bigip_gtm_monitor_firepass – Управление мониторами F5 BIG-IP GTM FirePass
Новая версия с 2.6.
Краткое описание
- Управление мониторами F5 BIG-IP GTM FirePass.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cipher_list строка | Указывает список шифров для этого монитора. Элементы в списке шифров разделяются символом двоеточия :. При создании нового монитора, если этот параметр не указан, используется список по умолчанию HIGH:!ADH. | ||
| concurrency_limit целое число | Указывает максимальный процент лицензированных подключений, находящихся в активном использовании, при котором монитор отмечает систему Secure Access Manager как активную. Например, значение 95 процентов означает, что монитор отмечает систему Secure Access Manager как активную до тех пор, пока не будет использоваться 95 процентов лицензированных подключений. Когда количество используемых лицензированных подключений превышает 95 процентов, монитор отмечает систему Secure Access Manager как неактивную. При создании нового монитора, если этот параметр не указан, используется значение по умолчанию 95. | ||
| ignore_down_response логическое значение |
| Указывает, что монитор допускает более одной попытки зондирования за интервал. При значении yes, монитор игнорирует ответы о неактивности в течение времени ожидания монитора. После истечения времени ожидания монитора без получения ответа об активности система отмечает объект как неактивный.При значении no, монитор сразу отмечает объект как неактивный при получении ответа о неактивности.При создании нового монитора, если этот параметр не указан, значение по умолчанию будет no. | |
| interval целое число | Интервал, определяющий, как часто монитор этого шаблона будет выполняться. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет 30. Это значение должно быть меньше значения timeout. | ||
| ip строка | Часть IP-адреса в определении IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет '*'. Если это значение — IP-адрес, то должно быть указано значение порта. | ||
| max_load_average целое число | Указывает значение, используемое монитором для маркировки системы Secure Access Manager как активной или неактивной. Система сравнивает значение Max Load Average со средним значением нагрузки системы Secure Access Manager за одну минуту. Когда среднее значение нагрузки системы Secure Access Manager находится в пределах указанного значения Max Load Average, монитор отмечает систему Secure Access Manager как активную. Когда среднее значение превышает это значение, монитор отмечает систему как неактивную. При создании нового монитора, если этот параметр не указан, значение по умолчанию — 12. | ||
| name строка / обязательно | Имя монитора. | ||
| parent строка | Значение по умолчанию: "/Common/firepass_gtm" | Родительский шаблон этого шаблона монитора. После установки этого значения его изменить нельзя. По умолчанию это родительский шаблон в разделе tcp на разделение Common. | |
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| port строка | Адрес порта в определении IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию — '*'. Обратите внимание, что при указании IP-адреса должно быть указано значение от 1 до 65535. | ||
| probe_timeout целое число | Указывает количество секунд, после которого запрос зондирования к системе отключается по таймауту. При создании нового монитора, если этот параметр не указан, значение по умолчанию будет 5. | ||
| provider словарь добавлено в 2.5 | Объект типа словарь, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| При значении present, гарантирует, что монитор существует.При значении absent, гарантирует удаление монитора. | |
| target_password строка | Указывает пароль, если контролируемый объект требует аутентификации. | ||
| target_username строка | Указывает имя пользователя, если контролируемый объект требует аутентификации. | ||
| timeout целое число | Количество секунд, в течение которого узел или служба должны ответить на запрос монитора. Если цель отвечает в заданный период времени, она считается активной. Если цель не отвечает в заданный период времени, она считается неактивной. Вы можете изменить это число на любое необходимое вам, но оно должно быть в 3 раза больше числа секунд интервала плюс 1 секунда. Если этот параметр не указан при создании нового монитора, значение по умолчанию — 90. | ||
| update_password строка |
| always будет обновлять пароли, если target_password указано.on_create будет устанавливать пароль только для вновь созданных мониторов. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 работают только с рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a GTM FirePass monitor
bigip_gtm_monitor_firepass:
name: my_monitor
ip: 1.1.1.1
port: 80
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Remove FirePass Monitor
bigip_gtm_monitor_firepass:
name: my_monitor
state: absent
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
- name: Add FirePass monitor for all addresses, port 514
bigip_gtm_monitor_firepass:
name: my_monitor
port: 514
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cipher_list строка | изменено | Новое значение для списка шифров. Пример: +3DES:+kEDH |
| concurrency_limit целое число | изменено | Новое значение для ограничения одновременных задач. Пример: 95 |
| ignore_down_response логическое | изменено | Игнорировать ответ «отключено» или нет. Пример: True |
| interval целое число | изменено | Новый интервал выполнения проверки мониторинга. Пример: 2 |
| ip строка | изменено | Новый IP-адрес для определения IP/порта. Пример: 10.12.13.14 |
| max_load_average целое число | изменено | Новое значение максимальной нагрузки. Пример: 12 |
| parent строка | изменено | Новая родительская шаблон мониторинга. Пример: firepass_gtm |
| port строка | изменено | Новый порт, на котором мониторинг проверяет ресурс. Пример: 8080 |
| probe_timeout целое число | изменено | Новый интервал ожидания для проверки мониторинга. Пример: 10 |
| timeout целое число | изменено | Новый интервал ожидания ответа удаленной системы мониторингу. Пример: 10 |
Статус
- Данный модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_gtm_monitor_firepass_module.html