bigip_ucs – Управление загрузкой, установкой и удалением файлов UCS
Новое в версии 2.4.
Описание
- Управление загрузкой, установкой и удалением файлов UCS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| force boolean |
| Если yes, файл будет загружаться каждый раз и заменять файл на устройстве. Если no, файл будет загружен только в том случае, если он еще не существует. Обычно следует использовать yes только в случаях, когда есть основания полагать, что изображение было повреждено во время загрузки. | |
| include_chassis_level_config boolean |
| Во время восстановления файла UCS включается конфигурация уровня шасси, которая используется в наборах загрузочных томов. Например, конфигурация по умолчанию кластера. | |
| no_license boolean |
| Выполняет полное восстановление файла UCS и всех содержащихся в нем файлов, за исключением файла лицензии. Параметр необходимо использовать для восстановления UCS на устройствах RMA (Возврат материальных ценностей). | |
| no_platform_check boolean |
| Пропускает проверку платформы и позволяет установить файл UCS, созданный на другой платформе. По умолчанию (без этого параметра) установка UCS, созданного на другой платформе, не допускается. | |
| passphrase boolean |
| Указывает пароль, необходимый для загрузки указанного файла UCS. | |
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. Псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект типа dict, содержащий данные подключения. | ||
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. Псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | По умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истекает до завершения операции, модуль вернет ошибку. | |
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| reset_trust boolean |
| При указании параметра сертификаты и ключи устройства и домена доверия не загружаются из файла UCS. Вместо этого генерируется новый набор. | |
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлено в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| state строка |
| При installed, гарантирует загрузку и установку файла UCS на системе. При present, гарантирует загрузку файла UCS. При absent, файл UCS будет удален из системы. При installed, загрузка файла UCS идемпотентна, однако установка конфигурации не идемпотентна. | |
| ucs строка | Путь к файлу UCS для установки. Параметр должен быть предоставлен, если state равно installed или activated. Когда state равно absent, полный путь для этого параметра будет проигнорирован, и для выбора файла UCS для удаления будет использовано только имя файла. Поэтому можно указать /mickey/mouse/test.ucs, и этот модуль будет искать только test.ucs. | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean добавлено в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Этот модуль выполняет только самые базовые проверки. Необходимо учитывать другие проверки и соображения. См. следующий URL-адрес. https://support.f5.com/kb/en-us/solutions/public/11000/300/sol11318.html
- Этот модуль не обрабатывает устройства с HSM FIPS 140.
- Этот модуль не обрабатывает системы BIG-IP на аппаратной платформе 6400, 6800, 8400 или 8800.
- Этот модуль не проверяет, что новые или замененные ключи SSH из файла UCS синхронизированы между системой BIG-IP и SCCP.
- Этот модуль не поддерживает параметр «rma».
- Этот модуль не поддерживает восстановление архива UCS на аппаратной платформе BIG-IP 1500, 3400, 4100, 6400, 6800 или 8400, кроме системы, с которой был создан резервный архив.
- Операция восстановления UCS восстанавливает полную конфигурацию только в том случае, если имя хоста целевой системы соответствует имени хоста, на котором был создан архив UCS. Если имена хостов не совпадают, восстанавливается только общая конфигурация. Вы можете гарантировать соответствие имен хостов, используя модуль
bigip_hostnameAnsible в задаче перед использованием этого модуля. - Этот модуль не поддерживает повторную лицензирование BIG-IP, восстановленного из UCS.
- Этот модуль не поддерживает восстановление зашифрованных архивов на замещающих устройствах RMA.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включена хотя бы одна задача, использующая модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Upload UCS
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS.
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS without installing the license portion
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
no_license: yes
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS except the license, and bypassing the platform check
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
no_license: yes
no_platform_check: yes
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS using a passphrase necessary to load the UCS
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
passphrase: MyPassphrase1234
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Remove uploaded UCS file
bigip_ucs:
ucs: bigip.localhost.localdomain.ucs
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Статус
- Гарантии обратной совместимости этого модуля нет. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_ucs_module.html