Spec-Zone.ru › Ansible 2.9

bigip_dns_resolver – Управление DNS-резолверами на BIG-IP

Новое в версии 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление DNS-резолвером на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
answer_default_zones
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система на DNS-запросы для стандартных зон localhost, обратный 127.0.0.1 и ::1, и AS112.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно no, что означает, что система перенаправляет DNS-запросы для стандартных зон.
cache_size
integer
Указывает размер кэша внутреннего DNS-резолвера.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно 5767168 байтам.
После достижения кэшем этого размера, при поступлении нового или обновлённого контента, система удаляет устаревший и просроченный контент и кеширует новый или обновлённый контент.
name
string / обязательно
Указывает имя DNS-резолвера.
partition
string
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
dictionary
добавлено в 2.5
Объект типа dict, содержащий данные подключения.
auth_provider
string
Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
string / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
path
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Можно опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
integer
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самоподписанными сертификатами.
Можно опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
randomize_query_case
boolean
    Варианты:
  • no
  • yes
Когда yes, указывает, что внутренний DNS-резолвер случайным образом изменяет регистр символов в запросах к корневым DNS-серверам.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно yes.
route_domain
integer
Указывает домен маршрутизации, используемый резолвером для исходящего трафика.
state
string
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что ресурс существует.
Когда absent, гарантирует удаление ресурса.
use_ipv4
boolean
    Варианты:
  • no
  • yes
Указывает, может ли система использовать IPv4 для запроса к бэкенд-серверам имен.
Для успешного выполнения этих запросов должны быть доступны IPv4-Self IP и стандартный маршрут.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно yes.
use_ipv6
boolean
    Варианты:
  • no
  • yes
Указывает, может ли система использовать IPv6 для запроса к бэкенд-серверам имен.
Для успешного выполнения этих запросов должны быть доступны IPv6-Self IP и стандартный маршрут.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно yes.
use_tcp
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система и использует ли она запросы в формате TCP.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно yes.
use_udp
boolean
    Варианты:
  • no
  • yes
Указывает, отвечает ли система и использует ли она запросы в формате UDP.
При создании нового резолвера, если этот параметр не указан, значение по умолчанию равно yes.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля, чтобы сохранить рабочую конфигурацию.

Примеры

- name: Create a simple DNS responder for OCSP stapling
  bigip_dns_resolver:
    name: resolver1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
answer_default_zones
boolean
изменено
Новое значение параметра Answer Default Zones.

Пример:
True
cache_size
integer
изменено
Новый размер кэша ресурса.

Пример:
50000
randomize_query_case
boolean
изменено
Новое значение параметра Randomize Query Character Case.

route_domain
string
изменено
Новый домен маршрутизации ресурса.

Пример:
/Common/0
use_ipv4
boolean
изменено
Новое значение параметра Use IPv4.

Пример:
True
use_ipv6
boolean
изменено
Новое значение параметра Use IPv6.

use_tcp
boolean
изменено
Новое значение параметра Use TCP.

use_udp
boolean
изменено
Новое значение параметра Use UDP.

Пример:
True


Статус

  • Этот модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_dns_resolver_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API