bigip_dns_zone – Управление зонами DNS на BIG-IP
Новая версия с 2.8.
Описание
- Управление зонами DNS на BIG-IP. Зоны, управляемые здесь, в основном используются для настройки DNS Express на BIG-IP. Этот модуль не настраивает зоны, которые находятся в BIG-IP ZoneRunner.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| dns_express словарь | Настройки, связанные с DNS Express. | ||
| allow_notify_from список | Указывает IP-адреса, с которых система принимает сообщения NOTIFY для этой зоны DNS Express. | ||
| enabled булево |
| Указывает текущий статус зоны DNS Express. | |
| notify_action строка |
| Указывает действие, которое система выполняет при получении сообщения NOTIFY для этой зоны DNS Express. Если для зоны настроено TSIG-ключ, подпись проверяется только для consume и repeat действий.При consume, сообщение NOTIFY видит только DNS Express.При bypass, сообщение NOTIFY не поступает в DNS Express, а вместо этого поступает на бэкенд-сервер DNS (в зависимости от значения действия «Необработанное запрос», настроенного в профиле DNS, применённом к слушателю, который обрабатывает запрос DNS).При repeat, сообщение NOTIFY поступает как в DNS Express, так и на любой бэкенд-сервер DNS. | |
| response_policy булево |
| Указывает, является ли эта зона DNS Express зоной политики ответов DNS (RPZ). | |
| server строка | Указывает бэкенд-сервер DNS, от которого система BIG-IP получает AXFR-передачи зон для зоны DNS Express. | ||
| verify_tsig булево |
| Указывает, проверяет ли система подлинность авторитетного сервера имен, который отправляет обновлённую информацию для этой зоны DNS Express. | |
| name строка / обязательно | Указывает имя зоны DNS. Имя должно начинаться с буквы и содержать только буквы, цифры и символ подчеркивания. | ||
| nameservers список | Указывает серверы DNS, которым система отправляет сообщения NOTIFY. | ||
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключ, который следует использовать для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, задав переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные права на устройстве. Вы можете опустить этот параметр, задав переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| Если present, гарантирует, что ресурс существует.Если absent, гарантирует удаление ресурса. | |
| tsig_server_key строка | Указывает TSIG-ключ, который система использует для аутентификации бэкенд-сервера DNS, который отправляет AXFR-передачи зон системе BIG-IP. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохраняется на диске, убедитесь, что включён хотя бы один таск, использующий модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a DNS zone for DNS express
bigip_dns_zone:
name: zone.foo.com
dns_express:
enabled: yes
server: dns-lab
allow_notify_from:
- 192.168.39.10
notify_action: consume
verify_tsig: no
response_policy: no
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Disable DNS express zone, change server, and modify notify_action to bypass
bigip_dns_zone:
name: zone.foo.com
dns_express:
enabled: no
server: foo1.server.com
allow_notify_from:
- 192.168.39.10
notify_action: bypass
verify_tsig: no
response_policy: no
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add nameservers
bigip_dns_zone:
name: zone.foo.com
nameservers:
- foo1.nameserver.com
- foo2.nameserver.com
- foo3.nameserver.com
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove nameserver
bigip_dns_zone:
name: zone.foo.com
nameservers:
- foo1.nameserver.com
- foo2.nameserver.com
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove all nameservers
bigip_dns_zone:
name: zone.foo.com
nameservers: none
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Add tsig_server_key
bigip_dns_zone:
name: zone.foo.com
tsig_server_key: key1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove tsig_server_key
bigip_dns_zone:
name: zone.foo.com
tsig_server_key: none
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove zone
bigip_dns_zone:
name: zone.foo.com
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие значения возврата описаны в документации, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| allow_notify_from список | изменённое | Новое значение DNS Express Allow NOTIFY From. Пример: ['1.1.1.1', '2.2.2.2'] |
| enabled булево | изменённое | Включена ли зона или нет. Пример: True |
| express_server строка | изменённое | Новое значение DNS Express Server. Пример: server1 |
| nameservers список | изменённое | Новое значение Zone Transfer Clients Nameservers. Пример: ['/Common/server1', '/Common/server2'] |
| notify_action строка | изменённое | Новое значение DNS Express Notify Action. Пример: consume |
| response_policy булево | изменённое | Новое значение DNS Express Response Policy. |
| tsig_server_key строка | изменённое | Новое значение TSIG Server Key. Пример: /Common/key1 |
| verify_tsig булево | изменённое | Новое значение DNS Express Verify Notify TSIG. Пример: True |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Greg Crosby (@crosbygw)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_dns_zone_module.html