bigip_virtual_address – Управление виртуальными адресами LTM на BIG-IP
Новая версия с 2.4.
Описание
- Управление виртуальными адресами LTM на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address строка | Виртуальный адрес. Это значение нельзя изменить после его установки. Если вы никогда не создавали виртуальный адрес, но создавали виртуальные серверы, то виртуальный адрес для каждого виртуального сервера создавался автоматически. Название этого виртуального адреса — его значение IP-адреса. | ||
| arp булево добавлено в 2.7 |
| Указывает, принимает ли система запросы ARP. Когда no, указывает, что система не принимает запросы ARP.Когда yes, пакеты отбрасываются.Обратите внимание, что для того, чтобы виртуальные серверы, использующие этот виртуальный адрес, пересылали пакеты ICMP, необходимо отключить как ARP, так и ICMP Echo. При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — yes. | |
| arp_state строка |
| Указывает, принимает ли система запросы ARP. Когда (disabled), указывает, что система не принимает запросы ARP. Обратите внимание, что для того, чтобы виртуальные серверы, использующие этот виртуальный адрес, пересылали пакеты ICMP, необходимо отключить как ARP, так и ICMP Echo. Если (enabled), то пакеты отбрасываются. Устарело. Используйте параметр arp вместо этого.При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — enabled. | |
| auto_delete строка | Указывает, автоматически ли система удаляет виртуальный адрес при удалении последнего связанного виртуального сервера. Когда disabled, система оставляет виртуальный адрес, даже если все связанные виртуальные серверы были удалены. При создании виртуального адреса значение по умолчанию — enabled.enabled и disabled устарели и будут удалены в Ansible 2.11. Используйте вместо них известные булевы переменные Ansible, такие как yes и no
| ||
| availability_calculation строка добавлено в 2.6 |
| Указывает, какие маршруты виртуального адреса система анонсирует. Когда when_any_available, анонсирует маршрут, когда доступен любой виртуальный сервер. Когда when_all_available, анонсирует маршрут, когда доступны все виртуальные серверы. Когда (always), всегда анонсирует маршрут независимо от доступности виртуальных серверов.псевдонимы: advertise_route | |
| connection_limit целое число | Указывает количество одновременных подключений, разрешенных системой для этого виртуального адреса. | ||
| icmp_echo строка |
| Указывает, как система отправляет ответы на запросы (ICMP) эхо на основе каждого виртуального адреса для включения анонсирования маршрута. Когда enabled, система BIG-IP перехватывает пакеты запросов ICMP эхо и отвечает на них напрямую. Когда disabled, система BIG-IP пересылает запросы ICMP эхо на серверы бэкенда. Когда (selective), система BIG-IP включает или отключает ответы внутренне на основе состояния виртуальных серверов; when_any_available, when_all_available, or C(always, независимо от состояния любых виртуальных серверов. | |
| name строка добавлено в 2.6 | Имя виртуального адреса. Если этот параметр не указан, используется значение address. | ||
| netmask строка | Маска сети предоставленного виртуального адреса. Это значение нельзя изменить после его установки. При создании нового виртуального адреса, если этот параметр не указан, значение по умолчанию — 255.255.255.255 для IPv4-адресов и ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff для IPv6-адресов. | ||
| partition строка добавлено в 2.5 | Значение по умолчанию: "Общая" | Раздел устройства для управления ресурсами. | |
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Значение по умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| route_advertisement строка добавлен в 2.6 |
| Указывает, использует ли система объявление маршрутов для этого виртуального адреса. При значении disabled система не рекламирует маршруты для этого виртуального адреса. Большинство этих вариантов поддерживаются только на версиях 13.0.0-HF1 или выше. На версиях ниже все варианты ожидают disabled, что будет переведено в enabled.Когда always, система BIG-IP всегда будет рекламировать маршрут для виртуального адреса, независимо от статуса доступности. Это требует виртуального адреса типа enabled.Когда enabled, система BIG-IP будет рекламировать маршрут для доступного виртуального адреса, основываясь на методе расчета в расчёте доступности.Когда disabled, система BIG-IP не будет рекламировать маршрут для виртуального адреса, независимо от статуса доступности.При значении selective, вы также можете выборочно включить ответы ICMP echo, что заставит систему BIG-IP внутренне включать или отключать ответы на основе состояния виртуального сервера. Либо any виртуальный сервер, all виртуальных серверов или always, независимо от состояния любого виртуального сервера.Когда any, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда любой виртуальный сервер доступен.Когда all, система BIG-IP будет рекламировать маршрут для виртуального адреса, когда все виртуальные серверы доступны. | |
| route_domain строка добавлен в 2.6 | Домен маршрутизации address, который вы хотите использовать.Это значение нельзя изменить после его установки. | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число добавлен в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| spanning булево добавлен в 2.7 |
| Включает все системы BIG-IP в группе устройств для прослушивания и обработки трафика по одному виртуальному адресу. Распределение для виртуального адреса происходит, когда вы включаете параметр spanning на устройстве и затем синхронизируете виртуальный адрес с другими членами группы устройств.Распределение также зависит от маршрутизатора вышестоящего уровня для распределения потоков приложений по системам BIG-IP с использованием маршрутов ECMP. ECMP определяет маршрут к виртуальному адресу, используя отдельные плавающие самоадреса IP, настроенные на каждой системе BIG-IP. Также необходимо настроить адреса маскировки MAC и отключить arp на виртуальном адресе при включенном Распределении.При создании нового виртуального адреса, если этот параметр не указан, используется значение по умолчанию no. | |
| state строка |
| Состояние виртуального адреса. Если absent, будет предпринята попытка удалить виртуальный адрес. Это удастся только в том случае, если этот виртуальный адрес не используется виртуальным сервером. present создаёт виртуальный адрес и включает его. Если enabled, включить виртуальный адрес, если он существует. Если disabled, создать виртуальный адрес при необходимости и установить состояние на disabled. | |
| traffic_group строка добавлен в 2.5 | Группа трафика для виртуального адреса. При создании нового адреса, если это значение не указано, будет использоваться значение по умолчанию /Common/traffic-group-1. | ||
| use_route_advertisement булево |
| Указывает, использует ли система объявление маршрутов для этого виртуального адреса. При отключенном состоянии система не рекламирует маршруты для данного виртуального адреса. Устаревший параметр. Используйте параметр route_advertisement вместо него. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево добавлен в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, управляемых лично, с самоподписанными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Add virtual address
bigip_virtual_address:
state: present
partition: Common
address: 10.10.10.10
provider:
server: lb.mydomain.net
user: admin
password: secret
delegate_to: localhost
- name: Enable route advertisement on the virtual address
bigip_virtual_address:
state: present
address: 10.10.10.10
use_route_advertisement: yes
provider:
server: lb.mydomain.net
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address целое число | created | Адрес виртуального адреса. Пример: 2345 |
| arp булево | changed | Новый способ обработки запросов ARP для виртуального адреса. Пример: True |
| auto_delete строка | changed | Новое значение для автоматического удаления виртуального адреса. Пример: enabled |
| connection_limit целое число | changed | Новая лимит подключений для виртуального адреса. Пример: 1000 |
| icmp_echo строка | changed | Новое значение ICMP echo, применённое к виртуальному адресу. Пример: disabled |
| netmask целое число | created | Маска подсети виртуального адреса. Пример: 2345 |
| spanning строка | changed | Включено или выключено распределение Пример: disabled |
| state строка | changed | Новое состояние виртуального адреса. Пример: disabled |
| use_route_advertisement булево | changed | Новое значение для использования объявления маршрутов. Пример: True |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_virtual_address_module.html