Spec-Zone.ru › Ansible 2.9

bigip_gtm_monitor_firepass – Управление мониторами F5 BIG-IP GTM FirePass

Новая версия с 2.6.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Управление мониторами F5 BIG-IP GTM FirePass.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cipher_list
строка
Указывает список шифров для этого монитора.
Элементы в списке шифров разделяются символом двоеточия :.
При создании нового монитора, если этот параметр не указан, используется список по умолчанию HIGH:!ADH.
concurrency_limit
целое число
Указывает максимальный процент лицензированных подключений, находящихся в активном использовании, при котором монитор отмечает систему Secure Access Manager как активную.
Например, значение 95 процентов означает, что монитор отмечает систему Secure Access Manager как активную до тех пор, пока не будет использоваться 95 процентов лицензированных подключений.
Когда количество используемых лицензированных подключений превышает 95 процентов, монитор отмечает систему Secure Access Manager как неактивную.
При создании нового монитора, если этот параметр не указан, используется значение по умолчанию 95.
ignore_down_response
логическое значение
    Варианты:
  • no
  • yes
Указывает, что монитор допускает более одной попытки зондирования за интервал.
При значении yes, монитор игнорирует ответы о неактивности в течение времени ожидания монитора. После истечения времени ожидания монитора без получения ответа об активности система отмечает объект как неактивный.
При значении no, монитор сразу отмечает объект как неактивный при получении ответа о неактивности.
При создании нового монитора, если этот параметр не указан, значение по умолчанию будет no.
interval
целое число
Интервал, определяющий, как часто монитор этого шаблона будет выполняться.
Если этот параметр не указан при создании нового монитора, значение по умолчанию будет 30.
Это значение должно быть меньше значения timeout.
ip
строка
Часть IP-адреса в определении IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет '*'.
Если это значение — IP-адрес, то должно быть указано значение порта.
max_load_average
целое число
Указывает значение, используемое монитором для маркировки системы Secure Access Manager как активной или неактивной.
Система сравнивает значение Max Load Average со средним значением нагрузки системы Secure Access Manager за одну минуту.
Когда среднее значение нагрузки системы Secure Access Manager находится в пределах указанного значения Max Load Average, монитор отмечает систему Secure Access Manager как активную.
Когда среднее значение превышает это значение, монитор отмечает систему как неактивную.
При создании нового монитора, если этот параметр не указан, значение по умолчанию — 12.
name
строка / обязательно
Имя монитора.
parent
строка
Значение по умолчанию:
"/Common/firepass_gtm"
Родительский шаблон этого шаблона монитора. После установки этого значения его изменить нельзя. По умолчанию это родительский шаблон в разделе tcp на разделение Common.
partition
строка
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
port
строка
Адрес порта в определении IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию — '*'. Обратите внимание, что при указании IP-адреса должно быть указано значение от 1 до 65535.
probe_timeout
целое число
Указывает количество секунд, после которого запрос зондирования к системе отключается по таймауту.
При создании нового монитора, если этот параметр не указан, значение по умолчанию будет 5.
provider
словарь
добавлено в 2.5
Объект типа словарь, содержащий данные подключения.
auth_provider
строка
Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
При значении present, гарантирует, что монитор существует.
При значении absent, гарантирует удаление монитора.
target_password
строка
Указывает пароль, если контролируемый объект требует аутентификации.
target_username
строка
Указывает имя пользователя, если контролируемый объект требует аутентификации.
timeout
целое число
Количество секунд, в течение которого узел или служба должны ответить на запрос монитора. Если цель отвечает в заданный период времени, она считается активной. Если цель не отвечает в заданный период времени, она считается неактивной. Вы можете изменить это число на любое необходимое вам, но оно должно быть в 3 раза больше числа секунд интервала плюс 1 секунда.
Если этот параметр не указан при создании нового монитора, значение по умолчанию — 90.
update_password
строка
    Варианты:
  • always ←
  • on_create
always будет обновлять пароли, если target_password указано.
on_create будет устанавливать пароль только для вновь созданных мониторов.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 работают только с рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create a GTM FirePass monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    ip: 1.1.1.1
    port: 80
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove FirePass Monitor
  bigip_gtm_monitor_firepass:
    name: my_monitor
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add FirePass monitor for all addresses, port 514
  bigip_gtm_monitor_firepass:
    name: my_monitor
    port: 514
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
cipher_list
строка
изменено
Новое значение для списка шифров.

Пример:
+3DES:+kEDH
concurrency_limit
целое число
изменено
Новое значение для ограничения одновременных задач.

Пример:
95
ignore_down_response
логическое
изменено
Игнорировать ответ «отключено» или нет.

Пример:
True
interval
целое число
изменено
Новый интервал выполнения проверки мониторинга.

Пример:
2
ip
строка
изменено
Новый IP-адрес для определения IP/порта.

Пример:
10.12.13.14
max_load_average
целое число
изменено
Новое значение максимальной нагрузки.

Пример:
12
parent
строка
изменено
Новая родительская шаблон мониторинга.

Пример:
firepass_gtm
port
строка
изменено
Новый порт, на котором мониторинг проверяет ресурс.

Пример:
8080
probe_timeout
целое число
изменено
Новый интервал ожидания для проверки мониторинга.

Пример:
10
timeout
целое число
изменено
Новый интервал ожидания ответа удаленной системы мониторингу.

Пример:
10


Статус

  • Данный модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_gtm_monitor_firepass_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API