Spec-Zone.ru › Ansible 2.8

bigip_dns_resolver – Управление DNS-резолверами на BIG-IP

Новое в версии 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление DNS-резолвером на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
answer_default_zones
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система на запросы DNS для локальных зон по умолчанию localhost, обратного 127.0.0.1 и ::1, а также AS112.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию no, что означает, что система перенаправляет запросы DNS для зон по умолчанию.
cache_size
integer
Указывает размер кэша внутреннего DNS-резолвера.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию 5767168 байт.
После достижения кэшем этого размера, при поступлении нового или обновлённого содержимого, система удаляет устаревшие данные и кэширует новое или обновлённое содержимое.
name
string / обязательно
Указывает имя DNS-резолвера.
partition
string
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
string / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
provider
dictionary
добавлено в 2.5
Объект словаря, содержащий данные подключения.
password
string / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
path
Указывает файл ключа SSH для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспорта cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
integer
Значение по умолчанию:
10
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • cli
  • rest ←
Настраивает способ подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
randomize_query_case
boolean
    Варианты:
  • no
  • yes
При yes, указывает, что внутренний DNS-резолвер случайным образом меняет регистр символов в запросах к корневым DNS-серверам.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию yes.
route_domain
integer
Указывает домен маршрутизации, используемый резолвером для исходящего трафика.
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
integer
добавлено в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
state
string
    Варианты:
  • present ←
  • absent
При present, гарантирует, что ресурс существует.
При absent, гарантирует удаление ресурса.
use_ipv4
boolean
    Варианты:
  • no
  • yes
Указывает, может ли система использовать IPv4 для запросов к бэкенд-серверам имен.
Для успешной работы этих запросов должен быть доступен IPv4-Self IP и маршрут по умолчанию.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию yes.
use_ipv6
boolean
    Варианты:
  • no
  • yes
Указывает, может ли система использовать IPv6 для запросов к бэкенд-серверам имен.
Для успешной работы этих запросов должен быть доступен IPv6-Self IP и маршрут по умолчанию.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию yes.
use_tcp
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система и отправляет ли запросы в формате TCP.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию yes.
use_udp
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система и отправляет ли запросы в формате UDP.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию yes.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
добавлено в 2.0
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение специфичной для BIG-IP конфигурации на диске, убедитесь, что включён хотя бы один шаг, использующий модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля при сохранении рабочей конфигурации.

Примеры

- name: Create a simple DNS responder for OCSP stapling
  bigip_dns_resolver:
    name: resolver1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
answer_default_zones
boolean
changed
Новое значение параметра Answer Default Zones.

Пример:
True
cache_size
integer
changed
Новый размер кэша ресурса.

Пример:
50000
randomize_query_case
boolean
changed
Новое значение параметра Randomize Query Character Case.

route_domain
string
changed
Новая область маршрутизации ресурса.

Пример:
/Common/0
use_ipv4
boolean
changed
Новое значение параметра Use IPv4.

Пример:
True
use_ipv6
boolean
changed
Новое значение параметра Use IPv6.

use_tcp
boolean
changed
Новое значение параметра Use TCP.

use_udp
boolean
changed
Новое значение параметра Use UDP.

Пример:
True


Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицированный]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_dns_resolver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API