netscaler_cs_vserver – Управление сервером переключения содержимого
Новая версия 2.4.
Описание
- Управление сервером переключения содержимого
- Этот модуль предназначен для работы либо на узле управления Ansible, либо на бастионе (шлюзе), имеющем доступ к фактической инстанции netscaler.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- nitro python sdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| appflowlog - |
| Включить протоколирование информации о потоках appflow. |
| authentication boolean |
| Проверять подлинность пользователей, запрашивающих подключение к виртуальному серверу переключения содержимого. |
| authenticationhost - | FQDN виртуального сервера аутентификации. Тип службы виртуального сервера должен быть либо HTTP либо SSL. Минимальная длина = 3 Максимальная длина = 252 | |
| authn401 boolean |
| Включить аутентификацию на основе ответа HTTP 401. |
| authnprofile - | Имя профиля аутентификации, используемого при включенной аутентификации. | |
| authnvsname - | Имя виртуального сервера аутентификации, который аутентифицирует входящие запросы пользователей на этот виртуальный сервер переключения содержимого. Минимальная длина = 1 Максимальная длина = 252 | |
| backupip - | . Минимальная длина = 1 | |
| backupvserver - | Имя резервного виртуального сервера, который вы настраиваете. Должно начинаться с ASCII буквенно-цифрового или подчеркивания _, и должно содержать только ASCII буквенно-цифровые, символы подчеркивания _, хэша #, точки ., пробелы, двоеточия :, знаки «@» @, знаки «=» =, и дефисы -. Можно изменить после создания резервного виртуального сервера. Можно назначить другой резервный виртуальный сервер или переименовать существующий виртуальный сервер.Минимальная длина = 1 | |
| cacheable boolean |
| Используйте этот параметр, чтобы указать, перенаправляет ли виртуальный сервер (используемый для балансировки нагрузки или переключения содержимого) запросы на виртуальный сервер перенаправления кэша перед отправкой их на настроенные серверы. |
| casesensitive boolean |
| Учитывать регистр в URL-адресах (для политик, использующих URL-адреса вместо правил). Например, с настройкой on, URL-адреса /a/1.html и /A/1.HTML обрабатываются по-разному и могут иметь разные цели (установленные политиками переключения содержимого). С настройкой off, /a/1.html и /A/1.HTML переключаются на одну и ту же цель. |
| clttimeout - | Время простоя, в секундах, после которого клиентское соединение закрывается. Значения по умолчанию: Минимальное значение = 0Максимальное значение = 31536000 | |
| comment - | Информация об этом виртуальном сервере. | |
| cookiedomain - | . Минимальная длина = 1 | |
| cookietimeout - | . Минимальное значение = 0Максимальное значение = 1440 | |
| dbprofilename - | Имя профиля базы данных. Минимальная длина = 1 Максимальная длина = 127 | |
| disabled boolean |
| При установке в yes, cs vserver будет отключен.При установке в no, cs vserver будет включен.Обратите внимание, что из-за ограничений базового API NITRO изменение состояния disabled не приводит к тому, что модуль результатов сообщает об изменении статуса. |
| disableprimaryondown - |
| Продолжить пересылку трафика на резервный виртуальный сервер даже после того, как первичный сервер перейдет из состояния DOWN в UP. |
| dnsprofilename - | Имя профиля DNS, которое должно быть связано с VServer. Свойства профиля DNS будут применяться к транзакциям, обрабатываемым VServer. Этот параметр действителен только для DNS и DNS-TCP VServer. Минимальная длина = 1 Максимальная длина = 127 | |
| domainname - | Имя домена, для которого необходимо изменить время жизни (TTL) и/или IP-адрес резервного сервиса. Минимальная длина = 1 | |
| downstateflush - |
| Очистить все активные транзакции, связанные с виртуальным сервером, состояние которого переходит из UP в DOWN. Не включайте этот параметр для приложений, которые должны завершить свои транзакции. |
| httpprofilename - | Имя профиля HTTP, содержащего настройки HTTP для виртуального сервера. Тип службы виртуального сервера должен быть либо HTTP либо SSL. Минимальная длина = 1 Максимальная длина = 127 | |
| icmpvsrresponse - |
| Может быть активным или пассивным. |
| insertvserveripport - |
| Вставить IP-адрес и номер порта виртуального сервера в заголовок запроса. Доступные значения работают следующим образом: VIPADDR - Заголовок содержит IP-адрес и номер порта vserver без каких-либо переводов.OFF - Опция вставки заголовка виртуального IP и порта отключена.V6TOV4MAPPING - Заголовок содержит сопоставленный IPv4-адрес, соответствующий IPv6-адресу vserver и номер порта. IPv6-адрес можно сопоставить с указанным пользователем IPv4-адресом с помощью команды set ns ip6. |
| ipmask - | Маска IP, в точечной десятичной нотации, для параметра IP Pattern. Может иметь ведущие или хвостовые ненулевые октеты (например, 255.255.240.0 или 0.0.255.255). Соответственно, маска указывает, нужно ли соответствовать первым n битам или последним n битам IP-адреса назначения в запросе клиента с соответствующими битами в IP-шаблоне. Первый вариант называется прямой маской. Последний – обратной маской. | |
| ippattern - | Шаблон IP-адреса, в точечной десятичной нотации, для идентификации пакетов, которые должны приниматься виртуальным сервером. Параметр IP Mask определяет, какая часть IP-адреса назначения соответствует шаблону. Взаимоисключающие с параметром IP Address. Например, если IP-шаблон, назначенный виртуальному серверу, равен 198.51.100.0, а IP-маска равна 255.255.240.0 (прямая маска), то первые 20 битов в IP-адресах назначения соответствуют первым 20 битам в шаблоне. Виртуальный сервер принимает запросы с IP-адресами, которые варьируются от 198.51.96.1 до 198.51.111.254. Вы также можете использовать шаблон, такой как 0.0.2.2, и маску, такую как 0.0.255.255 (обратная маска).Если IP-адрес назначения соответствует более чем одному IP-шаблону, выбирается шаблон с самым длинным соответствием, и связанный виртуальный сервер обрабатывает запрос. Например, если виртуальные серверы vs1 и vs2, имеют один и тот же IP-шаблон 0.0.100.128, но разные IP-маски 0.0.255.255 и 0.0.224.255, IP-адрес назначения 198.51.100.128 имеет самое длинное соответствие с IP-паттерном vs1. Если IP-адрес назначения соответствует двум или более виртуальным серверам в той же степени, запрос обрабатывается виртуальным сервером, номер порта которого соответствует номеру порта в запросе. | |
| ipv46 - | IP-адрес виртуального сервера переключения содержимого. Минимальная длина = 1 | |
| l2conn boolean |
| Использовать параметры L2 для идентификации соединения. |
| lbvserver - добавлен в 2.5 | Виртуальный сервер балансировки нагрузки по умолчанию. | |
| listenpolicy - | Строка, определяющая политику прослушивания для виртуального сервера переключения содержимого. Может быть именем существующего выражения или встроенным выражением. | |
| mssqlserverversion - |
| Версия сервера MSSQL. |
| mysqlcharacterset - | Набор символов, возвращаемый mysql vserver. | |
| mysqlprotocolversion - | Версия протокола, возвращаемая mysql vserver. | |
| mysqlservercapabilities - | Возможности сервера, возвращаемые mysql vserver. | |
| mysqlserverversion - | Строка версии сервера, возвращаемая mysql vserver. Минимальная длина = 1 Максимальная длина = 31 | |
| name - | Имя виртуального сервера переключения содержимого. Должно начинаться с символа ASCII буквенно-цифрового или подчеркивания _, и должно содержать только символы ASCII буквенно-цифрового, подчеркивания _, решётки #, точки ., пробела, двоеточия :, знака @ @, знака равенства =, и дефиса -. Не может быть изменено после создания виртуального сервера CS. Минимальная длина = 1 | |
| netprofile - | Имя сетевого профиля. Минимальная длина = 1 Максимальная длина = 127 | |
| nitro_pass строка / обязательно | Пароль для аутентификации на узле netscaler. | |
| nitro_protocol строка |
| Протокол для доступа к объектам API nitro. |
| nitro_timeout число с плавающей точкой | По умолчанию: 310 | Время в секундах до ошибки таймаута при установлении нового сеанса с Netscaler |
| nitro_user строка / обязательно | Имя пользователя для аутентификации на узле netscaler. | |
| nsip строка / обязательно | IP-адрес устройства netscaler, на котором будут выполняться вызовы API nitro. Порт можно указать с двоеточием (:). Например, 192.168.1.1:555. | |
| oracleserverversion - |
| Версия сервера Oracle. |
| port - | Номер порта для виртуального сервера переключения содержимого. Минимальное значение = 1 Диапазон 1 - 65535
* в CLI представлено как 65535 в NITRO API | |
| precedence - |
| Тип приоритета для использования для правил на основе RULE и URL на виртуальном сервере переключения содержимого. При стандартном RULE значение, входящие запросы оцениваются по правилам переключения содержимого. Если ни одно правило не соответствует, URL в запросе оценивается по URL-политикам переключения содержимого. |
| push - |
| Обработка трафика с виртуальным сервером push, привязанным к этому виртуальному серверу переключения содержимого (указан параметром Push VServer). Тип службы виртуального сервера push должен быть либо HTTP , либо SSL. |
| pushlabel - | Выражение для извлечения метки из ответа, полученного от сервера. Эта строка может быть именем существующего правила или встроенным выражением. Тип службы виртуального сервера должен быть либо HTTP , либо SSL. | |
| pushmulticlients логическое |
| Разрешить несколько подключений Web 2.0 от одного клиента к виртуальному серверу и ожидать обновлений. |
| pushvserver - | Имя виртуального сервера балансировки нагрузки, типа PUSH или SSL_PUSH, в который сервер отправляет обновления, полученные на виртуальном сервере балансировки, обращенном к клиенту.Минимальная длина = 1 | |
| range - | Количество последовательных IP-адресов, начиная с адреса, указанного параметром IP Address, для включения в диапазон адресов, назначенных этому виртуальному серверу. Минимальное значение = 1
Максимальное значение = 254
| |
| redirectportrewrite - |
| Состояние изменения порта при выполнении HTTP перенаправления. |
| redirecturl - | URL, на который перенаправляется трафик, если виртуальный сервер становится недоступным. Тип службы виртуального сервера должен быть либо HTTP , либо SSL. Предупреждение: Убедитесь, что домен в URL не совпадает с доменом, указанным для политики переключения содержимого. Если совпадает, запросы постоянно перенаправляются на недоступный виртуальный сервер. Минимальная длина = 1 | |
| rhistate - |
| Маршрут хоста вводится в зависимости от настроек виртуальных серверов * Если установлен на PASSIVE на всех виртуальных серверах, разделяющих IP-адрес, устройство всегда вводит маршрут хоста.* Если установлен на ACTIVE на всех виртуальных серверах, разделяющих IP-адрес, устройство вводит даже если один виртуальный сервер активен.* Если установлен на ACTIVE на некоторых виртуальных серверах и на PASSIVE на других, устройство вводит, даже если один виртуальный сервер, установленный на ACTIVE активен. |
| rtspnat логическое |
| Включить трансляцию сетевых адресов (NAT) для подключений протокола реального времени потокового вещания (RTSP). |
| save_config логическое |
| Если yes модуль сохранит конфигурацию на узле netscaler, если он внес какие-либо изменения.Модуль не сохранит конфигурацию на узле netscaler, если не внес никаких изменений. |
| servicetype - |
| Протокол, используемый виртуальным сервером. |
| sitedomainttl - | . Минимальное значение = 1
| |
| sobackupaction - |
| Действие, которое будет выполнено, если переполнение должно вступить в силу, но ни одна цепочка резервного копирования для переполнения не используется или не существует. |
| somethod - |
| Тип перелива, используемого для перенаправления трафика на резервный виртуальный сервер, когда первичный виртуальный сервер достигает порога перелива. Перелив по соединениям основан на количестве соединений. Перелив по пропускной способности основан на общем значении Kbps входящего и исходящего трафика. |
| sopersistence - |
| Поддерживать персистенцию на основе исходного IP-адреса на первичных и резервных виртуальных серверах. |
| sopersistencetimeout - | Значение таймаута в минутах для персистенции перелива. Минимальное значение = 2Максимальное значение = 1440 | |
| sothreshold - | В зависимости от метода перелива — максимальное количество соединений или максимальная общая пропускная способность (Kbps), которую может обработать виртуальный сервер, прежде чем произойдет перелив. Минимальное значение = 1Максимальное значение = 4294967287 | |
| ssl_certkey - добавлен в 2.5 | Имя сертификата SSL, привязанного к этому сервису. Сертификат SSL должен уже существовать. Создание сертификата может быть выполнено с помощью модуля netscaler_ssl_certkey. Этот параметр применим только тогда, когда servicetype равен SSL. | |
| state строка |
| Состояние ресурса, настраиваемого модулем на узле Netscaler. При значении present ресурс будет создан при необходимости и настроен в соответствии с параметрами модуля. При значении absent ресурс будет удален с узла Netscaler. |
| stateupdate - |
| Включить обновления состояния для определенного виртуального сервера переключения содержимого. По умолчанию виртуальный сервер переключения содержимого всегда активен, независимо от состояния связанных с ним виртуальных серверов балансировки нагрузки. Этот параметр взаимодействует со глобальным параметром следующим образом: Глобальный уровень | Уровень VServer | Результат enabled enabled enabled enabled disabled enabled disabled enabled enabled disabled disabled disabled Если вы хотите включить обновления состояния только для некоторых виртуальных серверов переключения содержимого, обязательно отключите параметр обновления состояния. |
| targettype - |
| Тип целевого виртуального сервера. |
| tcpprofilename - | Имя профиля TCP, содержащего параметры конфигурации TCP для виртуального сервера. Минимальная длина = 1 Максимальная длина = 127 | |
| td - | Целочисленное значение, уникально идентифицирующее домен трафика, в котором вы хотите настроить сущность. Если вы не укажете идентификатор, сущность станет частью стандартного домена трафика, у которого идентификатор равен 0. Минимальное значение = 0 Максимальное значение = 4094 | |
| ttl - | . Минимальное значение = 1 | |
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, использующих самозаверенные сертификаты. |
| vipheader - | Имя заголовка IP и порта виртуального сервера для использования с параметром Вставка IP-порта VServer. Минимальная длина = 1 |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами Citrix NetScaler Network см. на сайте https://www.ansible.com/ansible-netscaler.
Примеры
# policy_1 must have been already created with the netscaler_cs_policy module
# lbvserver_1 must have been already created with the netscaler_lb_vserver module
- name: Setup content switching vserver
delegate_to: localhost
netscaler_cs_vserver:
nsip: 172.18.0.2
nitro_user: nsroot
nitro_pass: nsroot
state: present
name: cs_vserver_1
ipv46: 192.168.1.1
port: 80
servicetype: HTTP
policybindings:
- policyname: policy_1
targetlbvserver: lbvserver_1
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращенное значение | Описание |
|---|---|---|
| diff словарь | failure | Список различий между фактическим настроенным объектом и конфигурацией, указанной в модуле Пример: {'clttimeout': 'различие. наше: (float) 100.0 другое: (float) 60.0'} |
| loglines список | всегда | список сообщений, записанных модулем Пример: ['сообщение 1', 'сообщение 2'] |
| msg строка | failure | Сообщение, подробно описывающее причину ошибки Пример: Действие не существует |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- George Nikolopoulos (@giorgos-nikolopoulos)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/netscaler_cs_vserver_module.html