Spec-Zone.ru › Ansible 2.8

bigip_virtual_server – Управление виртуальными серверами LTM на BIG-IP

Новая в версии 2.1.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Управление виртуальными серверами LTM на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address_translation
boolean
добавлен в 2.6
    Варианты:
  • no
  • yes
Указывает, когда enabled, что система переводит адрес виртуального сервера.
Когда disabled, указывает, что система использует адрес без перевода.
Этот параметр полезен, когда система выполняет балансировку нагрузки для устройств с одинаковым IP-адресом.
При создании нового виртуального сервера значение по умолчанию enabled.
clone_pools
список
добавлен в 2.8
Указывает пул или список пулов, которые виртуальный сервер использует для репликации трафика на стороне клиента или сервера.
Обычно этот параметр используется для обнаружения вторжений.
context
строка
    Варианты:
  • clientside
  • serverside
Параметр контекста для пула клонирования, для репликации трафика на стороне клиента или сервера.
pool_name
строка / обязательно
Имя пула, в который сервер реплицирует трафик.
Можно использовать только пулы, созданные в общем разделе или в том же разделе, что и виртуальный сервер.
Ссылка на пул в общем разделе должна быть в полном формате пути, например, /Common/pool_name.
default_persistence_profile
строка
Профиль по умолчанию, который управляет сохранением сеанса.
Если вы хотите удалить существующий профиль сохранения сеанса по умолчанию, укажите пустое значение; "". См. документацию для примера.
Когда type является dhcp, этот параметр будет игнорироваться.
description
строка
Описание виртуального сервера.
destination
строка
IP-адрес назначения виртуального сервера.
Требуется, когда state является present и виртуальный сервер не существует.
Когда type является internal, этот параметр игнорируется. Для всех остальных типов он обязателен.
Назначение также может быть указано как имя существующего виртуального адреса.

псевдонимы: address, ip
disabled_vlans
список
добавлен в 2.5
Список VLAN, которые нужно отключить. Если раздел не указан в VLAN, то будет использован параметр partition данного модуля.
Этот параметр несовместим с параметрами enabled_vlans.
enabled_vlans
список
добавлен в 2.2
Список VLAN, которые нужно включить. При использовании VLAN с именем all, будут разрешены все VLAN. VLAN могут быть указаны с или без ведущего раздела. Если раздел не указан в VLAN, то будет использован параметр partition данного модуля.
Этот параметр несовместим с параметром disabled_vlans.
fallback_persistence_profile
строка
добавлен в 2.3
Указывает профиль сохранения сеанса, который система должна использовать, если не может использовать указанный профиль сохранения сеанса по умолчанию.
Если вы хотите удалить существующий резервный профиль сохранения сеанса, укажите пустое значение; "". См. документацию для примера.
Когда type является dhcp, этот параметр будет игнорироваться.
firewall_enforced_policy
строка
добавлен в 2.6
Применяет указанную политику AFM к виртуальному серверу в режиме принудительного применения.
При создании нового виртуального сервера, если этот параметр не указан, принудительное применение политики отключено.
firewall_staged_policy
строка
добавлен в 2.6
Применяет указанную политику AFM к виртуальному серверу в режиме принудительного применения.
Политика в режиме "этапирования" отображает результаты правил политики в журнале, но не применяет правила к трафику.
При создании нового виртуального сервера, если этот параметр не указан, политика этапирования отключена.
insert_metadata
boolean
добавлен в 2.8
    Варианты:
  • no
  • yes ←
При установке в no, метаданные на устройстве не устанавливаются.
В настоящее время существует ограничение: пользователи без прав администратора не могут установить метаданные на объект, несмотря на возможность создания и изменения объектов виртуальных серверов. Установка этого параметра в no позволит таким пользователям использовать этот модуль для управления объектами виртуальных серверов на устройстве.
ip_intelligence_policy
строка
добавлен в 2.8
Указывает политику интеллектуального IP, применяемую к виртуальному серверу.
Этот параметр требует наличия правильно настроенного модуля безопасности BIG-IP, такого как ASM или AFM.
ip_protocol
строка
добавлен в 2.6
    Варианты:
  • ah
  • any
  • bna
  • esp
  • etherip
  • gre
  • icmp
  • ipencap
  • ipv6
  • ipv6-auth
  • ipv6-crypt
  • ipv6-icmp
  • isp-ip
  • mux
  • ospf
  • sctp
  • tcp
  • udp
  • udplite
Указывает имя сетевого протокола, который система должна использовать для направления трафика на этот виртуальный сервер.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию tcp.
Параметр Протокол недоступен, когда в качестве Типа выбран Производительность (HTTP).
Значение этого аргумента может быть указано как его числовое значение, или, для удобства, в виде ряда именованных значений. См. choices для примеров.
Список допустимых номеров IP-протоколов см. на этой странице https://en.wikipedia.org/wiki/List_of_IP_protocol_numbers
Если type является dhcp, этот модуль принудительно установит параметр ip_protocol в 17 (UDP).
irules
список
добавлен в 2.2
Список правил, которые применяются в порядке приоритета.
Если вы хотите удалить существующие iRules, укажите единственное пустое значение; "". См. документацию для примера.
Если type равно dhcp, этот параметр будет проигнорирован.
Если type равно stateless, этот параметр будет проигнорирован.
Если type равно reject, этот параметр будет проигнорирован.
Если type равно internal, этот параметр будет проигнорирован.

псевдонимы: all_rules
mask
строка
добавлен в 2.8
Указывает маску сети адреса назначения. Этот параметр будет работать с адресами IPv4 и IPv6.
Это необязательный параметр, который может быть указан при создании или обновлении виртуального сервера.
Если destination указан в формате CIDR и mask предоставлен, то параметр mask имеет приоритет.
Если указано универсальное назначение (catchall), например, 0.0.0.0 для IPv4 и :: для IPv6, параметр mask устанавливается в any или any6 соответственно.
Если destination указан не в формате CIDR и mask не указан, устанавливается 255.255.255.255 или ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff для адресов IPv4 и IPv6 соответственно.
Если destination указан в формате CIDR и mask не указан, маска параметра выводится из destination.
Если destination указано как имя виртуального адреса, и mask не указано, маска будет None, позволяя устройству установить её по своим внутренним настройкам по умолчанию.
метаданные
сырые
добавлен в 2.5
Произвольные пары ключ/значение, которые вы можете прикрепить к виртуальному серверу. Это полезно в ситуациях, когда вам нужно добавить аннотацию виртуального сервера для управления с помощью Ansible.
Имена ключей будут храниться как строки; это включает имена, которые являются числами.
Значения для всех ключей будут храниться как строки; это включает значения, которые являются числами.
Данные будут сохраняться, а не временными.
зеркало
булево
добавлен в 2.8
    Варианты:
  • нет
  • да
Указывает, что система зеркалирует подключения на каждом члене дублирующей пары.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию — disabled.
имя
строка / обязательно
Имя виртуального сервера.

псевдонимы: vs
раздел
строка
добавлен в 2.5
Значение по умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
пароль
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
политики
список
Указывает политики для виртуального сервера.
Когда type равно dhcp, этот параметр будет проигнорирован.
Когда type равно reject, этот параметр будет проигнорирован.
Когда type равно internal, этот параметр будет проигнорирован.

псевдонимы: все_политики
пул
строка
Основной пул для виртуального сервера.
Если вы хотите удалить существующий пул, укажите пустое значение; "". См. документацию для примера.
При создании нового виртуального сервера и type равно stateless, этот параметр обязателен.
Если type равно stateless, используемый pool, не должен содержать членов, определяющих rate_limit.
порт
строка
Порт виртуального сервера. Требуется, когда state равно present, и виртуальный сервер не существует.
Если вы не хотите указывать конкретный порт, используйте значение 0. Результатом является то, что виртуальный сервер будет слушать на любом порту.
Когда type равно dhcp, этот модуль принудительно установит параметр port в 67.
Когда type равно internal, этот модуль принудительно установит параметр port в 0.
Помимо указания номера порта, также можно указать ряд имен служб.
Строка ftp может быть заменена для порта 21.
Строка http может быть заменена для порта 80.
Строка https может быть заменена для порта 443.
Строка telnet может быть заменена для порта 23.
Строка smtp может быть заменена для порта 25.
Строка snmp может быть заменена для порта 161.
Строка snmp-trap может быть заменена для порта 162.
Строка ssh может быть заменена для порта 22.
Строка tftp может быть заменена для порта 69.
Строка isakmp может быть заменена для порта 500.
Строка mqtt может быть заменена для порта 1883.
Строка mqtt-tls может быть заменена для порта 8883.
перевод_порта
булево
добавлен в 2.6
    Варианты:
  • нет
  • да
Указывает, когда enabled, что система переводит порт виртуального сервера.
Когда disabled, указывает, что система использует порт без перевода. Отключение перевода портов для виртуального сервера полезно, если вы хотите использовать виртуальный сервер для распределения подключений к любой службе.
При создании нового виртуального сервера, значение по умолчанию — enabled.
профили
список
Список профилей (HTTP, ClientSSL, ServerSSL и т. д.) для применения к обеим сторонам подключения (сторона клиента и сторона сервера).
Если вы хотите применить определенный профиль только к стороне клиента подключения, укажите client-side для context профиля.
Если вы хотите применить определенный профиль только к стороне сервера подключения, укажите server-side для context профиля.
Если context не указан, он по умолчанию all.
Если вы хотите удалить профиль из списка активных профилей на виртуальной машине, просто удалите его из списка profiles. См. примеры для иллюстрации этого.
Если вы хотите добавить профиль в список активных профилей на виртуальной машине, просто добавьте его в список profiles. См. примеры для иллюстрации этого.
Профили важны. Этот модуль не сможет настроить BIG-IP, если вы смешаете профили или попытаетесь установить IP-протокол, который не поддерживают ваши текущие или новые профили. Как этот модуль, так и BIG-IP укажут на ошибку, подобную lists profiles incompatible with its protocol.
Если вы не уверены, какие сочетания профилей корректны, используйте доступный вам BIG-IP, в котором вы можете внести изменения и скопировать корректные сочетания.

псевдонимы: все_профили
контекст
строка
    Варианты:
  • все ←
  • сторона-сервера
  • сторона-клиента
Сторона подключения, на которой должен быть применен профиль.
имя
строка
Имя профиля.
Если это не указано, предполагается, что элемент профиля является только именем профиля.
Это должно быть указано, если указан контекст.
поставщик
словарь
добавлен в 2.5
Объект словаря, содержащий данные подключения.
пароль
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
сервер
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
порт_сервера
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ключ_ssh
путь
Указывает файл ключа SSH, который нужно использовать для проверки подлинности подключения к удаленному устройству. Этот аргумент используется только для транспортных средств cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
таймаут
целое число
Значение по умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истек до завершения операции, модуль выдаст ошибку.
транспорт
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах под вашим контролем, использующих самозаверенные сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
rate_limit
целое число
добавлен в 2.8
Предел скорости виртуального сервера (соединения в секунду). Установка значения 0 отключает ограничение.
Допустимый диапазон значений 0 - 4294967295.
rate_limit_dst_mask
целое число
добавлен в 2.8
Указывает маску в битах, которая применяется к адресу назначения в рамках ограничения скорости.
Значение по умолчанию 0, что эквивалентно использованию всего адреса — 32 в IPv4 или 128 в IPv6.
Допустимый диапазон значений 0 - 4294967295.
rate_limit_mode
строка
добавлен в 2.8
    Варианты:
  • объект ←
  • объект-источник
  • объект-назначение
  • объект-источник-назначение
  • назначение
  • источник
  • источник-назначение
Указывает, применяется ли ограничение скорости на виртуальный объект, на адрес источника, на адрес назначения или на их комбинацию.
Значение по умолчанию 'объект', которое не использует адрес источника или назначения как часть ключа.
rate_limit_src_mask
целое число
добавлен в 2.8
Указывает маску в битах, которая применяется к адресу источника в рамках ограничения скорости.
Значение по умолчанию 0, что эквивалентно использованию всего адреса — 32 в IPv4 или 128 в IPv6.
Допустимый диапазон значений 0 - 4294967295.
security_log_profiles
список
добавлен в 2.6
Указывает профиль журнала, применяемый к виртуальному серверу.
Для использования этой функции модуль AFM должен быть лицензирован и настроен.
Log all requests и Log illegal requests являются взаимоисключающими, поэтому этот модуль выдаст ошибку, если оба указаны вместе.
security_nat_policy
словарь
добавлен в 2.7
Укажите политики NAT брандмауэра для виртуального сервера.
Вы можете указать одну или несколько политик NAT.
Используется наиболее конкретная политика. Например, если вы укажете, что виртуальный сервер должен использовать политику устройства и политику домена маршрутизации, политика домена маршрутизации переопределяет политику устройства.
policy
строка
Политика для непосредственного применения политики NAT к виртуальному серверу.
Политика NAT виртуального сервера является наиболее конкретной и переопределяет политику домена маршрутизации и политику устройства, если они указаны.
Чтобы удалить политику, укажите пустое значение.
use_device_policy
логическое
    Варианты:
  • нет
  • да
Укажите, что виртуальный сервер использует политику NAT устройства, как указано в параметрах брандмауэра.
Политика устройства используется, если не указана политика домена маршрутизации или виртуального сервера.
use_route_domain_policy
логическое
    Варианты:
  • нет
  • да
Укажите, что виртуальный сервер использует политику домена маршрутизации, как указано в параметрах безопасности домена маршрутизации.
Если указано, политика домена маршрутизации переопределяет политику устройства и переопределяется политикой виртуального сервера.
сервер
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
добавлен в 2.2
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
snat
строка
Политика адреса источника сети.
Когда type равно dhcp, этот параметр игнорируется.
Когда type равно reject, этот параметр будет проигнорирован.
Когда type равно internal, этот параметр будет проигнорирован.
Можно указать имя пула SNAT (например, "/Common/snat_pool_name") для включения SNAT с использованием этого конкретного пула.
Для удаления SNAT укажите слово none.
Для указания автокартирования используйте слово automap.
source
строка
добавлен в 2.5
Указывает IP-адрес или сеть, из которой виртуальный сервер принимает трафик.
Виртуальный сервер принимает клиентов только с одного из этих IP-адресов.
Для эффективной работы этого параметра укажите значение отличное от 0.0.0.0/0 или ::/0 (то есть любые/0, любые6/0).
Для максимальной полезности этого параметра укажите наиболее точные префиксы адресов, охватывающие все адреса клиентов и не другие.
Укажите IP-адрес в формате CIDR (Classless Inter-Domain Routing); адрес/префикс, где длина префикса в битах. Например, для IPv4, 10.0.0.1/32 или 10.0.0.0/24, и для IPv6, ffe1::0020/64 или 2001:ed8:77b5:2:10:10:100:42/64.
source_port
строка
добавлен в 2.8
    Варианты:
  • сохранить
  • сохранить-строго
  • изменить
Указывает, сохраняет ли система исходный порт соединения.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию preserve.
состояние
строка
    Варианты:
  • наличие ←
  • отсутствует
  • включено
  • выключено
Состояние виртуального сервера. Если absent, удалить виртуальный сервер, если он существует. present создаёт виртуальный сервер и включает его. Если enabled, включить виртуальный сервер, если он существует. Если disabled, создать виртуальный сервер при необходимости и установить состояние в disabled.
тип
строка
добавлен в 2.6
    Варианты:
  • стандартный ←
  • forwarding-l2
  • forwarding-ip
  • performance-http
  • performance-l4
  • бессостоятельный
  • отклонить
  • dhcp
  • внутренний
  • маршрутизация-сообщений
Указывает сетевую услугу, предоставляемую этим виртуальным сервером.
При создании нового виртуального сервера, если этот параметр не указан, по умолчанию будет standard.
Это значение нельзя изменить после его установки.
Когда standard, указывает виртуальный сервер, который перенаправляет трафик клиента в пул балансировки нагрузки и является наиболее простым типом виртуального сервера. При первом создании виртуального сервера вы назначаете ему существующий пул по умолчанию. После этого виртуальный сервер автоматически перенаправляет трафик в этот пул по умолчанию.
Когда forwarding-l2, указывает виртуальный сервер, который использует тот же IP-адрес, что и узел в связанной VLAN.
Когда forwarding-ip, указывает виртуальный сервер, подобный другим виртуальным серверам, за исключением того, что у виртуального сервера нет членов пула для балансировки нагрузки. Виртуальный сервер просто пересылает пакет напрямую целевому IP-адресу, указанному в запросе клиента.
Когда performance-http, указывает виртуальный сервер, с которым вы связываете профиль Fast HTTP. Вместе виртуальный сервер и профиль увеличивают скорость обработки HTTP-запросов виртуальным сервером.
Когда performance-l4, указывает виртуальный сервер, с которым вы связываете профиль Fast L4. Вместе виртуальный сервер и профиль увеличивают скорость обработки запросов уровня 4 виртуальным сервером.
Когда stateless, указывает виртуальный сервер, который принимает трафик, соответствующий адресу виртуального сервера, и распределяет пакет по членам пула без попытки сопоставить пакет с уже существующим соединением в таблице соединений. Новые соединения немедленно удаляются из таблицы соединений. Это удовлетворяет требованию обработки трафика UDP в одном направлении с очень высокой пропускной способностью, например, балансировки нагрузки трафика syslog в пул серверов syslog. Бессостоятельные виртуальные серверы не подходят для обработки трафика, требующего отслеживания состояния, такого как трафик TCP. Бессостоятельные виртуальные серверы не поддерживают iRules, сохранение состояния, дублирование соединений, формирование скорости или автоматическую настройку SNAT.
Когда reject, указывает, что система BIG-IP отклоняет любой трафик, предназначенный для IP-адреса виртуального сервера.
Когда dhcp, указывает виртуальный сервер, который пересылает запросы клиентов протокола динамического управления хостами (DHCP) для получения IP-адреса одному или нескольким серверам DHCP и предоставляет ответы сервера DHCP с доступным IP-адресом для клиента.
Когда internal, указывает виртуальный сервер, который поддерживает модификацию HTTP-запросов и ответов. Внутренние виртуальные серверы позволяют использовать серверы ICAP (протокол адаптации контента Интернета) для модификации HTTP-запросов и ответов путем создания и применения профиля ICAP и добавления профилей адаптации запросов или адаптации ответов к виртуальному серверу.
Когда message-routing, указывает виртуальный сервер, который использует протокол приложения SIP и работает в соответствии с профилем сессии SIP и профилем маршрутизатора SIP.
пользователь
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
булево
добавлен в 2.0
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте это только на сайтах под вашим контролем, использующих самоподписанные сертификаты.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Modify Port of the Virtual Server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    port: 8080
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete virtual server
  bigip_virtual_server:
    state: absent
    partition: Common
    name: my-virtual-server
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add iRules to the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule1
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove one iRule from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove all iRules from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove pool from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    pool: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add metadata to virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    metadata:
      ansible: 2.4
      updated_at: 2017-12-20T17:50:46Z
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual with two profiles
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove HTTP profile from previous virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add the HTTP profile back to the previous virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server with rate limit
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    rate_limit: 400
    rate_limit_mode: destination
    rate_limit_dst_mask: 32
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server with clone_pools
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    clone_pools:
      - pool_name: FooPool
        context: clientside
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
address_translation
boolean
изменённый
Новое значение, определяющее, включена или выключена трансляция адресов.

Пример:
True
clone_pools
список
изменённый
Пулы, в которые виртуальный сервер копирует трафик.

Пример:
[{'pool_name': '/Common/Pool1', 'context': 'clientside'}]
default_persistence_profile
строка
изменённый
Профиль персистентности по умолчанию, установленный на виртуальном сервере.

Пример:
/Common/dest_addr
description
строка
изменённый
Новое описание виртуального сервера.

Пример:
Это моё описание
destination
строка
изменённый
Пункт назначения виртуального сервера.

Пример:
1.1.1.1
disabled
boolean
изменённый
Выключен ли виртуальный сервер или нет.

Пример:
True
disabled_vlans
список
изменённый
Список VLAN, для которых виртуальный сервер выключен.

Пример:
['/Common/vlan1', '/Common/vlan2']
enabled
boolean
изменённый
Включён ли виртуальный сервер или нет.

enabled_vlans
список
изменённый
Список VLAN, для которых виртуальный сервер включён.

Пример:
['/Common/vlan5', '/Common/vlan6']
fallback_persistence_profile
строка
изменённый
Профиль резервного копирования персистентности, установленный на виртуальном сервере.

Пример:
/Common/source_addr
firewall_enforced_policy
строка
изменённый
Новая политика принудительного применения брандмауэра.

Пример:
/Common/my-enforced-fw
firewall_staged_policy
строка
изменённый
Новая политика поэтапного применения брандмауэра.

Пример:
/Common/my-staged-fw
ip_intelligence_policy
строка
изменённый
Новая политика IP Интеллекта, назначенная виртуальному серверу.

Пример:
/Common/ip-intelligence
ip_protocol
целое число
изменённый
Новое значение IP-протокола.

Пример:
6
irules
список
изменённый
iRules, установленные на виртуальном сервере.

Пример:
['/Common/irule1', '/Common/irule2']
metadata
словарь
изменённый
Новое значение виртуального сервера.

Пример:
{'key1': 'foo', 'key2': 'bar'}
mirror
boolean
изменённый
Указывает, что система зеркалирует соединения на каждом члене дублирующей пары.

Пример:
True
policies
список
изменённый
Список политик, прикреплённых к виртуальному серверу.

Пример:
['/Common/policy1', '/Common/policy2']
pool
строка
изменённый
Пул, к которому прикреплён виртуальный сервер.

Пример:
/Common/my-pool
port
целое число
изменённый
Порт, на котором настроен прослушивание виртуального сервера.

Пример:
80
port_translation
boolean
изменённый
Новое значение, определяющее, включена или выключена трансляция портов.

Пример:
True
profiles
список
изменённый
Список профилей, установленных на виртуальном сервере.

Пример:
[{'name': 'tcp', 'context': 'server-side'}, {'name': 'tcp-legacy', 'context': 'client-side'}]
rate_limit
целое число
изменённый
Максимальное количество подключений в секунду, разрешенных для виртуального сервера.

Пример:
5000
rate_limit_dst_mask
целое число
изменённый
Указывает маску в битах, которая применяется к адресу назначения в рамках ограничения скорости.

Пример:
32
rate_limit_mode
строка
изменённый
Задает тип ограничения скорости, используемого на виртуальном сервере.

Пример:
object-source
rate_limit_src_mask
целое число
изменённый
Указывает маску в битах, которая применяется к источнику адреса в рамках ограничения скорости.

Пример:
32
security_log_profiles
список
изменённый
Новый список профилей журналов безопасности.

Пример:
['/Common/profile1', '/Common/profile2']
snat
строка
изменённый
Настройка SNAT виртуального сервера.

Пример:
Automap
source
строка
изменённый
Адрес источника в формате CIDR, установленный на виртуальном сервере.

Пример:
1.2.3.4/32
source_port
строка
изменённый
Указывает, сохраняет ли система исходный порт соединения.

Пример:
change


Статус

  • Интерфейс этого модуля не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_virtual_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API