Spec-Zone.ru › Ansible 2.8

bigip_device_httpd – Управление настройками HTTPD на BIG-IP

Новое в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет настройками HTTPD на BIG-IP. Эти настройки интересно изменять, когда требуется установить таймауты интерфейса и другие параметры, связанные с TMUI.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • requests

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow
список
Указывает IP-адрес или диапазон адресов для других систем, которые могут взаимодействовать с этой системой, если доступ HTTPD включен.
Чтобы указать все адреса, используйте значение all.
Можно указать IP-адрес, например, 172.27.1.10.
Можно указать диапазон IP-адресов, например, 172.27.*.* или 172.27.0.0/255.255.0.0.
auth_name
строка
Устанавливает имя домена BIG-IP для аутентификации.
auth_pam_dashboard_timeout
булево
    Варианты:
  • нет
  • да
Устанавливает, будет ли время ожидания BIG-IP панели управления.
auth_pam_idle_timeout
целое число
Устанавливает время ожидания интерфейса пользователя для автоматического выхода, в секундах.
auth_pam_validate_ip
булево
    Варианты:
  • нет
  • да
Устанавливает настройку authPamValidateIp.
fast_cgi_timeout
целое число
Устанавливает время ожидания FastCGI.
hostname_lookup
булево
    Варианты:
  • нет
  • да
Устанавливает, отображать ли имя хоста, если возможно.
log_level
строка
    Варианты:
  • alert
  • crit
  • debug
  • emerg
  • error
  • info
  • notice
  • warn
Устанавливает минимальный уровень логов httpd.
max_clients
целое число
Устанавливает максимальное количество клиентов, которые могут одновременно подключиться к интерфейсу пользователя.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

Псевдонимы: pass, pwd
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.

Псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, задав переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
По умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания превышено до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное подключение, используемое при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, задав переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, использующих самозаверяемые сертификаты.
Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS.
redirect_http_to_https
булево
    Варианты:
  • нет
  • да
Перенаправлять ли запросы http к интерфейсу пользователя на https.
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER.
server_port
целое число
добавлено в 2.2
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT.
ssl_cipher_suite
сырые данные
добавлено в 2.6
Указывает шифры, которые использует система.
Значения в наборе разделяются двоеточиями (:).
Может быть указано в виде строки или списка. Рекомендуется использовать список.
Используйте значение default для установки набора шифров по умолчанию системы. Это эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA.
ssl_port
целое число
Порт HTTPS для прослушивания.
ssl_protocols
сырые данные
добавлено в 2.6
Список протоколов SSL для приема на консоли управления.
Список токенов, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol.
Может быть указано в виде строки или списка. Рекомендуется использовать список.
Используйте значение default для установки протоколов SSL по умолчанию системы. Это эквивалентно указанию списка all,-SSLv2,-SSLv3.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, задав переменную среды F5_USER.
validate_certs
булево
добавлено в 2.0
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, использующих самозаверяемые сертификаты.
Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Требуется пакет requests Python на хосте. Это так же просто, как pip install requests.
  • Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение специфической для BIG-IP конфигурации в файле, убедитесь, что включен хотя бы один шаг, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the BIG-IP authentication realm name
  bigip_device_httpd:
    auth_name: BIG-IP
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the auth pam timeout to 3600 seconds
  bigip_device_httpd:
    auth_pam_idle_timeout: 1200
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the validate IP settings
  bigip_device_httpd:
    auth_pam_validate_ip: on
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by list
  bigip_device_httpd:
    ssl_cipher_suite:
      - ECDHE-RSA-AES128-GCM-SHA256
      - ECDHE-RSA-AES256-GCM-SHA384
      - ECDHE-RSA-AES128-SHA
      - AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by string
  bigip_device_httpd:
    ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by list
  bigip_device_httpd:
    ssl_protocols:
      - all
      - -SSLv2
      - -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by string
  bigip_device_httpd:
    ssl_protocols: all -SSLv2 -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возвращаемых данных документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращенное значение Описание
auth_name
строка
изменено
Новое имя домена аутентификации.

Пример:
foo
auth_pam_dashboard_timeout
логическое
изменено
Устанавливает, будет ли панель управления BIG-IP отключаться по истечении времени ожидания.

auth_pam_idle_timeout
строка
изменено
Новое значение времени ожидания интерфейса в секундах.

Пример:
1200
auth_pam_validate_ip
логическое
изменено
Новое значение настройки authPamValidateIp.

Пример:
True
fast_cgi_timeout
целое число
изменено
Новое время ожидания FastCGI.

Пример:
500
hostname_lookup
логическое
изменено
Указывает, будет ли отображаться имя хоста, если возможно.

Пример:
True
log_level
строка
изменено
Новый минимальный уровень логов httpd.

Пример:
crit
max_clients
целое число
изменено
Новое максимальное количество клиентов, которые могут подключиться к интерфейсу одновременно.

Пример:
20
redirect_http_to_https
логическое
изменено
Указывает, будет ли перенаправляться http-запрос на интерфейс на https.

Пример:
True
ssl_cipher_suite
строка
изменено
Новые шифры, используемые системой.

Пример:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA
ssl_cipher_suite_list
строка
изменено
Список новых шифров, используемых системой.

Пример:
['ECDHE-RSA-AES256-GCM-SHA384', 'ECDHE-RSA-AES128-SHA']
ssl_port
целое число
изменено
Новый порт HTTPS для прослушивания.

Пример:
10443
ssl_protocols
строка
изменено
Новый список протоколов SSL, принимаемых консолью управления.

Пример:
all -SSLv2 -SSLv3


Статус

  • В дальнейшем этот модуль гарантированно не будет содержать изменений интерфейса, несовместимых со старыми версиями. [stableinterface]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Joe Reifel (@JoeReifel)
  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_device_httpd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API