netscaler_lb_vserver – Управление конфигурацией балансировщика нагрузки vserver
Новая версия с 2.4.
Обзор
- Управление конфигурацией балансировщика нагрузки vserver
- Этот модуль предназначен для работы либо на контрольном узле ansible, либо на бастионе (шлюзе) с доступом к фактической инстанции netscaler
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- nitro python sdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| appflowlog - |
| Применить логирование AppFlow к виртуальному серверу. | |
| authentication boolean |
| Включить или отключить аутентификацию пользователя. | |
| authenticationhost - | Полное доменное имя (FQDN) виртуального сервера аутентификации, на который пользователь должен быть перенаправлен для аутентификации. Убедитесь, что параметр Аутентификация установлен на yes. Минимальная длина = 3 Максимальная длина = 252 | ||
| authn401 boolean |
| Включить или отключить аутентификацию пользователя с помощью ответов HTTP 401. | |
| authnprofile - | Имя профиля аутентификации, которое будет использоваться при включенной аутентификации. | ||
| authnvsname - | Имя виртуального сервера аутентификации, который используется для аутентификации пользователей. Минимальная длина = 1 Максимальная длина = 252 | ||
| backuplbmethod - |
| Метод резервного балансировки нагрузки. Становится активным, если основной метод балансировки нагрузки не работает или не может быть использован. Допустимо только в случае, если основной метод основан на статической близости. | |
| backuppersistencetimeout - | Период действия резервного сохранения. Минимальное значение = 2Максимальное значение = 1440 | ||
| bypassaaaa boolean |
| Если этот параметр включен, при разрешении запроса DNS64 запросы AAAA не отправляются на сервер обратного DNS. | |
| cacheable boolean |
| Направлять кешируемые запросы на виртуальный сервер перенаправления кэша. Виртуальный сервер балансировки нагрузки может пересылать запросы только на виртуальный сервер перенаправления прозрачного кэша, у которого комбинация IP-адреса и порта *:80, поэтому такой виртуальный сервер перенаправления кэша должен быть настроен на приложении. | |
| clttimeout - | Время бездействия в секундах, после которого соединение клиента закрывается. Минимальное значение = 0Максимальное значение = 31536000 | ||
| comment - | Любые комментарии, которые вы хотите связать с виртуальным сервером. | ||
| connfailover - |
| Режим работы функции переключения соединения для виртуального сервера. После переключения активные TCP-соединения и потоки UDP-пакетов сохраняются и возобновляются на вторичном приложении. Клиенты остаются подключенными к тем же серверам. Доступные настройки функционируют следующим образом: * STATEFUL - Первичное приложение обменивается информацией о состоянии со вторичным приложением в реальном времени, что приводит к некоторой загрузке процессора в режиме реального времени.* STATELESS - Информация о состоянии не обменивается, и новое первичное приложение пытается воссоздать поток пакетов на основе информации, содержащейся в полученных пакетах.* DISABLED - Переключение соединения не происходит. | |
| cookiename - | Используйте этот параметр для указания имени cookie для типа сохранения COOKIE. Он указывает имя cookie с максимальной длиной 32 символа. Если не указано, имя cookie генерируется внутри. | ||
| datalength - | Длина токена, извлекаемого из сегмента данных входящего пакета, для использования в методе балансировки нагрузки «токен». Длина токена, указанная в байтах, не должна превышать 24 КБ. Применимо к виртуальным серверам типа TCP. Минимальное значение = 1Максимальное значение = 100 | ||
| dataoffset - | Смещение, которое следует учитывать при извлечении токена из полезной нагрузки TCP. Применимо к виртуальным серверам типа TCP, использующим метод балансировки нагрузки «токен». Должно находиться в пределах первых 24 КБ полезной нагрузки TCP. Минимальное значение = 0Максимальное значение = 25400 | ||
| dbprofilename - | Имя профиля БД, настройки которого должны быть применены к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| dbslb - |
| Включить балансировку нагрузки, специфичную для базы данных, для типов служб MySQL и MSSQL. | |
| disabled boolean |
| При установке на yes виртуальный сервер балансировки нагрузки будет отключен.При установке на no виртуальный сервер балансировки нагрузки будет включен.Обратите внимание, что из-за ограничений базового API NITRO изменение состояния disabled не приводит к изменению статуса модуля. | |
| disableprimaryondown - |
| Если первичный виртуальный сервер выйдет из строя, не разрешайте ему вернуться к статусу первичного до тех пор, пока он не будет включен вручную. | |
| dns64 - |
| Этот параметр предназначен для включения/отключения dns64 на виртуальном сервере балансировки. | |
| dnsprofilename - | Имя профиля DNS, которое должно быть ассоциировано с VServer. Свойства профиля DNS будут применяться к транзакциям, обработанным VServer. Этот параметр действителен только для DNS и DNS-TCP VServer. Минимальная длина = 1 Максимальная длина = 127 | ||
| downstateflush - |
| Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого изменяется с UP на DOWN. Не включайте этот параметр для приложений, которые должны завершить свои транзакции. | |
| hashlength - | Количество байтов, которые следует учитывать для значения хеша, используемого в методах балансировки нагрузки URLHASH и DOMAINHASH. Минимальное значение = 1Максимальное значение = 4096 | ||
| healththreshold - | Пороговое значение в процентах от активных служб, ниже которого состояние vserver устанавливается в down. Если этот порог равен 0, состояние vserver будет up, даже если одна связанная служба активна. Минимальное значение = 0Максимальное значение = 100 | ||
| httpprofilename - | Имя профиля HTTP, настройки которого должны быть применены к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| icmpvsrresponse - |
| Как устройство NetScaler отвечает на запросы пинга, полученные для IP-адреса, общего для одного или нескольких виртуальных серверов. Доступные настройки работают следующим образом: * Если на всех виртуальных серверах, разделяющих IP-адрес, установлено значение PASSIVE, устройство всегда отвечает на запросы пинга.* Если на всех виртуальных серверах, разделяющих IP-адрес, установлено значение ACTIVE, устройство отвечает на запросы пинга, если хотя бы один из виртуальных серверов активен. В противном случае устройство не отвечает.* Если на некоторых виртуальных серверах установлено значение ACTIVE, а на других — PASSIVE, устройство отвечает, если хотя бы один виртуальный сервер с настройкой ACTIVE активен. В противном случае устройство не отвечает.Примечание: Этот параметр доступен на уровне виртуального сервера. Аналогичный параметр, ICMP Response, доступен на уровне IP-адреса для IPv4-адресов типа VIP. Для установки этого параметра используйте команду add ip в командной строке или диалоговое окно «Создать IP» в графическом интерфейсе. | |
| insertvserveripport - |
| Вставка HTTP-заголовка, значением которого является IP-адрес и номер порта виртуального сервера, перед пересылкой запроса на сервер. Формат заголовка: <vipHeader>: <IP-адрес виртуального сервера>_<номер порта>, где vipHeader — имя, которое вы указываете для заголовка. Если виртуальный сервер имеет IPv6-адрес, адрес в заголовке заключен в квадратные скобки ([ и ]) для отделения его от номера порта. Если вы отобразили IPv4-адрес на IPv6-адрес виртуального сервера, значение этого параметра определяет, какой IP-адрес вставляется в заголовок, как показано ниже: * VIPADDR — Вставка IP-адреса виртуального сервера в HTTP-заголовок независимо от того, имеет ли виртуальный сервер IPv4-адрес или IPv6-адрес. Отображённый IPv4-адрес, если он настроен, игнорируется.* V6TOV4MAPPING — Вставка IPv4-адреса, отображённого на IPv6-адрес виртуального сервера. Если отображённый IPv4-адрес не настроен, вставляется IPv6-адрес.* OFF — Отключение вставки заголовка. | |
| ipmask - | Маска IP, в точечной десятичной нотации, для параметра IP Pattern. Может содержать ведущие или хвостовые не нулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска определяет, какие первые n биты или последние n биты целевого IP-адреса в запросе клиента должны быть сопоставлены с соответствующими битами в IP-образце. Первый случай называется прямой маской. Второй случай называется обратной маской. | ||
| ippattern - | Шаблон IP-адреса, в точечной десятичной нотации, для идентификации пакетов, которые должны быть приняты виртуальным сервером. Параметр IP Mask определяет, какая часть целевого IP-адреса должна быть сопоставлена с образцом. Взаимоисключающий с параметром IP Address. Например, если IP-шаблон, назначенный виртуальному серверу, равен 198.51.100.0, а IP-маска — 255.255.240.0 (прямая маска), первые 20 битов целевых IP-адресов сопоставляются с первыми 20 битами шаблона. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Также можно использовать шаблон, такой как 0.0.2.2 и маску, такую как 0.0.255.255 (обратная маска).Если целевой IP-адрес соответствует более чем одному IP-шаблону, выбирается шаблон с наибольшим соответствием, и соответствующий виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2 имеют одинаковый IP-шаблон, 0.0.100.128, но разные IP-маски 0.0.255.255 и 0.0.224.255, целевой IP-адрес 198.51.100.128 имеет наибольшее соответствие с IP-образцом vs1. Если целевой IP-адрес соответствует двум или более виртуальным серверам в одинаковой степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе. | ||
| ipv46 - | IPv4 или IPv6 адрес, который необходимо назначить виртуальному серверу. | ||
| l2conn boolean |
| Использование параметров уровня 2 (номер канала, MAC-адрес и идентификатор VLAN) в дополнение к 4-кортежу (<источник IP>:<порт источника>::<назначение IP>:<порт назначения>), используемому для идентификации соединения. Позволяет нескольким TCP- и не-TCP соединениям с одним и тем же 4-кортежем сосуществовать на устройстве NetScaler. | |
| lbmethod - |
| Метод балансировки нагрузки. Доступные настройки работают следующим образом: * ROUNDROBIN — Распределение запросов по очереди, независимо от нагрузки. Весам могут быть назначены службы для обеспечения взвешенного распределения по принципу «круговой очереди».* LEASTCONNECTION (по умолчанию) — Выбор службы с наименьшим количеством подключений.* LEASTRESPONSETIME — Выбор службы с наименьшим средним временем отклика.* LEASTBANDWIDTH — Выбор службы, которая в настоящее время обрабатывает наименьший трафик.* LEASTPACKETS — Выбор службы, которая в настоящее время обслуживает наименьшее количество пакетов в секунду.* CUSTOMLOAD — Базирование выбора службы на метриках SNMP, полученных пользовательскими мониторами нагрузки.* LRTM — Выбор службы с наименьшим временем отклика. Время отклика определяется с помощью зондирования мониторинга. Этот метод также учитывает количество активных подключений.Также доступны несколько методов хеширования, при которых устройство извлекает предварительно определенную часть запроса, создает хеш этой части и затем проверяет, были ли в предыдущих запросах такие же значения хеша. Если он находит совпадение, запрос пересылается на службу, которая обслуживала эти предыдущие запросы. Ниже приведены методы хеширования: * URLHASH — Создание хеша URL запроса (или части URL).* DOMAINHASH — Создание хеша доменного имени в запросе (или части доменного имени). Доменное имя берётся либо из URL, либо из заголовка Host. Если доменное имя появляется в обоих местах, предпочтительнее URL. Если запрос не содержит доменного имени, метод балансировки нагрузки по умолчанию — LEASTCONNECTION. * DESTINATIONIPHASH — Создание хеша IP-адреса назначения в заголовке IP.* SOURCEIPHASH — Создание хеша IP-адреса источника в заголовке IP.* TOKEN — Извлечение маркера из запроса, создание хеша маркера и затем выбор службы, на которую были отправлены любые предыдущие запросы с таким же значением хеша маркера.* SRCIPDESTIPHASH — Создание хеша строки, полученной путем конкатенации IP-адресов источника и назначения в заголовке IP.* SRCIPSRCPORTHASH — Создание хеша IP-адреса источника и порта источника в заголовке IP.* CALLIDHASH — Создание хеша заголовка SIP Call-ID. | |
| listenpolicy - | Стандартное синтаксическое выражение, определяющее трафик, принимаемый виртуальным сервером. Может быть либо выражением (например, CLIENT.IP.DST.IN_SUBNET(192.0.2.0/24) или именем именованного выражения. В приведенном выше примере виртуальный сервер принимает все запросы, целевой IP-адрес которых находится в подсети 192.0.2.0/24. | ||
| listenpriority - | Целое число, определяющее приоритет политики прослушивания. Большее число указывает меньший приоритет. Если запрос соответствует политикам прослушивания более чем одного виртуального сервера, запрос принимает виртуальный сервер, чья политика прослушивания имеет наивысший приоритет (наименьший номер приоритета). Минимальное значение = 0
Максимальное значение = 101
| ||
| m - |
| Режим перенаправления для балансировки нагрузки. Доступные настройки работают следующим образом: * IP — Перед пересылкой запроса на сервер изменение целевого IP-адреса на IP-адрес сервера.* MAC — Перед пересылкой запроса на сервер изменение целевого MAC-адреса на MAC-адрес сервера. Целевой IP-адрес не изменяется. Режим перенаправления на основе MAC в основном используется в развертываниях балансировки нагрузки с файрволом.* IPTUNNEL — Выполнение инкапсуляции IP-в-IP для пакетов IP клиента. В внешних заголовках IP устанавливаются целевой IP-адрес на IP-адрес сервера и исходный IP-адрес на IP-адрес подсети (SNIP). Пакеты IP клиента не изменяются. Применимо как к IPv4, так и к IPv6 пакетам.* TOS — Кодирование идентификатора TOS виртуального сервера в поле TOS заголовка IP.Вы можете использовать либо IPTUNNEL, либо TOS, чтобы реализовать Direct Server Return (DSR). | |
| macmoderetainvlan - |
| Этот параметр используется для сохранения информации о VLAN входящего пакета при включенном macmode. | |
| maxautoscalemembers - | Максимальное ожидаемое количество членов, когда vserver используется в Autoscale. Минимальное значение = 0
Максимальное значение = 5000
| ||
| minautoscalemembers - | Минимальное ожидаемое количество членов, когда vserver используется в Autoscale. Минимальное значение = 0
Максимальное значение = 5000
| ||
| mssqlserverversion - |
| Для виртуального сервера балансировки нагрузки типа MSSQL, версия Microsoft SQL Server. Установите этот параметр, если ожидается, что некоторые клиенты будут использовать версию, отличную от версии базы данных. Это значение обеспечивает совместимость между клиентскими и серверными подключениями, гарантируя, что вся коммуникация соответствует версии сервера. | |
| mysqlcharacterset - | Набор символов, который виртуальный сервер объявляет клиентам. | ||
| mysqlprotocolversion - | Версия протокола MySQL, которую виртуальный сервер объявляет клиентам. | ||
| mysqlservercapabilities - | Возможности сервера, которые виртуальный сервер объявляет клиентам. | ||
| mysqlserverversion - | Строка версии сервера MySQL, которую виртуальный сервер объявляет клиентам. Минимальная длина = 1 Максимальная длина = 31 | ||
| name - | Имя виртуального сервера. Должно начинаться с ASCII буквенно-цифрового или символа подчеркивания _, и должно содержать только ASCII буквенно-цифровые символы, символ подчеркивания, символ решётки #, точку ., пробел , двоеточие :, знак «@» @, знак равенства =, и дефис - . Может быть изменено после создания виртуального сервера.Минимальная длина = 1 | ||
| netmask - | Маска подсети IPv4, применяемая к целевому IP-адресу или исходному IP-адресу, когда метод балансировки нагрузки — DESTINATIONIPHASH или SOURCEIPHASH.Минимальная длина = 1 | ||
| netprofile - | Имя профиля сети, ассоциируемого с виртуальным сервером. Если вы установили этот параметр, виртуальный сервер использует только IP-адреса из профиля сети в качестве исходных IP-адресов при установлении подключений с серверами. Минимальная длина = 1 Максимальная длина = 127 | ||
| newservicerequest - | Количество запросов или процент загрузки существующих служб, на которые следует увеличить нагрузку на новую службу на каждом интервале в режиме медленного запуска. Значение отличное от нуля указывает, что медленный запуск применим. Нулевое значение указывает, что применяется глобальный параметр запуска RR. Изменение значения на ноль заставит службы, находящиеся в режиме медленного запуска, получить весь трафик, как это определено методом LB. После этого любые новые добавленные службы будут использовать глобальный множитель RR. | ||
| newservicerequestincrementinterval - | Интервал в секундах между последовательными увеличениями нагрузки на новую службу или службу, состояние которой только что изменилось с DOWN на UP. Значение 0 (ноль) указывает на ручной медленный запуск. Минимальное значение = 0
Максимальное значение = 3600
| ||
| newservicerequestunit - |
| Единицы, в которых следует увеличивать нагрузку на каждом интервале в режиме медленного запуска. | |
| nitro_pass - / обязательно | Пароль для аутентификации на узле Netscaler. | ||
| nitro_protocol - |
| Протокол, используемый при доступе к объектам API nitro. | |
| nitro_timeout - | По умолчанию: 310 | Время в секундах до сброса ошибки по таймауту при установлении нового сеанса с Netscaler | |
| nitro_user - / обязательно | Имя пользователя для аутентификации на узле Netscaler. | ||
| nsip - / обязательно | IP-адрес устройства Netscaler, на котором будут выполняться вызовы API nitro. Порт можно указать с двоеточием (:). Например, 192.168.1.1:555. | ||
| oracleserverversion - |
| Версия сервера Oracle. | |
| persistavpno - | Номер AVP для сохранения состояния для Диаметра. В случае, если этот AVP не определен в базовом RFC 3588, и он вложен внутри сгруппированных AVP, определите последовательность номеров AVP (макс. 3) в порядке от родителя к ребенку. Например, если номер AVP сохранения X вложен в AVP Y, который вложен в Z, то определите список как Z Y X. Минимальное значение = 1
| ||
| persistencebackup - |
| Тип резервного копирования сохранения состояния для виртуального сервера. Становится активным в случае отказа основного механизма сохранения состояния. | |
| persistencetype - |
| Тип сохранения состояния для виртуального сервера. Доступные значения действуют следующим образом: * SOURCEIP - Подключения с одного и того же IP-адреса клиента относятся к одному сеансу сохранения состояния.* COOKIEINSERT - Подключения с одинаковым HTTP-cookie, вставленным директивой Set-Cookie сервера, относятся к одному сеансу сохранения состояния.* SSLSESSION - Подключения с одинаковым идентификатором SSL-сессии относятся к одному сеансу сохранения состояния.* CUSTOMSERVERID - Подключения с одинаковым идентификатором сервера являются частью одного сеанса. Для этого типа сохранения состояния установите параметр идентификатора сервера (CustomServerID) для каждой службы и настройте параметр правила для идентификации идентификатора сервера в запросе.* RULE - Все подключения, соответствующие определённому вами правилу, относятся к одному сеансу сохранения состояния.* URLPASSIVE - Запросы с одинаковым идентификатором сервера в запросе URL относятся к одному сеансу сохранения состояния. Идентификатор сервера — шестнадцатеричное представление IP-адреса и порта службы, на которую необходимо перенаправить запрос. Этот тип сохранения состояния требует правила для идентификации идентификатора сервера в запросе.* DESTIP - Подключения к одному и тому же IP-адресу назначения относятся к одному сеансу сохранения состояния.* SRCIPDESTIP - Подключения с одинаковым исходным и целевым IP-адресом относятся к одному сеансу сохранения состояния.* CALLID - Подключения с одинаковым заголовком CALL-ID SIP относятся к одному сеансу сохранения состояния.* RTSPSID - Подключения с одинаковым идентификатором RTSP-сессии относятся к одному сеансу сохранения состояния.* FIXSESSION - Подключения с одинаковыми значениями SenderCompID и TargetCompID относятся к одному сеансу сохранения состояния. | |
| persistmask - | Маска сохранения состояния для типов сохранения состояния на основе IP для IPv4 виртуальных серверов. Минимальная длина = 1 | ||
| port - | Номер порта виртуального сервера. Диапазон 1 - 65535
* в CLI представлен как 65535 в NITRO API | ||
| processlocal - |
| Включив этот параметр, пакеты, предназначенные для vserver в кластере, не будут направляться. Включите этот параметр для режима обработки запросов с одним пакетом или когда устройство upstream выполняет правильное RSS для распределения по подключениям. | |
| push - |
| Обработка трафика с виртуальным сервером push, связанным с этим виртуальным сервером балансировки нагрузки. | |
| pushlabel - | Выражение для извлечения метки из ответа сервера. Может быть либо выражением, либо именем именованного выражения. | ||
| pushmulticlients boolean |
| Разрешить несколько подключений Web 2.0 от одного клиента к виртуальному серверу и ожидать обновлений. | |
| pushvserver - | Имя виртуального сервера балансировки нагрузки типа PUSH или SSL_PUSH, на который сервер передает обновления, полученные на виртуальном сервере балансировки нагрузки, который вы настраиваете. Минимальная длина = 1 | ||
| range - | Количество IP-адресов, которые прибор должен сгенерировать и назначить виртуальному серверу. Затем виртуальный сервер работает как виртуальный сетевой сервер, принимая трафик по любому из сгенерированных IP-адресов. IP-адреса генерируются автоматически следующим образом: * Для диапазона n последний октет адреса, указанного параметром IP-адрес, увеличивается n-1 раз. * Если последний октет превышает 255, он переходит в 0, а третий октет увеличивается на 1. Примечание: Параметр Range назначает несколько IP-адресов одному виртуальному серверу. Чтобы сгенерировать массив виртуальных серверов, каждый из которых владеет только одним IP-адресом, используйте квадратные скобки в параметрах IP-адрес и Имя для указания диапазона. Например: add lb vserver my_vserver[1-3] HTTP 192.0.2.[1-3] 80. Минимальное значение = 1
Максимальное значение = 254
| ||
| recursionavailable boolean |
| В случае установки в значение ДА этот параметр приводит к тому, что в ответах DNS от данного vserver устанавливается бит RA. Обычно этот параметр устанавливается в значение ДА, когда vserver балансирует нагрузку набора серверов DNS, поддерживающих рекурсивные запросы. | |
| redirectportrewrite - |
| Перезаписать порт и изменить протокол для обеспечения успешных перенаправлений HTTP из служб. | |
| redirurl - | URL, на который перенаправить трафик, если виртуальный сервер становится недоступным. ВНИМАНИЕ! Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения контента. Если совпадает, запросы постоянно перенаправляются на недоступный виртуальный сервер. Минимальная длина = 1 | ||
| resrule - | Выражение с синтаксисом по умолчанию, указывающее, какую часть ответа сервера использовать для создания сессий персистентности на основе правил (тип персистентности RULE). Может быть либо выражением, либо именем именованного выражения. Пример: HTTP.RES.HEADER("setcookie".VALUE(0).TYPECAST_NVLIST_T('=',';').VALUE("server1")). | ||
| rhistate - |
| Функциональность маршрутизации введения состояния здоровья (RHI) прибора NetSaler для объявления маршрута VIP-адреса, связанного с виртуальным сервером. Когда параметр Уровень RHI сервера Vserver (RHI) установлен в VSVR_CNTRLD, следующие различные варианты поведения RHI для VIP-адреса в зависимости от настроек RHIstate (RHI STATE) на связанных виртуальных серверах: * Если вы установите rhistate в PASSIVE на всех виртуальных серверах, NetScaler ADC всегда объявляет маршрут VIP-адреса.* Если вы установите rhistate в ACTIVE на всех виртуальных серверах, NetScaler ADC объявляет маршрут VIP-адреса, если хотя бы один из связанных виртуальных серверов находится в состоянии ВКЛ.* Если вы установите rhistate в ACTIVE на некоторых и PASSIVE на других, NetScaler ADC объявляет маршрут VIP-адреса, если по крайней мере один из связанных виртуальных серверов, у которого rhistate установлено в ACTIVE, находится в состоянии ВКЛ. | |
| rtspnat boolean |
| Использовать трансляцию сетевых адресов (NAT) для подключений данных RTSP. | |
| save_config boolean |
| Если истинно, модуль сохранит конфигурацию на узле netscaler, если внесены какие-либо изменения. Модуль не сохранит конфигурацию на узле netscaler, если не внесены никакие изменения. | |
| servicebindings - | Список служб вместе с весами, которые балансируют нагрузку. Доступны следующие подпараметры. | ||
| servicename - | Служба, к которой следует привязать виртуальный сервер. Минимальная длина = 1 | ||
| weight - | Вес, который следует назначить указанной службе. Минимальное значение = 1
Максимальное значение = 100
| ||
| servicegroupbindings - | Список групп служб вместе с весами, которые балансируют нагрузку. Доступны следующие подпараметры. | ||
| servicegroupname - | Имя группы служб, привязанное к выбранному виртуальному серверу балансировки нагрузки. | ||
| weight - | Целое число, определяющее вес службы. Большее число означает больший вес. Определяет емкость службы по отношению к другим службам в конфигурации балансировки нагрузки. Определяет приоритет, присваиваемый службе при принятии решений о балансировке нагрузки. Минимальное значение = 1
Максимальное значение = 100
| ||
| servicetype - |
| Протокол, используемый службой (также называется типом службы). | |
| sessionless - |
| Выполнять балансировку нагрузки на основе каждого пакета без установления сеансов. Рекомендуется для балансировки нагрузки серверов системы обнаружения вторжений (IDS) и сценариев с прямым возвратом на сервер (DSR), где информация о сеансе не требуется. | |
| skippersistency - |
| Этот аргумент определяет поведение в случае, если служба, выбранная из существующей сессии персистентности, достигла порога. | |
| sobackupaction - |
| Действие, которое необходимо выполнить, если переполнение должно вступить в силу, но нет доступной или существующей резервной цепи для переполнения. | |
| somethod - |
| Тип порога, превышение которого вызывает переполнение. Доступные параметры функционируют следующим образом: * CONNECTION - Переполнение происходит, когда количество подключений клиентов превышает порог.* DYNAMICCONNECTION - Переполнение происходит, когда количество подключений клиентов на виртуальном сервере превышает сумму максимальных настроек клиентов (Макс. клиентов) для связанных служб. Не указывайте порог переполнения для этого параметра, поскольку порог подразумевается настройками Max Clients связанных служб. * BANDWIDTH - Переполнение происходит, когда пропускная способность, потребляемая входящим и исходящим трафиком виртуального сервера, превышает порог.* HEALTH - Переполнение происходит, когда процент весов служб, которые ВКЛ, падает ниже порога. Например, если службы svc1, svc2 и svc3 связаны с виртуальным сервером с весами 1, 2 и 3, и порог переполнения составляет 50%, переполнение происходит, если svc1 и svc3 или svc2 и svc3 переходят в состояние ВЫКЛ.* NONE - Переполнение не происходит. | |
| sopersistence - |
| Если происходит переполнение, сохраняется персистентность на основе исходного IP-адреса для первичных и резервных виртуальных серверов. | |
| sopersistencetimeout - | Время ожидания для сохранения данных, переданных через spillover, в минутах. Минимальное значение = 2
Максимальное значение = 1440
| ||
| sothreshold - | Пороговое значение, при котором происходит spillover. Укажите целое число для метода CONNECTION spillover, значение пропускной способности в килобитах в секунду для метода BANDWIDTH (не вводите единицы) или процент для метода HEALTH (не вводите символ процента).Минимальное значение = 1
Максимальное значение = 4294967287
| ||
| ssl_certkey - | Имя ssl-сертификата, привязанного к этой службе. ssl-сертификат должен уже существовать. Создание сертификата можно выполнить с помощью модуля netscaler_ssl_certkey. Этот параметр применим только в том случае, если servicetype равен SSL. | ||
| state - |
| Состояние настраиваемого ресурса модулем на узле netscaler. При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля. При значении absent ресурс будет удален с узла netscaler. | |
| tcpprofilename - | Имя TCP-профиля, настройки которого необходимо применить к виртуальному серверу. Минимальная длина = 1 Максимальная длина = 127 | ||
| td - | Целочисленное значение, уникально идентифицирующее домен трафика, в котором необходимо настроить сущность. Если идентификатор не указан, сущность становится частью стандартного домена трафика с идентификатором 0. Минимальное значение = 0
Максимальное значение = 4094
| ||
| timeout - | Период времени, в течение которого действует сессия сохранения данных. Минимальное значение = 0
Максимальное значение = 1440
| ||
| tosid - | Идентификатор TOS виртуального сервера. Применяется только при использовании режима перенаправления балансировки нагрузки TOS. Минимальное значение = 1
Максимальное значение = 63
| ||
| v6netmasklen - | Количество битов, которые следует учитывать в IPv6 адресе назначения или источника, для создания хэша, необходимого для методов балансировки нагрузки DESTINATIONIPHASH и SOURCEIPHASH. Минимальное значение = 1
Максимальное значение = 128
| ||
| v6persistmasklen - | Маска сохранения данных для типов сохранения данных на основе IP для IPv6 виртуальных серверов. Минимальное значение = 1
Максимальное значение = 128
| ||
| validate_certs - | По умолчанию: "да" | Если no, SSL-сертификаты не будут проверены. Это следует использовать только на сайтах под личным контролем, использующих самозаверяющие сертификаты. | |
| vipheader - | Имя вставленного заголовка. По умолчанию имя - vip-header. Минимальная длина = 1 | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами Citrix NetScaler Network см. на сайте https://www.ansible.com/ansible-netscaler.
Примеры
# Netscaler services service-http-1, service-http-2 must have been already created with the netscaler_service module
- name: Create a load balancing vserver bound to services
delegate_to: localhost
netscaler_lb_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
validate_certs: no
state: present
name: lb_vserver_1
servicetype: HTTP
timeout: 12
ipv46: 6.93.3.3
port: 80
servicebindings:
- servicename: service-http-1
weight: 80
- servicename: service-http-2
weight: 20
# Service group service-group-1 must have been already created with the netscaler_servicegroup module
- name: Create load balancing vserver bound to servicegroup
delegate_to: localhost
netscaler_lb_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
validate_certs: no
state: present
name: lb_vserver_2
servicetype: HTTP
ipv46: 6.92.2.2
port: 80
timeout: 10
servicegroupbindings:
- servicegroupname: service-group-1
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| diff словарь | ошибка | Список различий между фактически настроенным объектом и конфигурацией, указанной в модуле Пример: {'clttimeout': 'разница. наше: (float) 10.0 другое: (float) 20.0'} |
| loglines список | всегда | список зарегистрированных сообщений модуля Пример: ['сообщение 1', 'сообщение 2'] |
| msg строка | ошибка | Сообщение, содержащее причину ошибки Пример: Действия не существует |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- George Nikolopoulos (@giorgos-nikolopoulos)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/netscaler_lb_vserver_module.html