Spec-Zone.ru › Ansible 2.8

bigip_profile_dns – Управление профилями DNS на BIG-IP

Новая версия с 2.6.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Управление профилями DNS на BIG-IP. Многие профили DNS; каждый со своими настройками по отношению к стандартному dns профилю. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается самой системой BIG-IP, что в большинстве случаев приемлемо.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cache_name
строка
добавлен в 2.7
Указывает созданный пользователем кэш, который система использует для кэширования ответов DNS.
При выборе кэша для использования системой, необходимо также установить enable_dns_cache на yes.
enable_cache
булево
добавлен в 2.7
    Варианты:
  • нет
  • да
Указывает, кэширует ли система ответы DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
При yes, система BIG-IP кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра необходимо также указать значение для cache_name.
При no, система BIG-IP не кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name. Отключите этот параметр, когда требуется отладить систему.
enable_dns_express
булево
    Варианты:
  • нет
  • да
Указывает, включён ли движок DNS Express.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Движок DNS Express получает передачи зон от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также yes в этом профиле, движок DNS Express также отвечает на запросы передачи зон, сделанные именовыми серверами, настроенными как клиенты передачи зон для зоны DNS Express.
enable_dns_firewall
булево
    Варианты:
  • нет
  • да
Указывает, включена ли возможность файрволла DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_dnssec
булево
    Варианты:
  • нет
  • да
Указывает, подписывает ли система ответы с ключами DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY).
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_gtm
булево
    Варианты:
  • нет
  • да
Указывает, использует ли система Global Traffic Manager для управления ответом.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_zone_transfer
булево
    Варианты:
  • нет
  • да
Указывает, отвечает ли система на запросы передачи зон для зоны DNS, созданной в системе.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы передачи зон.
Когда параметры enable_dns_express и enable_zone_transfer оба yes, если запрос передачи зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.
Когда параметр enable_dns_express no, а параметр enable_zone_transfer yes, система BIG-IP обрабатывает запросы передачи зон на основе последнего действия и отвечает на запрос из локального BIND или из члена пула.
name
строка / обязательно
Указывает имя профиля DNS.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется профиль по умолчанию dns.
partition
строка
Значение по умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
process_recursion_desired
булево
    Варианты:
  • нет
  • да
Указывает, нужно ли обрабатывать пакеты DNS клиента с Recursion Desired, установленным в заголовке.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Если установлено no, обработка пакета подчиняется параметру unhandled-query-action.
provider
словарь
добавлен в 2.5
Объект словаря, содержащий данные подключения.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл ключа SSH для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Значение по умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт, прежде чем операция будет завершена, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверенными сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
целое число
добавлен в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
state
строка
    Варианты:
  • присутствует ←
  • отсутствует
При present, гарантирует, что профиль существует.
При absent, гарантирует удаление профиля.
unhandled_query_action
string
added in 2.7
    Choices:
  • allow
  • drop
  • reject
  • hint
  • no-error
Указывает действие, которое следует выполнить, когда запрос не соответствует широкому IP-адресу или зоне DNS Express.
Когда allow, система BIG-IP перенаправляет запросы на DNS-сервер или участника пула.
Если пул не связан с слушателем, а параметр Использовать сервер BIND на BIG-IP установлен в Включено, запросы перенаправляются на локальный сервер BIND.
Когда drop, система BIG-IP не отвечает на запрос.
Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.
Когда hint, система BIG-IP возвращает запрос со списком корневых DNS-серверов.
Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
use_local_bind
boolean
    Choices:
  • no
  • yes
Указывает, перенаправляет ли система запросы, не относящиеся к широкому IP-адресу, на локальный сервер BIND на системе BIG-IP.
Для лучшей производительности отключите этот параметр при использовании кэша DNS.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
user
string / required
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
added in 2.0
    Choices:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 работают только с активной конфигурацией продукта F5. Чтобы гарантировать сохранение специфической конфигурации BIG-IP на диске, убедитесь, что включена задача, использующая модуль bigip_config для сохранения активной конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a DNS profile
  bigip_profile_dns:
    name: foo
    enable_dns_express: no
    enable_dnssec: no
    enable_gtm: no
    process_recursion_desired: no
    use_local_bind: no
    enable_dns_firewall: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны в этом документе, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cache_name
string
изменено
Имя кэша, используемого DNS.

Пример:
/Common/cache1
enable_cache
boolean
изменено
Включена ли функция кэширования DNS.

enable_dns_express
boolean
изменено
Включена ли функция DNS Express на данном ресурсе.

Пример:
True
enable_dns_firewall
boolean
изменено
Включен ли функционал DNS-брандмауэра.

enable_dnssec
boolean
изменено
Включена ли DNSSEC на данном ресурсе.

enable_gtm
boolean
изменено
Используется ли GTM для управления ресурсом.

Пример:
True
enable_zone_transfer
boolean
изменено
Включены ли переводы зон на данном ресурсе.

process_recursion_desired
boolean
изменено
Обрабатываются ли запросы с параметром Recursion Desired.

Пример:
True
unhandled_query_action
string
изменено
Действие для необработанных запросов

Пример:
allow
use_local_bind
boolean
изменено
Перенаправляются ли запросы, не относящиеся к широкому IP, на локальный сервер BIND.



Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_profile_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API