bigip_profile_oneconnect – Управление профилями OneConnect на BIG-IP
Новая в версии 2.7.
Обзор
- Управление профилями OneConnect на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Описание профиля. | ||
| idle_timeout_override строка | Указывает количество секунд, в течение которого соединение считается простаивающим, прежде чем поток соединения будет доступен для удаления. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Можно указать количество секунд для переопределения таймаута. Когда disabled, указывает, что для соединения нет переопределения таймаута.Когда indefinite, указывает, что соединение может простаивать без переопределения таймаута. | ||
| limit_type строка |
| Когда none, одновременные запросы и ответы в процессе обработки над TCP-соединениями с членом пула учитываются для ограничения. Это историческое поведение.Когда idle, простаивающие соединения будут удалены при достижении ограничения по TCP-соединениям. В короткие промежутки времени, во время перекрытия удаления простаивающего соединения и установления нового соединения, может быть превышено ограничение по TCP-соединениям.Когда strict, ограничение по TCP-соединениям соблюдается без исключений. Это означает, что простаивающие соединения будут препятствовать установлению новых TCP-соединений до их истечения, даже если они могут быть повторно использованы.strict не рекомендуется использовать, за исключением очень специфических случаев с короткими таймаутами истечения.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| maximum_age целое число | Указывает максимальное количество секунд, разрешенных для соединения в пуле повторного использования соединений. Для любого соединения с возрастом, превышающим это значение, система удаляет это соединение из пула повторного использования. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| maximum_reuse целое число | Указывает максимальное количество раз, которое соединение на стороне сервера может быть повторно использовано. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| maximum_size целое число | Указывает максимальное количество соединений, которые система хранит в пуле повторного использования соединений. Если пул уже заполнен, то соединение на стороне сервера закрывается после завершения ответа. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | ||
| name строка / обязательно | Указывает имя профиля OneConnect. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется системный профиль oneconnect. | ||
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD. Псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные о соединении. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD. Псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | |
| transport строка |
| Настраивает транспортное соединение, используемое при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, которыми вы управляете, и которые используют самоподписанные сертификаты.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлено в 2.2 | Значение по умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| share_pools логическое значение |
| Указывает, что соединения могут быть объединены не только внутри виртуального сервера, но и между похожими виртуальными серверами. Если yes, все виртуальные серверы, использующие один и тот же OneConnect и другие внутренние сетевые профили, могут совместно использовать соединения.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. | |
| source_mask строка | Указывает значение, которое система применяет к исходному адресу, чтобы определить его возможность повторного использования. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля. Система применяет значение этого параметра к исходному адресу на стороне сервера для определения его возможности повторного использования. Маска 0 приводит к совместному использованию повторно используемых соединений по всем исходным адресам. Маска хоста 32 приводит к совместному использованию только тех повторно используемых соединений, которые исходят от одного и того же исходного адреса.При использовании SNAT или пула SNAT, исходный адрес на стороне сервера преобразуется сначала, а затем маска OneConnect применяется к преобразованному адресу. | ||
| state строка |
| Когда present, гарантирует, что профиль существует.Когда absent, гарантирует удаление профиля. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs boolean added in 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, с использованием самозаверенных сертификатов.Вы можете пропустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create a OneConnect profile
bigip_profile_oneconnect:
name: foo
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | changed | Описание профиля. Пример: Мой профиль |
| idle_timeout_override строка | changed | Новое значение таймаута ожидания. Пример: disabled |
| limit_type строка | changed | Новый тип ограничения профиля. Пример: idle |
| maximum_age целое число | changed | Максимальное количество секунд, разрешенное для соединения в пуле повторного использования соединений. Пример: 2000 |
| maximum_reuse целое число | changed | Максимальное количество раз, которое серверное соединение может быть повторно использовано. Пример: 1000 |
| maximum_size целое число | changed | Максимальное количество подключений, которые система держит в пуле повторного использования соединений. Пример: 3000 |
| share_pools boolean | changed | Поделиться соединениями между похожими виртуальными серверами. Пример: True |
| source_mask строка | changed | Значение, которое система применяет к исходному адресу, чтобы определить его пригодность для повторного использования. Пример: 255.255.255.255 |
Статус
- Данный модуль не гарантирует обратную совместимость. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_profile_oneconnect_module.html