bigip_firewall_address_list – Управление списками адресов на BIG-IP AFM
Новая в версии 2.5.
Обзор
- Управляет списками адресов AFM на BIG-IP. Этот модуль может использоваться для добавления и удаления записей в списке адресов.
Псевдонимы: bigip_security_address_list
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| address_lists список | Простой список существующих списков адресов для добавления в этот список. Списки адресов можно указать либо в полном имени (/Common/foo), либо в сокращённом имени (foo). Если используется сокращённое имя, к нему автоматически будет добавлен partition. | ||
| address_ranges список | Список диапазонов адресов, где диапазон начинается с номера порта, за которым следует дефис (-) и затем второе число. Если первый адрес больше второго числа, числа будут перевёрнуты, чтобы быть правильно отформатированными. Например, 2.2.2.2-1.1.1. станет 1.1.1.1-2.2.2.2. | ||
| addresses список | Индивидуальные адреса, которые вы хотите добавить в список. Эти адреса отличаются от диапазонов и списков списков, таких как используемые в address_ranges и address_lists соответственно.Этот список также может включать сети с нотацией CIDR. | ||
| description строка | Описание списка адресов | ||
| fqdns список | Список полных доменных имён (FQDN). FQDN содержит по меньшей мере одну десятичную точку, разделяющую хост и домен. Для добавления FQDN в список необходимо настроить глобальный разрешитель FQDN. В настоящее время это необходимо сделать либо через bigip_command, либо в графическом интерфейсе BIG-IP. Если используется bigip_command, это можно сделать с помощью tmsh modify security firewall global-fqdn-policy FOO , где FOO — это DNS-сервер, настроенный на tmsh create net dns-resolver FOO. | ||
| geo_locations список | Список географических местоположений, указанных с помощью их country и region. | ||
| country строка / обязательно |
| Название или код страны географического местоположения. В дополнение к полным названиям стран, вы также можете указать их сокращённую форму, например, US вместо United States.Допустимые коды стран можно найти здесь https://countrycode.org/. | |
| region строка | Название региона страны. | ||
| name строка / обязательно | Указывает имя списка адресов. | ||
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации соединения с удалённым устройством. Этот параметр используется только для переводов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, управляемых вами, с использованием самоподписанных сертификатов.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| Когда present, гарантирует, что список адресов и записи существуют.Когда absent, гарантирует удаление списка адресов. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, которая использует модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create an address list
bigip_firewall_address_list:
name: foo
addresses:
- 3.3.3.3
- 4.4.4.4
- 5.5.5.5
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| address_lists список | изменённое | Новый список имён списков адресов, применённых к списку адресов. Пример: ['/Common/list1', '/Common/list2'] | |
| address_ranges список | изменённое | Новый список диапазонов адресов, применённых к списку адресов. Пример: ['1.1.1.1-2.2.2.2', '3.3.3.3-4.4.4.4'] | |
| addresses список | изменённое | Новый список адресов, применённых к списку адресов. Пример: ['1.1.1.1', '2.2.2.2'] | |
| description строка | изменённое | Новое описание списка адресов. Пример: Мой список адресов | |
| fqdns список | изменённое | Новый список имён FQDN, применённых к списку адресов. Пример: ['google.com', 'mit.edu'] | |
| geo_locations сложное | изменённое | Новый список географических местоположений, применённых к списку адресов. | |
| country строка | изменённое | Страна географического местоположения. Пример: США | |
| region строка | изменённое | Регион географического местоположения. Пример: Калифорния | |
Статус
- Данный модуль не гарантирует обратную совместимость. [превью]
- Данный модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_firewall_address_list_module.html