bigip_profile_dns – Управление профилями DNS на BIG-IP
Новая версия с 2.6.
Описание
- Управление профилями DNS на BIG-IP. Многие профили DNS; каждый со своими настройками по отношению к стандартному
dnsпрофилю. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается самой системой BIG-IP, что в большинстве случаев приемлемо.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cache_name строка добавлен в 2.7 | Указывает созданный пользователем кэш, который система использует для кэширования ответов DNS. При выборе кэша для использования системой, необходимо также установить enable_dns_cache на yes.
| ||
| enable_cache булево добавлен в 2.7 |
| Указывает, кэширует ли система ответы DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. При yes, система BIG-IP кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра необходимо также указать значение для cache_name. При no, система BIG-IP не кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name. Отключите этот параметр, когда требуется отладить систему. | |
| enable_dns_express булево |
| Указывает, включён ли движок DNS Express. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Движок DNS Express получает передачи зон от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также yes в этом профиле, движок DNS Express также отвечает на запросы передачи зон, сделанные именовыми серверами, настроенными как клиенты передачи зон для зоны DNS Express. | |
| enable_dns_firewall булево |
| Указывает, включена ли возможность файрволла DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_dnssec булево |
| Указывает, подписывает ли система ответы с ключами DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY). При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_gtm булево |
| Указывает, использует ли система Global Traffic Manager для управления ответом. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_zone_transfer булево |
| Указывает, отвечает ли система на запросы передачи зон для зоны DNS, созданной в системе. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Параметры enable_dns_express и enable_zone_transfer в профиле DNS влияют на то, как система отвечает на запросы передачи зон.Когда параметры enable_dns_express и enable_zone_transfer оба yes, если запрос передачи зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.Когда параметр enable_dns_express no, а параметр enable_zone_transfer yes, система BIG-IP обрабатывает запросы передачи зон на основе последнего действия и отвечает на запрос из локального BIND или из члена пула. | |
| name строка / обязательно | Указывает имя профиля DNS. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется профиль по умолчанию dns. | ||
| partition строка | Значение по умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| process_recursion_desired булево |
| Указывает, нужно ли обрабатывать пакеты DNS клиента с Recursion Desired, установленным в заголовке. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Если установлено no, обработка пакета подчиняется параметру unhandled-query-action. | |
| provider словарь добавлен в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл ключа SSH для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт, прежде чем операция будет завершена, модуль выдаст ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самозаверенными сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлен в 2.2 | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| state строка |
| При present, гарантирует, что профиль существует.При absent, гарантирует удаление профиля. | |
| unhandled_query_action string added in 2.7 |
| Указывает действие, которое следует выполнить, когда запрос не соответствует широкому IP-адресу или зоне DNS Express. Когда allow, система BIG-IP перенаправляет запросы на DNS-сервер или участника пула.Если пул не связан с слушателем, а параметр Использовать сервер BIND на BIG-IP установлен в Включено, запросы перенаправляются на локальный сервер BIND. Когда drop, система BIG-IP не отвечает на запрос.Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.Когда hint, система BIG-IP возвращает запрос со списком корневых DNS-серверов.Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| use_local_bind boolean |
| Указывает, перенаправляет ли система запросы, не относящиеся к широкому IP-адресу, на локальный сервер BIND на системе BIG-IP. Для лучшей производительности отключите этот параметр при использовании кэша DNS. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| user string / required | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean added in 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 работают только с активной конфигурацией продукта F5. Чтобы гарантировать сохранение специфической конфигурации BIG-IP на диске, убедитесь, что включена задача, использующая модуль bigip_config для сохранения активной конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a DNS profile
bigip_profile_dns:
name: foo
enable_dns_express: no
enable_dnssec: no
enable_gtm: no
process_recursion_desired: no
use_local_bind: no
enable_dns_firewall: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны в этом документе, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cache_name string | изменено | Имя кэша, используемого DNS. Пример: /Common/cache1 |
| enable_cache boolean | изменено | Включена ли функция кэширования DNS. |
| enable_dns_express boolean | изменено | Включена ли функция DNS Express на данном ресурсе. Пример: True |
| enable_dns_firewall boolean | изменено | Включен ли функционал DNS-брандмауэра. |
| enable_dnssec boolean | изменено | Включена ли DNSSEC на данном ресурсе. |
| enable_gtm boolean | изменено | Используется ли GTM для управления ресурсом. Пример: True |
| enable_zone_transfer boolean | изменено | Включены ли переводы зон на данном ресурсе. |
| process_recursion_desired boolean | изменено | Обрабатываются ли запросы с параметром Recursion Desired. Пример: True |
| unhandled_query_action string | изменено | Действие для необработанных запросов Пример: allow |
| use_local_bind boolean | изменено | Перенаправляются ли запросы, не относящиеся к широкому IP, на локальный сервер BIND. |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_profile_dns_module.html