное к выбранному виртуальному серверу балансировки нагрузки.
weight
-
Целое число, определяющее вес службы. Большее число означает больший вес. Определяет емкость службы по отношению к другим службам в конфигурации балансировки нагрузки. Определяет приоритет, присваиваемый службе при принятии решений о балансировке нагрузки.
Минимальное значение = 1
Максимальное значение = 100
servicetype
-
    Варианты:
  • HTTP
  • FTP
  • TCP
  • UDP
  • SSL
  • SSL_BRIDGE
  • SSL_TCP
  • DTLS
  • NNTP
  • DNS
  • DHCPRA
  • ANY
  • SIP_UDP
  • SIP_TCP
  • SIP_SSL
  • DNS_TCP
  • RTSP
  • PUSH
  • SSL_PUSH
  • RADIUS
  • RDP
  • MYSQL
  • MSSQL
  • DIAMETER
  • SSL_DIAMETER
  • TFTP
  • ORACLE
  • SMPP
  • SYSLOGTCP
  • SYSLOGUDP
  • FIX
  • SSL_FIX
Протокол, используемый службой (также называется типом службы).
sessionless
-
    Варианты:
  • включено
  • выключено
Выполнять балансировку нагрузки на основе каждого пакета без установления сеансов. Рекомендуется для балансировки нагрузки серверов системы обнаружения вторжений (IDS) и сценариев с прямым возвратом на сервер (DSR), где информация о сеансе не требуется.
skippersistency
-
    Варианты:
  • Пропустить
  • ReLb
  • Отсутствует
Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии персистентности, достигла порога.
sobackupaction
-
    Варианты:
  • DROP
  • ACCEPT
  • REDIRECT
Действие, которое необходимо выполнить, если переполнение должно вступить в силу, но нет доступной или существующей резервной цепи для переполнения.
somethod
-
    Варианты:
  • CONNECTION
  • DYNAMICCONNECTION
  • ПРОПУСКНАЯ СПОСОБНОСТЬ
  • ЗДОРОВЬЕ
  • NONE
Тип порога, превышение которого вызывает переполнение. Доступные параметры функционируют следующим образом:
* CONNECTION - Переполнение происходит, когда количество подключений клиентов превышает порог.
* DYNAMICCONNECTION - Переполнение происходит, когда количество подключений клиентов на виртуальном сервере превышает сумму максимальных настроек клиентов (Макс. клиентов) для связанных служб. Не указывайте порог переполнения для этого параметра, поскольку порог подразумевается настройками Max Clients связанных служб.
* BANDWIDTH - Переполнение происходит, когда пропускная способность, потребляемая входящим и исходящим трафиком виртуального сервера, превышает порог.
* HEALTH - Переполнение происходит, когда процент весов служб, которые ВКЛ, падает ниже порога. Например, если службы svc1, svc2 и svc3 связаны с виртуальным сервером с весами 1, 2 и 3, и порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние ВЫКЛ.
* NONE - Переполнение не происходит.
sopersistence
-
    Варианты:
  • включено
  • выключено
Если происходит переполнение, сохраняется персистентность на основе исходного IP-адреса для первичных и резервных виртуальных серверов.
sopersistencetimeout
-
Время ожидания для сохранения данных, переданных через spillover, в минутах.
Минимальное значение = 2
Максимальное значение = 1440
sothreshold
-
Пороговое значение, при котором происходит spillover. Укажите целое число для метода CONNECTION spillover, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводите единицы) или процент для метода HEALTH (не вводите символ процента).
Минимальное значение = 1
Максимальное значение = 4294967287
ssl_certkey
-
Имя ssl-сертификата, привязанного к этой службе.
ssl-сертификат должен уже существовать.
Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey.
Этот параметр применим только в том случае, если servicetype равен SSL.
state
-
    Варианты:
  • present ←
  • absent
Состояние настраиваемого ресурса модулем на узле netscaler.
При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля.
При значении absent ресурс будет удален с узла netscaler.
tcpprofilename
-
Имя TCP-профиля, настройки которого необходимо применить к виртуальному серверу.
Минимальная длина = 1
Максимальная длина = 127
td
-
Целочисленное значение, уникально идентифицирующее домен трафика, в котором необходимо настроить сущность. Если идентификатор не указан, сущность становится частью стандартного домена трафика с идентификатором 0.
Минимальное значение = 0
Максимальное значение = 4094
timeout
-
Период времени, в течение которого действует сессия сохранения данных.
Минимальное значение = 0
Максимальное значение = 1440
tosid
-
Идентификатор TOS виртуального сервера. Применяется только при использовании режима перенаправления балансировки нагрузки TOS.
Минимальное значение = 1
Максимальное значение = 63
v6netmasklen
-
Количество битов, которые следует учитывать в IPv6 адресе назначения или источника, для создания хэша, необходимого для методов балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH.
Минимальное значение = 1
Максимальное значение = 128
v6persistmasklen
-
Маска сохранения данных для типов сохранения данных на основе IP для IPv6 виртуальных серверов.
Минимальное значение = 1
Максимальное значение = 128
validate_certs
-
По умолчанию:
"да"
Если no, SSL-сертификаты не будут проверены. Это следует использовать только на сайтах под личным контролем, использующих самозаверяющие сертификаты.
vipheader
-
Имя вставленного заголовка. По умолчанию имя - vip-header.
Минимальная длина = 1

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами Citrix NetScaler Network см. на сайте https://www.ansible.com/ansible-netscaler.

Примеры

# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module

- name: Create a load balancing vserver bound to services
  delegate_to: localhost
  netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: no

    state: present

    name: lb_vserver_1
    servicetype: HTTP
    timeout: 12
    ipv46: 6.93.3.3
    port: 80
    servicebindings:
        - servicename: service-http-1
          weight: 80
        - servicename: service-http-2
          weight: 20

# Service group service-group-1 must have been already created with the netscaler_servicegroup module

- name: Create load balancing vserver bound to servicegroup
  delegate_to: localhost
  netscaler_lb_vserver:
    nsip: 172.18.0.2
    nitro_user: nsroot
    nitro_pass: nsroot
    validate_certs: no
    state: present

    name: lb_vserver_2
    servicetype: HTTP
    ipv46: 6.92.2.2
    port: 80
    timeout: 10
    servicegroupbindings:
        - servicegroupname: service-group-1

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
diff
словарь
ошибка
Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле

Пример:
{'clttimeout': 'разница. наше: (float) 10.0 другое: (float) 20.0'}
loglines
список
всегда
список зарегистрированных сообщений модуля

Пример:
['сообщение 1', 'сообщение 2']
msg
строка
ошибка
Сообщение, содержащее причину ошибки

Пример:
Действия не существует


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • George Nikolopoulos (@giorgos-nikolopoulos)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/netscaler_lb_vserver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API