Spec-Zone.ru › Ansible 2.8

bigip_profile_oneconnect – Управление профилями OneConnect на BIG-IP

Новая в версии 2.7.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление профилями OneConnect на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Описание профиля.
idle_timeout_override
строка
Указывает количество секунд, в течение которого соединение считается простаивающим, прежде чем поток соединения будет доступен для удаления.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Можно указать количество секунд для переопределения таймаута.
Когда disabled, указывает, что для соединения нет переопределения таймаута.
Когда indefinite, указывает, что соединение может простаивать без переопределения таймаута.
limit_type
строка
    Варианты:
  • none
  • idle
  • strict
Когда none, одновременные запросы и ответы в процессе обработки над TCP-соединениями с членом пула учитываются для ограничения. Это историческое поведение.
Когда idle, простаивающие соединения будут удалены при достижении ограничения по TCP-соединениям. В короткие промежутки времени, во время перекрытия удаления простаивающего соединения и установления нового соединения, может быть превышено ограничение по TCP-соединениям.
Когда strict, ограничение по TCP-соединениям соблюдается без исключений. Это означает, что простаивающие соединения будут препятствовать установлению новых TCP-соединений до их истечения, даже если они могут быть повторно использованы.
strict не рекомендуется использовать, за исключением очень специфических случаев с короткими таймаутами истечения.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
maximum_age
целое число
Указывает максимальное количество секунд, разрешенных для соединения в пуле повторного использования соединений.
Для любого соединения с возрастом, превышающим это значение, система удаляет это соединение из пула повторного использования.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
maximum_reuse
целое число
Указывает максимальное количество раз, которое соединение на стороне сервера может быть повторно использовано.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
maximum_size
целое число
Указывает максимальное количество соединений, которые система хранит в пуле повторного использования соединений.
Если пул уже заполнен, то соединение на стороне сервера закрывается после завершения ответа.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
name
строка / обязательно
Указывает имя профиля OneConnect.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется системный профиль oneconnect.
partition
строка
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

Псевдонимы: pass, pwd
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные о соединении.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

Псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Значение по умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение, используемое при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, которыми вы управляете, и которые используют самоподписанные сертификаты.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
добавлено в 2.2
Значение по умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
share_pools
логическое значение
    Варианты:
  • no
  • yes
Указывает, что соединения могут быть объединены не только внутри виртуального сервера, но и между похожими виртуальными серверами.
Если yes, все виртуальные серверы, использующие один и тот же OneConnect и другие внутренние сетевые профили, могут совместно использовать соединения.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
source_mask
строка
Указывает значение, которое система применяет к исходному адресу, чтобы определить его возможность повторного использования.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию родительского профиля.
Система применяет значение этого параметра к исходному адресу на стороне сервера для определения его возможности повторного использования.
Маска 0 приводит к совместному использованию повторно используемых соединений по всем исходным адресам. Маска хоста 32 приводит к совместному использованию только тех повторно используемых соединений, которые исходят от одного и того же исходного адреса.
При использовании SNAT или пула SNAT, исходный адрес на стороне сервера преобразуется сначала, а затем маска OneConnect применяется к преобразованному адресу.
state
строка
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что профиль существует.
Когда absent, гарантирует удаление профиля.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
added in 2.0
    Choices:
  • no
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, с использованием самозаверенных сертификатов.
Вы можете пропустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP ≥ 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create a OneConnect profile
  bigip_profile_oneconnect:
    name: foo
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
description
строка
changed
Описание профиля.

Пример:
Мой профиль
idle_timeout_override
строка
changed
Новое значение таймаута ожидания.

Пример:
disabled
limit_type
строка
changed
Новый тип ограничения профиля.

Пример:
idle
maximum_age
целое число
changed
Максимальное количество секунд, разрешенное для соединения в пуле повторного использования соединений.

Пример:
2000
maximum_reuse
целое число
changed
Максимальное количество раз, которое серверное соединение может быть повторно использовано.

Пример:
1000
maximum_size
целое число
changed
Максимальное количество подключений, которые система держит в пуле повторного использования соединений.

Пример:
3000
share_pools
boolean
changed
Поделиться соединениями между похожими виртуальными серверами.

Пример:
True
source_mask
строка
changed
Значение, которое система применяет к исходному адресу, чтобы определить его пригодность для повторного использования.

Пример:
255.255.255.255


Статус

  • Данный модуль не гарантирует обратную совместимость. [preview]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_profile_oneconnect_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API