bigip_dns_zone – Управление зонами DNS на BIG-IP
Новая версия с 2.8.
Описание
- Управление зонами DNS на BIG-IP. Зоны, управляемые здесь, в основном используются для настройки DNS Express на BIG-IP. Этот модуль не настраивает зоны, которые находятся в BIG-IP ZoneRunner.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| dns_express словарь | Настройки, связанные с DNS Express. | ||
| allow_notify_from список | Указывает IP-адреса, с которых система принимает сообщения NOTIFY для этой зоны DNS Express. | ||
| enabled булево |
| Указывает текущий статус зоны DNS Express. | |
| notify_action строка |
| Указывает действие, которое выполняет система при получении сообщения NOTIFY для этой зоны DNS Express. Если для зоны настроена TSIG-ключ, подпись проверяется только для consume и repeat действий.Когда consume, сообщение NOTIFY видит только DNS Express.Когда bypass, сообщение NOTIFY не поступает в DNS Express, а вместо этого отправляется на бэкенд-сервер DNS (в зависимости от значения действия Необработанного запроса, настроенного в профиле DNS, примененном к слушателю, обрабатывающему запрос DNS).Когда repeat, сообщение NOTIFY отправляется как в DNS Express, так и на любой бэкенд-сервер DNS. | |
| response_policy булево |
| Указывает, является ли эта зона DNS Express зоной политики ответов DNS (RPZ). | |
| server строка | Указывает бэкенд-сервер авторитетного DNS, с которого система BIG-IP получает AXFR-передачи зоны для зоны DNS Express. | ||
| verify_tsig булево |
| Указывает, проверяет ли система подлинность авторитетного сервера имен, который отправляет обновленную информацию для этой зоны DNS Express. | |
| name строка / обязательно | Указывает имя зоны DNS. Имя должно начинаться с буквы и содержать только буквы, цифры и символ подчеркивания. | ||
| nameservers список | Указывает серверы DNS, которым система отправляет сообщения NOTIFY. | ||
| partition строка | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль от учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль от учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | |
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлено в 2.2 | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| state строка |
| При present, гарантирует, что ресурс существует.При absent, гарантирует удаление ресурса. | |
| tsig_server_key строка | Указывает TSIG-ключ, который система использует для аутентификации авторитетного сервера DNS бэкенда, который отправляет AXFR-передачи зоны на систему BIG-IP. | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево добавлено в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 работают только с активной конфигурацией продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль bigip_config для сохранения активной конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения активной конфигурации.
Примеры
- name: Create a DNS zone for DNS express
bigip_dns_zone:
name: foo.bar.com
dns_express:
enabled: yes
server: dns-lab
allow_notify_from:
- 192.168.39.10
notify_action: consume
verify_tsig: no
response_policy: no
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| allow_notify_from список | изменилось | Новое значение DNS Express Allow NOTIFY From. Пример: ['1.1.1.1', '2.2.2.2'] |
| enabled булево значение | изменилось | Включена или выключена зона. Пример: True |
| express_server строка | изменилось | Новое значение DNS Express Server. Пример: server1 |
| nameservers список | изменилось | Новые значения Zone Transfer Clients Nameservers. Пример: ['/Common/server1', '/Common/server2'] |
| notify_action строка | изменилось | Новое значение DNS Express Notify Action. Пример: consume |
| response_policy булево значение | изменилось | Новое значение DNS Express Response Policy. |
| tsig_server_key строка | изменилось | Новое значение TSIG Server Key. Пример: /Common/key1 |
| verify_tsig булево значение | изменилось | Новое значение DNS Express Verify Notify TSIG. Пример: True |
Статус
- Гарантия обратной совместимости этого модуля не предоставляется. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_dns_zone_module.html