Spec-Zone.ru › Ansible 2.9

bigip_gtm_monitor_https – Управляет мониторами F5 BIG-IP GTM https

Новая в версии 2.6.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Управляет мониторами F5 BIG-IP GTM https.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cipher_list
строка
Указывает список шифров для этого монитора.
Элементы в списке шифров разделяются символом двоеточия :.
При создании нового монитора, если этот параметр не указан, используется список по умолчанию DEFAULT:+SHA:+3DES:+kEDH.
client_cert
строка
Указывает полный путь к клиенту сертификату, который монитор отправляет целевому серверу SSL.
client_key
строка
Указывает ключ для сертификата клиента, который монитор отправляет целевому серверу SSL.
compatibility
булево
    Варианты:
  • no
  • yes
Указывает, что при включении настройка параметров SSL (в OpenSSL) устанавливается в значение all.
При создании нового монитора, если значение не указано, используется значение по умолчанию yes.
ignore_down_response
булево
    Варианты:
  • no
  • yes
Указывает, что монитор допускает более одной попытки зондирования за интервал.
При yes, указывает, что монитор игнорирует ответы о недоступности в течение времени ожидания монитора. После достижения времени ожидания монитора без получения ответа о доступности, система отмечает объект как недоступный.
При no, указывает, что монитор сразу отмечает объект как недоступный при получении ответа о недоступности.
При создании нового монитора, если этот параметр не указан, значение по умолчанию будет no.
interval
целое число
Интервал, определяющий частоту выполнения экземпляра монитора по этой шаблону.
Если этот параметр не указан при создании нового монитора, значение по умолчанию будет 30.
Это значение должно быть меньше значения timeout.
ip
строка
IP-адрес, часть определения IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет '*'.
Если это значение - IP-адрес, то должно быть указано значение типа port.
name
строка / обязательно
Имя монитора.
parent
строка
Значение по умолчанию:
"/Common/https"
Родительский шаблон этого шаблона монитора. После установки этого значения, его нельзя изменить. По умолчанию это значение - родительский шаблон tcp на разделяемой Common разделяемой.
partition
строка
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
port
строка
Порт, часть определения IP/порт. Если этот параметр не указан при создании нового монитора, значение по умолчанию будет '*'. Обратите внимание, что при указании IP-адреса необходимо указать значение от 1 до 65535.
probe_timeout
целое число
Указывает количество секунд, после которого система отменяет запрос зондирования к системе.
При создании нового монитора, если этот параметр не указан, значение по умолчанию будет 5.
provider
словарь
добавлено в 2.5
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот параметр используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное подключение для использования при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
receive
строка
Строка приема для вызова монитора.
reverse
булево
    Варианты:
  • no
  • yes
Инструктирует систему отметить целевой ресурс как недоступный, когда тест успешно завершен. Эта настройка полезна, например, если контент на домашней странице вашего веб-сайта динамичен и часто меняется, вы можете настроить обратный контроль ECV, который ищет строку Ошибка.
Совпадение с этой строкой означает, что веб-сервер был недоступен.
Для использования этого параметра, необходимо указать значения send и receive.
send
строка
Строка отправки для вызова монитора.
При создании нового монитора, если этот параметр не указан, будет использоваться значение по умолчанию GET /\r\n.
state
строка
    Варианты:
  • present ←
  • absent
При present, гарантирует, что монитор существует.
При absent, гарантирует удаление монитора.
target_password
строка
Указывает пароль, если контролируемый целевой объект требует аутентификации.
target_username
строка
Указывает имя пользователя, если контролируемый целевой объект требует аутентификации.
timeout
целое число
Количество секунд, в течение которого узел или служба должны ответить на запрос монитора. Если цель отвечает в установленный срок, она считается доступной. Если цель не отвечает в установленный срок, она считается недоступной. Вы можете изменить это число на любое, однако оно должно быть в 3 раза больше числа секунд интервала плюс 1 секунду.
Если этот параметр не указан при создании нового монитора, значение по умолчанию будет 120.
transparent
boolean
    Варианты:
  • no
  • yes
Указывает, работает ли монитор в прозрачном режиме.
Монитор в прозрачном режиме направляет трафик через соответствующих участников пула или узлы (обычно маршрутизатор или брандмауэр) к алиасному пункту назначения (то есть, он исследует комбинацию ip-port указанную в мониторе).
Если монитор не может успешно достичь алиасного пункта назначения, участник пула или узел, через который был отправлен трафик монитора, помечается как отключённый.
При создании нового монитора, если этот параметр не задан, значение по умолчанию будет no.
update_password
string
    Варианты:
  • always ←
  • on_create
always будет обновлять пароли, если target_password указано.
on_create будет устанавливать пароль только для вновь созданных мониторов.

Примечания

Примечание

  • Для получения дополнительной информации об использовании Ansible для управления устройствами F5 Networks см. https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохранится на диске, убедитесь, что вы включили по крайней мере одну задачу, которая использует модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a GTM HTTPS monitor
  bigip_gtm_monitor_https:
    name: my_monitor
    ip: 1.1.1.1
    port: 80
    send: my send string
    receive: my receive string
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Remove HTTPS Monitor
  bigip_gtm_monitor_https:
    name: my_monitor
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Add HTTPS monitor for all addresses, port 514
  bigip_gtm_monitor_https:
    name: my_monitor
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
    port: 514
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже перечислены поля, уникальные для этого модуля:

Ключ Возвращаемое Описание
cipher_list
string
changed
Новое значение для списка шифров.

Пример:
+3DES:+kEDH
client_cert
string
changed
Новое значение параметра клиентского сертификата.

Пример:
/Common/default
client_key
string
changed
Новое значение параметра клиентского ключа.

Пример:
/Common/default
compatibility
boolean
changed
Новое значение параметра совместимости SSL.

Пример:
True
ignore_down_response
boolean
changed
Игнорировать ответ о отключении или нет.

Пример:
True
interval
integer
changed
Новый интервал для проверки монитора.

Пример:
2
ip
string
changed
Новый IP-адрес для определения IP/порта.

Пример:
10.12.13.14
parent
string
changed
Новый родительский шаблон монитора.

Пример:
https
port
string
changed
Новый порт, на котором монитор проверяет ресурс.

Пример:
8080
probe_timeout
integer
changed
Новый таймаут для проверки монитора системой.

Пример:
10
receive
string
changed
Новое значение строки приёма для этого монитора.

Пример:
tcp string to receive
reverse
boolean
changed
Новое значение для режима работы монитора в обратном направлении.

send
string
changed
Новое значение строки отправки для этого монитора.

Пример:
tcp string to send
timeout
integer
changed
Новый таймаут для ответа удаленной системы на монитор.

Пример:
10
transparent
boolean
changed
Новое значение для режима работы монитора в прозрачном режиме.



Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_gtm_monitor_https_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API