bigip_device_traffic_group – Управляет группами трафика на BIG-IP
Новое в версии 2.5.
Обзор
- Поддерживает управление группами трафика и их атрибутами на BIG-IP.
Псевдонимы: bigip_traffic_group
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| auto_failback boolean добавлено в 2.8 |
| Указывает, выполняется ли автоматическое возвращение трафика к первоначальному устройству, указанному в ha_order. | |
| auto_failback_time целое число добавлено в 2.8 | Указывает количество секунд, на которое система задерживает возврат к первоначальному устройству, указанному в ha_order.Допустимый диапазон значений 0 - 300 включительно. | ||
| ha_group строка добавлено в 2.8 | Указывает настроенную HA group для ассоциации с группой трафика.После создания группы HA на устройстве и ассоциации её с группой трафика, необходимо создать группу HA и ассоциировать её с той же группой трафика на каждом устройстве в группе устройств. Для отключения метода failover группы HA, укажите пустое значение ( "") для этого параметра.Отключение группы HA вернёт устройство к использованию метода Load Aware, который является стандартным, если не настроен параметр ha_order.auto_failback и auto_failback_time несовместимы с ha_group. | ||
| ha_load_factor целое число добавлено в 2.8 | Значение нагрузки, которое группа трафика представляет для системы относительно других групп трафика. Этот параметр действует только при использовании метода failover Load Aware.Допустимый диапазон значений 1 - 1000 включительно. | ||
| ha_order список добавлено в 2.8 | Указывает порядок назначения устройств для failover. Если этот параметр настроен, он должен быть настроен для каждой группы трафика в группе устройств. Значения должны быть именами устройств, принадлежащих предварительно настроенной группе failover. Порядок устройств в качестве аргументов этого параметра определяет их порядок HA на устройстве. Изменение порядка элементов приведет к изменению на устройстве. Для отключения метода failover порядка HA укажите пустое значение ( "") для этого параметра.Отключение порядка HA вернёт устройство к использованию метода Load Aware по умолчанию, если не настроен параметр ha_group.Имена устройств будут префиксрованы разделом модулем, поэтому можно указать полное имя в формате пути /Common/bigip1 или просто строку имени bigip1. | ||
| mac_address строка добавлено в 2.6 | Указывает плавающий Media Access Control (MAC) адрес, связанный с плавающими IP-адресами, определёнными для группы трафика. В основном, MAC-маскировка адресов минимизирует ARP-общения или потери пакетов в результате failover. MAC-маскировка адресов гарантирует, что любой трафик, предназначенный для определенной группы трафика, достигнет доступного устройства после failover, что происходит потому, что вместе с группой трафика, MAC-маскировка адреса плавает на доступное устройство. Без MAC-маскировки адреса, отправляющий хост должен узнать MAC-адрес нового активного устройства, либо отправив запрос ARP, или используя gratuitous ARP нового активного устройства. Для удаления MAC-адреса укажите пустое значение ( "") для этого параметра. | ||
| name строка / обязательно | Имя группы трафика. | ||
| partition строка | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключ для аутентификации соединения с удаленным устройством. Этот аргумент используется только для транспортов cli. Можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить, установив переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, SSL-сертификаты не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверенными сертификатами.Можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| При значении present, гарантирует, что группа трафика существует.При значении absent, гарантирует удаление группы трафика. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать, что специфическая конфигурация BIG-IP сохранится на диске, убедитесь, что включена хотя бы одна задача, использующая модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create a traffic group
bigip_device_traffic_group:
name: foo1
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Create a traffic group with ha_group failover
bigip_device_traffic_group:
name: foo2
state: present
ha_group: foo_HA_grp
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Create a traffic group with ha_order failover
bigip_device_traffic_group:
name: foo3
state: present
ha_order:
- /Common/bigip1.lab.local
- /Common/bigip2.lab.local
auto_failback: yes
auto_failback_time: 40
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Change traffic group ha_order to ha_group
bigip_device_traffic_group:
name: foo3
state: present
ha_group: foo_HA_grp
ha_order: ""
auto_failback: no
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Remove traffic group
bigip_device_traffic_group:
name: foo
state: absent
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Значения возврата
Общие значения возвращаемых данных описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| auto_failback boolean | изменённое | Указывает, будет ли группа трафика возвращаться к первоначальному устройству, указанному в ha_order Пример: True |
| auto_failback_time integer | изменённое | Указывает количество секунд, которое система ждет перед возвратом Пример: 60 |
| ha_group string | изменённое | Настроенная группа HA, связанная с группой трафика Пример: foo_HA_grp |
| ha_load_factor integer | изменённое | Значение нагрузки, которую группа трафика представляет системе по отношению к другим группам трафика Пример: 20 |
| ha_order list | изменённое | Определяет порядок, в котором устройства будут переключаться Пример: ['/Common/bigip1', '/Common/bigip2'] |
| mac_address string | изменённое | Адрес MAC маскирования Пример: 02:01:d7:93:35:08 |
Статус
- Данный модуль не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_traffic_group_module.html