bigip_apm_network_access – Управление ресурсом APM Network Access
Новая в версии 2.9.
Описание
- Управление ресурсом APM Network Access.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow_local_dns boolean |
| Включает локальный доступ к серверам DNS, настроенным на клиенте до установления подключения к сети. | |
| allow_local_subnet boolean |
| Включает доступ к локальной подсети и локальный доступ к любому хосту или подсети в маршрутах, указанных в таблице маршрутизации клиента. Когда yes система не поддерживает встроенную фильтрацию IP. | |
| description string | Описание доступа к сети, созданное пользователем. | ||
| dns_address_space list | Указывает список доменных имён, описывающих целевые адреса DNS локальной сети. | ||
| dtls boolean |
| Когда yes подключение к сети использует Datagram Transport Layer Security (DTLS) вместо TCP для обеспечения лучшей пропускной способности высоконагруженным приложениям, таким как VoIP или потоковое видео. | |
| dtls_port integer | Указывает номер порта, который используется ресурсом доступа к сети для защищенного UDP-трафика с DTLS. | ||
| excluded_dns_addresses list | Указывает пространства адресов DNS, для которых трафик не должен принудительно проходить через туннель. | ||
| excluded_ipv4_adresses list | Указывает пространства адресов IPv4, для которых трафик не должен принудительно проходить через туннель. | ||
| subnet string | Адрес подсети в формате CIDR, например 192.168.1.0/24
Адреса хостов могут быть указаны без обозначения маски CIDR. | ||
| excluded_ipv6_adresses list | Указывает пространства адресов IPv6, для которых трафик не должен принудительно проходить через туннель. | ||
| subnet string | Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52
Адреса хостов могут быть указаны без обозначения маски CIDR. | ||
| ip_version string |
| Поддерживаемая версия IP в ресурсе доступа к сети. | |
| ipv4_address_space list | Указывает список IPv4-хостов или сетей, описывающих целевую локальную сеть. Этот параметр обязателен при создании нового ресурса и split_tunnel установлен на yes. | ||
| subnet string | Адрес подсети в формате CIDR, например 192.168.1.0/24
Адреса хостов могут быть указаны без обозначения маски CIDR. | ||
| ipv4_lease_pool string | Указывает ресурс пула аренды IPv4 для использования с доступом к сети. Ссылка на пул аренды может быть в полном формате пути, например /Common/pool_name. Когда пул аренды указан в полном формате пути, параметр partition игнорируется. | ||
| ipv6_address_space list | Указывает список IPv6-хостов или сетей, описывающих целевую локальную сеть. Этот параметр обязателен при создании нового ресурса и split_tunnel установлен на yes. | ||
| subnet string | Адрес подсети в формате CIDR, например 2001:db8:abcd:8000::/52
Адреса хостов могут быть указаны без обозначения маски CIDR. | ||
| ipv6_lease_pool string | Указывает ресурс пула аренды IPv6 для использования с доступом к сети. Ссылка на пул аренды может быть в полном формате пути, например /Common/pool_name. Когда пул аренды указан в полном формате пути, параметр partition игнорируется. | ||
| name string / обязательно | Указывает имя доступа к сети APM для управления/создания. | ||
| partition string | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider dictionary добавлен в 2.5 | Объект словаря, содержащий сведения о подключении. | ||
| auth_provider string | Настраивает поставщика авторизации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password string / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить этот параметр, установив переменную окружения F5_PASSWORD. псевдонимы: pass, pwd | ||
| server string / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port integer | Значение по умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| ssh_keyfile path | Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспорта cli. Можно опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout integer | Указывает таймаут в секундах для связи с устройством сети для подключения или отправки команд. Если таймаут будет превышен до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user string / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяемые сертификаты.Можно опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| snat_pool string | Указывает имя пула SNAT, используемого для реализации селективных и интеллектуальных SNAT. Если none, система не использует пул SNAT для данного сетевого ресурса.Если automap, система использует все собственные IP-адреса в качестве адресов трансляции для пула. | ||
| split_tunnel boolean |
| Указывает, что только трафик, направленный на указанное пространство адресов, отправляется через туннель доступа к сети. | |
| Состояние строка |
| Когда state равно present, гарантирует, что ACL существует.Когда state равно absent, гарантирует, что ACL удален. | |
Примечания
Примечание
- Дополнительную информацию о использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, необходимо включить хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
ip_version: ipv4
split_tunnel: yes
snat_pool: "none"
ipv4_lease_pool: leasefoo
ipv4_address_space:
- subnet: 10.10.1.1
- subnet: 10.10.2.0/24
excluded_ipv4_adresses:
- subnet: 192.168.1.0/24
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify a split tunnel IPV4 Network Access
bigip_apm_network_access:
name: foobar
snat_pool: /Common/poolsnat
ipv4_address_space:
- subnet: 172.16.23.0/24
excluded_ipv4_adresses:
- subnet: 10.10.2.0/24
allow_local_subnet: yes
allow_local_dns: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Network Access
bigip_apm_network_access:
name: foobar
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| allow_local_dns булево | changed | Включает локальный доступ к серверам DNS, настроенным на клиенте. Пример: True | |
| allow_local_subnet булево | changed | Включает локальный доступ к подсети. Пример: True | |
| description строка | changed | Новое описание сетевого доступа. Пример: Мой доступ | |
| dns_address_space список | changed | Указывает список доменных имен, описывающих целевые адреса DNS локальной сети. Пример: ['internal.net', '*.engnet.org'] | |
| dtls булево | changed | Включает использование DTLS для сетевого доступа. | |
| dtls_port целое число | changed | Указывает номер порта, который используется ресурсом сетевого доступа для DTLS. Пример: 4433 | |
| excluded_dns_addresses список | changed | Указывает пространства имён DNS, для которых трафик не принудительно проходит через туннель. Пример: ['foobar.com', 'bazbar.org'] | |
| excluded_ipv4_adresses сложный тип | changed | Указывает пространства имён IPv4, для которых трафик не принудительно проходит через туннель. Пример: словарь значений | |
| subnet строка | changed | Адрес хоста или сети. Пример: 192.168.10.1 | |
| excluded_ipv6_adresses сложный тип | changed | Указывает пространства имён IPv6, для которых трафик не принудительно проходит через туннель. Пример: словарь значений | |
| subnet строка | changed | Адрес хоста или сети. Пример: 2001:DB8:ABCD:0012::0 | |
| ip_version строка | changed | Поддерживаемая версия IP для ресурса сетевого доступа. Пример: ipv4-ipv6 | |
| ipv4_address_space сложный тип | changed | Указывает список IPv4 хостов или сетей, описывающих целевую локальную сеть. Пример: словарь значений | |
| subnet строка | changed | Адрес хоста или сети. Пример: 192.168.10.1 | |
| ipv4_lease_pool строка | changed | Указывает ресурс пула аренды IPv4 для использования с сетевым доступом. Пример: /Common/leasepoolv4 | |
| ipv6_address_space сложный тип | changed | Указывает список IPv6 хостов или сетей, описывающих целевую локальную сеть. Пример: словарь значений | |
| subnet строка | changed | Адрес хоста или сети. Пример: 2001:DB8:ABCD:0012::0 | |
| ipv6_lease_pool строка | changed | Указывает ресурс пула аренды IPv6 для использования с сетевым доступом. Пример: /Common/leasepoolv6 | |
| snat_pool строка | changed | Имя пула SNAT, используемого ресурсом сетевого доступа. Пример: /Common/my-pool | |
| split_tunnel булево | changed | Включает разделенный туннель для ресурса сетевого доступа. Пример: True | |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ для его улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_apm_network_access_module.html