bigip_dns_nameserver – Управление серверами DNS LTM на BIG-IP
Новое в версии 2.8.
Обзор
- Управляет серверами DNS LTM на BIG-IP. Эти серверы являются частью того, что известно как DNS Express на BIG-IP. Этот модуль не настраивает функциональность, связанную с GTM, а также не настраивает серверы имен на уровне системы, которые влияют на способность базовой системы разрешать имена DNS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address строка | Указывает IP-адрес, на котором сервер DNS (клиент) или авторитетный сервер DNS (сервер DNS Express) прослушивает сообщения DNS. При создании нового сервера, если это значение не указано, значение по умолчанию — 127.0.0.1. | ||
| name строка / обязательно | Указывает имя сервера. | ||
| partition строка | По умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| provider словарь добавлен в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, задав переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | По умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяемые сертификаты.Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS. | |
| route_domain строка | Указывает локальную область маршрутизации, которую сервер DNS (клиент) или авторитетный сервер DNS (сервер DNS Express) использует для исходящего трафика. При создании нового сервера, если это значение не указано, значение по умолчанию — 0. | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER. | ||
| server_port целое число добавлен в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT. | |
| service_port строка | Указывает сервисный порт, на котором сервер DNS (клиент) или авторитетный сервер DNS (сервер DNS Express) прослушивает сообщения DNS. При создании нового сервера, если это значение не указано, значение по умолчанию — 53. | ||
| state строка |
| Когда present, гарантирует, что ресурс существует.Когда absent, гарантирует удаление ресурса. | |
| tsig_key строка | Указывает ключ TSIG, используемый системой для связи с этим сервером DNS (клиент) или авторитетным сервером DNS (сервер DNS Express) для передачи зон AXFR. Если сервер является клиентом, система использует этот ключ TSIG для проверки запроса и подписи ответа. Если этот сервер является сервером DNS Express, этот ключ TSIG должен совпадать с ключом TSIG для зоны на авторитетном сервере DNS. | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды F5_USER. | ||
| validate_certs булево добавлен в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяемые сертификаты.Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a nameserver
bigip_dns_nameserver:
name: foo
address: 10.10.10.10
service_port: 53
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address строка | изменённое | Адрес, на котором сервер имен прослушивает сообщения DNS. Пример: 127.0.0.1 |
| service_port целое число | изменённое | Порт службы, на котором сервер имен прослушивает сообщения DNS. Пример: 53 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_dns_nameserver_module.html