bigip_dns_nameserver – Управление серверами имен DNS LTM на BIG-IP
Новая версия с 2.8.
Описание
- Управляет серверами имен DNS LTM на BIG-IP. Эти серверы являются частью того, что известно как DNS Express на BIG-IP. Этот модуль не настраивает функциональность, связанную с GTM, а также не настраивает серверы имен на уровне системы, которые влияют на способность основной системы разрешать имена DNS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address строка | Указывает IP-адрес, на котором сервер имен DNS (клиент) или сервер авторитетных имен DNS (сервер DNS Express) прослушивает сообщения DNS. При создании нового сервера имен, если это значение не указано, по умолчанию является 127.0.0.1. | ||
| name строка / обязательно | Указывает имя сервера имен. | ||
| partition строка | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлен в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с использованием самозаверяющих сертификатов.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| route_domain строка | Указывает локальный домен маршрутизации, который сервер имен DNS (клиент) или сервер авторитетных имен DNS (сервер DNS Express) использует для исходящего трафика. При создании нового сервера имен, если это значение не указано, по умолчанию является 0. | ||
| service_port строка | Указывает порт службы, на котором сервер имен DNS (клиент) или сервер авторитетных имен DNS (сервер DNS Express) прослушивает сообщения DNS. При создании нового сервера имен, если это значение не указано, по умолчанию является 53. | ||
| state строка |
| Когда present, гарантирует, что ресурс существует.Когда absent, гарантирует удаление ресурса. | |
| tsig_key строка | Указывает ключ TSIG, который система использует для связи с этим сервером имен DNS (клиент) или сервером авторитетных имен DNS (сервером DNS Express) для AXFR-передач зон. Если сервер имен является клиентом, система использует этот ключ TSIG для проверки запроса и подписания ответа. Если этот сервер имен является сервером DNS Express, этот ключ TSIG должен соответствовать ключу TSIG для зоны на сервере авторитетных имен DNS на стороне сервера. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, убедитесь, что включена хотя бы одна задача, использующая модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.
Примеры
- name: Create a nameserver
bigip_dns_nameserver:
name: foo
address: 10.10.10.10
service_port: 53
state: present
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| address строка | изменено | Адрес, на котором сервер имен прослушивает сообщения DNS. Пример: 127.0.0.1 |
| service_port целое число | изменено | Порт службы, на котором сервер имен прослушивает сообщения DNS. Пример: 53 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_dns_nameserver_module.html