Spec-Zone.ru › Ansible 2.8

bigip_profile_fastl4 – Управляет профилями Fast L4

Новая версия с 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управляет профилями Fast L4.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
client_timeout
строка
Устанавливает таймаут для позднего связывания.
Это предельное время, которое клиент тратит на предоставление приложению данных, необходимых для выбора сервера на стороне бэкэнда. То есть, это максимальное время, которое система BIG-IP ждет информацию о отправителе и целевом сервере.
Эта информация обычно поступает в начале пакета FIX logon.
Когда 0, или immediate, не допускается время, выходящее за пределы момента передачи первого пакета.
Когда indefinite, отключает лимит. Это позволяет клиенту неограниченное время на отправку информации об отправителе и целевом сервере.
description
строка
Описание профиля.
explicit_flow_migration
логическое
    Варианты:
  • нет
  • да
Указывает, требует ли квалифицированное соединение с поздним связыванием явную команду iRule для миграции на оборудование ePVA.
Когда no, соединение с поздним связыванием мигрирует на ePVA сразу после установления соединения на стороне сервера.
Когда yes, этот параметр останавливает автоматическую миграцию на ePVA и требует, чтобы iRule явно инициировала обработку ePVA, вызвав команду iRule release_flow. Это позволяет автору iRule управлять тем, когда соединение использует оборудование ePVA.
idle_timeout
строка
Указывает время бездействия соединения (без трафика), после которого соединение может быть удалено.
При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, подходящее для профиля, на основе его профиля parent.
Если указано число, оно обозначает количество секунд, которое TCP-соединение может оставаться бездействующим, прежде чем система удалит его.
Когда indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются бездействующими.
Когда 0, или immediate, указывает, что система удаляет соединения сразу же, когда они становятся бездействующими.
ip_df_mode
строка
    Варианты:
  • pmtu
  • preserve
  • set
  • clear
Указывает установку бита Не фрагментировать (DF) в заголовке IP исходящего TCP пакета.
Когда pmtu, устанавливает бит DF заголовка исходящего IP пакета, основываясь на настройках IP pmtu.
Когда preserve, устанавливает бит DF заголовка IP исходящего пакета равным биту DF заголовка входящего IP пакета.
Когда set, устанавливает бит DF заголовка IP исходящего пакета.
Когда clear, сбрасывает бит DF заголовка IP исходящего пакета.
ip_tos_to_client
строка
Указывает, изменяет ли система для IP-трафика, проходящего через систему к клиентам, значение IP типа обслуживания (ToS) в заголовке IP-пакета.
Может быть числом от 0 до 255 (включительно). При задании числа, устанавливает значение IP ToS, которое система вставляет в заголовок IP пакета.
Когда pass-through, указывает, что значение IP ToS остается без изменений.
Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете.
ip_tos_to_server
строка
Указывает, изменяет ли система для IP-трафика, проходящего через систему к серверам на бэкенде, значение IP типа обслуживания (ToS) в заголовке IP-пакета.
Может быть числом от 0 до 255 (включительно). При задании числа, устанавливает значение IP ToS, которое система вставляет в заголовок IP пакета.
Когда pass-through, указывает, что значение IP ToS остается без изменений.
Когда mimic, указывает, что система устанавливает уровень ToS исходящих пакетов на тот же уровень ToS, что и в последнем полученном входящем пакете.
ip_ttl_mode
строка
    Варианты:
  • прокси
  • preserve
  • decrement
  • set
Указывает режим TTL заголовка IP исходящего TCP пакета.
Когда proxy, устанавливает значение TTL заголовка IP исходящего пакета на 255/64 для IPv4/IPv6 соответственно.
Когда preserve, устанавливает значение TTL заголовка IP исходящего пакета равным значению TTL заголовка входящего IP пакета.
Когда decrement, устанавливает значение TTL заголовка IP исходящего пакета на значение на единицу меньше значения входящего TTL.
Когда set, устанавливает значение TTL заголовка IP исходящего пакета на определённое значение (как указано в ip_ttl_v4 или %%%CODE_BLOCK_23%%).
ip_ttl_v4
целое число
Указывает значение TTL заголовка IP исходящего пакета для IPv4-трафика.
Максимальное значение TTL, которое может быть задано, равно 255.
ip_ttl_v6
целое число
Указывает значение TTL заголовка IP исходящего пакета для IPv6-трафика.
Максимальное значение TTL, которое может быть задано, равно 255.
keep_alive_interval
целое число
Указывает интервал зондирования keep-alive в секундах.
late_binding
логическое
    Варианты:
  • нет
  • да
Включает интеллектуальный выбор сервера или пула на бэкенде, используя iRule для выбора.
link_qos_to_client
строка
Указывает, изменяет ли система для IP-трафика, проходящего через систему к клиентам, значение качества обслуживания канала (QoS) в заголовке IP-пакета.
Значение link QoS определяет приоритет IP-пакета по отношению к другому трафику второго уровня.
Можно указать число от 0 (низший приоритет) до 7 (высший приоритет).
При указании числа, устанавливает значение link QoS, которое система вставляет в заголовок IP пакета.
Когда pass-through, указывает, что значение link QoS остается без изменений.
link_qos_to_server
строка
Указывает, изменяет ли система для IP-трафика, проходящего через систему к серверам на бэкенде, значение качества обслуживания канала (QoS) в заголовке IP-пакета.
Значение link QoS определяет приоритет IP-пакета по отношению к другому трафику второго уровня.
Можно указать число от 0 (низший приоритет) до 7 (высший приоритет).
При указании числа, устанавливает значение link QoS, которое система вставляет в заголовок IP пакета.
Когда pass-through, указывает, что значение link QoS остается без изменений.
loose_close
логическое
    Варианты:
  • нет
  • да
Когда yes, указывает, что система закрывает слабоинициализированное соединение, когда получает первый пакет FIN от клиента или сервера.
loose_initialization
логическое
    Варианты:
  • нет
  • да
Когда yes, указывает, что система инициирует соединение при получении любого TCP-пакета, а не требует SYN-пакета для инициализации соединения.
mss_override
целое число
Указывает переопределение максимального размера сегмента (MSS) для соединений на стороне сервера.
Допустимый диапазон — от 256 до 9162 или 0 для отключения.
name
строка / обязательно
Указывает имя профиля.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, значение по умолчанию — fastL4 профиль, предоставляемый системой.
partition
строка
Значение по умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
provider
словарь
добавлено в 2.5
Объект словаря, содержащий детали подключения.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно пропустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
сервер
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
порт_сервера
целое_число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
ключ_ssh
путь
Указывает файл SSH-ключа для аутентификации соединения с удалённым устройством. Этот аргумент используется только для транспортов cli.
Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
таймаут
целое_число
Значение по умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
транспорт
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
проверять_сертификаты
булево
    Варианты:
  • нет
  • да ←
Если no, SSL-сертификаты не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
восстановить_фрагменты
булево
    Варианты:
  • нет
  • да
Если yes, система восстанавливает фрагменты IP.
размер_окна_приёма
целое_число
Указывает объём данных, который система BIG-IP может принять без подтверждения сервера.
сброс_при_таймауте
булево
    Варианты:
  • нет
  • да
Если yes, система отправляет пакет сброса (RST) в дополнение к закрытию соединения, когда соединение превышает значение таймаута бездействия.
rtt_от_клиента
булево
    Варианты:
  • нет
  • да
Если yes, система использует опции TCP-временных меток для измерения времени прохождения запроса туда и обратно до клиента.
rtt_от_сервера
булево
    Варианты:
  • нет
  • да
Если yes, система использует опции TCP-временных меток для измерения времени прохождения запроса туда и обратно до сервера.
сервер
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
порт_сервера
целое_число
добавлено в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
sack_сервера
булево
    Варианты:
  • нет
  • да
Указывает, обрабатывает ли система BIG-IP пакеты Selective ACK (Sack) в ответах сервера с куки.
временные_метки_сервера
булево
    Варианты:
  • нет
  • да
Указывает, обрабатывает ли система BIG-IP пакеты запросов с временными метками в ответах сервера с куки.
состояние
строка
    Варианты:
  • наличие ←
  • отсутствие
При present, гарантирует существование профиля.
При absent, гарантирует удаление профиля.
mss_куки_синхронизации
целое_число
Указывает значение, которое переопределяет значение MSS (максимального размера сегмента) куки SYN в пакете SYN-ACK, возвращаемом клиенту.
Допустимые значения: 0 и значения от 256 до 9162.
таймаут_закрытия_tcp
строка
Указывает время, в течение которого соединение может оставаться бездействующим перед удалением.
сгенерировать_isn_tcp
булево
    Варианты:
  • нет
  • да
При yes, указывает, что система генерирует начальные последовательные номера для пакетов SYN в соответствии с RFC 1948.
таймаут_рукопожатия_tcp
строка
Указывает допустимую длительность рукопожатия TCP, то есть максимальное время бездействия между синхронизацией клиента (SYN) и подтверждением клиента (ACK). Если рукопожатие TCP длится дольше таймаута, система автоматически закрывает соединение.
При указании числа, определяет, сколько времени система может пытаться установить рукопожатие TCP перед таймаутом.
При disabled, указывает, что система не применяет таймаут к рукопожатию TCP.
При indefinite, указывает, что попытка рукопожатия TCP никогда не тайм-аутится.
убрать_sack_tcp
булево
    Варианты:
  • нет
  • да
При yes, указывает, что система блокирует прохождение опции TCP Selective ACK SackOK на сервер при инициализирующем SYN.
таймаут_состояния_time_wait_tcp
целое_число
Указывает количество миллисекунд, которое соединение находится в состоянии TIME-WAIT перед закрытием.
режим_временных_меток_tcp
строка
    Варианты:
  • сохранить
  • переписать
  • убрать
Указывает действие, которое система должна предпринять с временными метками TCP.
режим_wscale_tcp
строка
    Варианты:
  • сохранить
  • переписать
  • убрать
Указывает действие, которое система должна предпринять с окнами TCP.
восстановление_таймаута
строка
    Варианты:
  • разрыв_соединения
  • возврат
Указывает, как обрабатывать ошибки таймаута клиента для Late Binding.
Ошибки таймаута могут быть вызваны атакой типа DoS или ненадёжным соединением.
При disconnect, система BIG-IP прерывает соединение.
При fallback, соединение возвращается к нормальному быстрому балансированию нагрузки FastL4, на основе заголовка TCP клиента. Это заставляет BIG-IP выбрать сервер бэкенда только на основе исходного адреса и порта.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
проверять_сертификаты
булево
добавлено в 2.0
    Варианты:
  • нет
  • да ←
Если no, SSL-сертификаты не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

%%%CODE_BLOCK_54%%

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
client_timeout
строка
изменено
Новое значение таймаута клиента для ресурса.

Пример:
True
description
строка
изменено
Новое описание.

Пример:
Моё описание
explicit_flow_migration
логическое значение
изменено
Новое значение настройки миграции потока.

Пример:
True
idle_timeout
строка
изменено
Новое значение настройки таймаута бездействия.

Пример:
123
ip_df_mode
строка
изменено
Новое значение настройки флага "Не фрагментировать" (DF).

Пример:
clear
ip_tos_to_client
строка
изменено
Новое значение настройки IP ToS для клиента.

Пример:
100
ip_tos_to_server
строка
изменено
Новое значение настройки IP ToS для сервера.

Пример:
100
ip_ttl_mode
строка
изменено
Новое значение настройки Time To Live (TTL).

Пример:
proxy
ip_ttl_v4
целое число
изменено
Новое значение настройки Time To Live (TTL) v4.

Пример:
200
ip_ttl_v6
целое число
изменено
Новое значение настройки Time To Live (TTL) v6.

Пример:
200


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
  • Этот модуль поддерживается партнёром Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_profile_fastl4_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API