Spec-Zone.ru › Ansible 2.9

bigip_device_httpd – Управление настройками HTTPD на BIG-IP

Новое в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Состояние

Описание

  • Управляет настройками, связанными с HTTPD, на BIG-IP. Эти настройки полезно изменять, когда требуется установить таймауты интерфейса пользователя и другие настройки, связанные с TMUI.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • requests

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow
список
Указывает (если доступ HTTPD включен), IP-адрес или диапазон адресов других систем, которые могут взаимодействовать с этой системой.
Чтобы указать все адреса, используйте значение all.
Можно указать IP-адрес, например 172.27.1.10.
Можно указать диапазон IP-адресов, например 172.27.*.* или 172.27.0.0/255.255.0.0.
auth_name
строка
Устанавливает имя области аутентификации BIG-IP.
auth_pam_dashboard_timeout
логическое значение
    Варианты:
  • no
  • yes
Устанавливает, будет ли таймаут панели управления BIG-IP.
auth_pam_idle_timeout
целое число
Устанавливает таймаут интерфейса пользователя для автоматического выхода, в секундах.
auth_pam_validate_ip
логическое значение
    Варианты:
  • no
  • yes
Устанавливает значение настройки authPamValidateIp.
fast_cgi_timeout
целое число
Устанавливает таймаут FastCGI.
hostname_lookup
логическое значение
    Варианты:
  • no
  • yes
Устанавливает, отображать или нет имя хоста, если это возможно.
log_level
строка
    Варианты:
  • alert
  • crit
  • debug
  • emerg
  • error
  • info
  • notice
  • warn
Устанавливает минимальный уровень логирования httpd.
max_clients
целое число
Устанавливает максимальное количество клиентов, которые могут одновременно подключиться к интерфейсу пользователя.
provider
словарь
добавлено в 2.5
Объект типа dict, содержащий данные соединения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.
Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
redirect_http_to_https
логическое значение
    Варианты:
  • no
  • yes
Перенаправлять ли запросы http на интерфейс пользователя в https.
ssl_cipher_suite
сырые данные
добавлено в 2.6
Указывает шифры, используемые системой.
Значения в наборе разделены двоеточиями (:).
Можно указать в виде строки или списка. Рекомендуется использовать список. Смотрите примеры использования.
Используйте значение default для установки набора шифров по умолчанию системы. Это эквивалентно указанию списка ECDHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384,ECDHE-RSA-AES128-SHA,ECDHE-RSA-AES256-SHA, ECDHE-RSA-AES128-SHA256,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE-ECDSA-AES128-SHA,ECDHE-ECDSA-AES256-SHA, ECDHE-ECDSA-AES128-SHA256,ECDHE-ECDSA-AES256-SHA384,AES128-GCM-SHA256, AES256-GCM-SHA384,AES128-SHA,AES256-SHA,AES128-SHA256,AES256-SHA256, ECDHE-RSA-DES-CBC3-SHA,ECDHE-ECDSA-DES-CBC3-SHA,DES-CBC3-SHA.
ssl_port
целое число
Порт HTTPS для прослушивания.
ssl_protocols
сырые данные
добавлено в 2.6
Список протоколов SSL, принимаемых на консоли управления.
Список токенов, разделенных пробелами, в формате, принятом директивой Apache mod_ssl SSLProtocol.
Можно указать в виде строки или списка. Рекомендуется использовать список. Смотрите примеры использования.
Используйте значение default для установки протоколов SSL по умолчанию системы. Это эквивалентно указанию списка all,-SSLv2,-SSLv3.

Примечания

Примечание

  • Требуется пакет Python requests на хосте. Это так же просто, как pip install requests.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, убедитесь, что вы включили по крайней мере одну задачу, которая использует модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Set the BIG-IP authentication realm name
  bigip_device_httpd:
    auth_name: BIG-IP
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the auth pam timeout to 3600 seconds
  bigip_device_httpd:
    auth_pam_idle_timeout: 1200
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set the validate IP settings
  bigip_device_httpd:
    auth_pam_validate_ip: on
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by list
  bigip_device_httpd:
    ssl_cipher_suite:
      - ECDHE-RSA-AES128-GCM-SHA256
      - ECDHE-RSA-AES256-GCM-SHA384
      - ECDHE-RSA-AES128-SHA
      - AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL cipher suite by string
  bigip_device_httpd:
    ssl_cipher_suite: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:AES256-SHA256
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by list
  bigip_device_httpd:
    ssl_protocols:
      - all
      - -SSLv2
      - -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Set SSL protocols by string
  bigip_device_httpd:
    ssl_protocols: all -SSLv2 -SSLv3
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны в документации, а ниже перечислены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
auth_name
строка
изменено
Новое имя области аутентификации.

Пример:
foo
auth_pam_dashboard_timeout
логическое
изменено
Устанавливает, будет ли панель мониторинга BIG-IP отключаться по таймауту.

auth_pam_idle_timeout
строка
изменено
Новое значение таймаута (в секундах) для GUI.

Пример:
1200
auth_pam_validate_ip
логическое
изменено
Новое значение настройки authPamValidateIp.

Пример:
True
fast_cgi_timeout
целое число
изменено
Новый таймаут FastCGI.

Пример:
500
hostname_lookup
логическое
изменено
Определяет, будет ли отображаться имя хоста, если это возможно.

Пример:
True
log_level
строка
изменено
Новый минимальный уровень логов httpd.

Пример:
crit
max_clients
целое число
изменено
Новое максимальное количество клиентов, которые могут одновременно подключиться к GUI.

Пример:
20
redirect_http_to_https
логическое
изменено
Определяет, будет ли перенаправляться HTTP-запрос в GUI на HTTPS.

Пример:
True
ssl_cipher_suite
строка
изменено
Новые шифры, используемые системой.

Пример:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA
ssl_cipher_suite_list
строка
изменено
Список новых шифров, используемых системой.

Пример:
['ECDHE-RSA-AES256-GCM-SHA384', 'ECDHE-RSA-AES128-SHA']
ssl_port
целое число
изменено
Новый порт HTTPS для прослушивания.

Пример:
10443
ssl_protocols
строка
изменено
Новый список SSL-протоколов, принимаемых консолью управления.

Пример:
all -SSLv2 -SSLv3


Статус

  • Данный модуль гарантирует обратную совместимость интерфейса в будущем. [stableinterface]
  • Данный модуль поддерживается партнером Ansible. [certified]

Авторы

  • Joe Reifel (@JoeReifel)
  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_httpd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API