Spec-Zone.ru › Ansible 2.9

bigip_device_traffic_group – Управляет группами трафика на BIG-IP

Новое в версии 2.5.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Поддерживает управление группами трафика и их атрибутами на BIG-IP.

Псевдонимы: bigip_traffic_group

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auto_failback
boolean
добавлено в 2.8
    Варианты:
  • нет
  • да
Указывает, выполняется ли автоматическое возвращение трафика к первоначальному устройству, указанному в ha_order.
auto_failback_time
целое число
добавлено в 2.8
Указывает количество секунд, на которое система задерживает возврат к первоначальному устройству, указанному в ha_order.
Допустимый диапазон значений 0 - 300 включительно.
ha_group
строка
добавлено в 2.8
Указывает настроенную HA group для ассоциации с группой трафика.
После создания группы HA на устройстве и ассоциации её с группой трафика, необходимо создать группу HA и ассоциировать её с той же группой трафика на каждом устройстве в группе устройств.
Для отключения метода failover группы HA, укажите пустое значение ("") для этого параметра.
Отключение группы HA вернёт устройство к использованию метода Load Aware, который является стандартным, если не настроен параметр ha_order.
auto_failback и auto_failback_time несовместимы с ha_group.
ha_load_factor
целое число
добавлено в 2.8
Значение нагрузки, которое группа трафика представляет для системы относительно других групп трафика.
Этот параметр действует только при использовании метода failover Load Aware.
Допустимый диапазон значений 1 - 1000 включительно.
ha_order
список
добавлено в 2.8
Указывает порядок назначения устройств для failover.
Если этот параметр настроен, он должен быть настроен для каждой группы трафика в группе устройств.
Значения должны быть именами устройств, принадлежащих предварительно настроенной группе failover.
Порядок устройств в качестве аргументов этого параметра определяет их порядок HA на устройстве. Изменение порядка элементов приведет к изменению на устройстве.
Для отключения метода failover порядка HA укажите пустое значение ("") для этого параметра.
Отключение порядка HA вернёт устройство к использованию метода Load Aware по умолчанию, если не настроен параметр ha_group.
Имена устройств будут префиксрованы разделом модулем, поэтому можно указать полное имя в формате пути /Common/bigip1 или просто строку имени bigip1.
mac_address
строка
добавлено в 2.6
Указывает плавающий Media Access Control (MAC) адрес, связанный с плавающими IP-адресами, определёнными для группы трафика.
В основном, MAC-маскировка адресов минимизирует ARP-общения или потери пакетов в результате failover.
MAC-маскировка адресов гарантирует, что любой трафик, предназначенный для определенной группы трафика, достигнет доступного устройства после failover, что происходит потому, что вместе с группой трафика, MAC-маскировка адреса плавает на доступное устройство.
Без MAC-маскировки адреса, отправляющий хост должен узнать MAC-адрес нового активного устройства, либо отправив запрос ARP, или используя gratuitous ARP нового активного устройства.
Для удаления MAC-адреса укажите пустое значение ("") для этого параметра.
name
строка / обязательно
Имя группы трафика.
partition
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации соединения с удаленным устройством. Этот аргумент используется только для транспортов cli.
Можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Можно опустить, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Если no, SSL-сертификаты не проверяются. Используйте только на сайтах, контролируемых вами, с самозаверенными сертификатами.
Можно опустить, установив переменную среды F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
При значении present, гарантирует, что группа трафика существует.
При значении absent, гарантирует удаление группы трафика.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать, что специфическая конфигурация BIG-IP сохранится на диске, убедитесь, что включена хотя бы одна задача, использующая модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create a traffic group
  bigip_device_traffic_group:
    name: foo1
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Create a traffic group with ha_group failover
  bigip_device_traffic_group:
    name: foo2
    state: present
    ha_group: foo_HA_grp
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Create a traffic group with ha_order failover
  bigip_device_traffic_group:
    name: foo3
    state: present
    ha_order:
      - /Common/bigip1.lab.local
      - /Common/bigip2.lab.local
    auto_failback: yes
    auto_failback_time: 40
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Change traffic group ha_order to ha_group
  bigip_device_traffic_group:
    name: foo3
    state: present
    ha_group: foo_HA_grp
    ha_order: ""
    auto_failback: no
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove traffic group
  bigip_device_traffic_group:
    name: foo
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возвращаемых данных описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
auto_failback
boolean
изменённое
Указывает, будет ли группа трафика возвращаться к первоначальному устройству, указанному в ha_order

Пример:
True
auto_failback_time
integer
изменённое
Указывает количество секунд, которое система ждет перед возвратом

Пример:
60
ha_group
string
изменённое
Настроенная группа HA, связанная с группой трафика

Пример:
foo_HA_grp
ha_load_factor
integer
изменённое
Значение нагрузки, которую группа трафика представляет системе по отношению к другим группам трафика

Пример:
20
ha_order
list
изменённое
Определяет порядок, в котором устройства будут переключаться

Пример:
['/Common/bigip1', '/Common/bigip2']
mac_address
string
изменённое
Адрес MAC маскирования

Пример:
02:01:d7:93:35:08


Статус

  • Данный модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_traffic_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API