bigip_message_routing_transport_config – Управляет конфигурацией исходящего подключения
Новая в версии 2.9.
Обзор
- Управляет конфигурацией исходящего подключения в маршрутизации сообщений BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Пользовательское описание конфигурации транспорта. | ||
| name строка / обязательно | Указывает имя конфигурации транспорта для управления. | ||
| partition строка | Значение по умолчанию: "Common" | Раздел устройства для создания объекта transport-config. | |
| profiles список | Указывает список профилей для исходящего подключения, используемых для управления трафиком. | ||
| provider словарь добавлен в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика авторизации для получения маркеров аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Можно опустить, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл ключа SSH для аутентификации подключения к удаленному устройству. Этот параметр используется только для транспортов cli. Можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющимися сертификатами.Можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| rules список | iRules, которые необходимо запустить для этой конфигурации транспорта. iRules помогают автоматизировать перехват, обработку и маршрутизацию трафика приложений. | ||
| src_addr_translation словарь | Указывает тип трансляции адреса источника, включенного для конфигурации транспорта и пула, который будет использовать трансляцию адреса источника. | ||
| pool строка | Указывает имя пула LSN или SNAT, используемого указанной конфигурацией транспорта. Имя также можно указать в формате fullPath: /Common/foobar
Когда type равно none или automap, параметр pool будет заменён ключевым словом none, а любые определённые параметры pool будут проигнорированы. | ||
| type строка |
| Указывает тип трансляции адреса источника, связанный с указанной конфигурацией транспорта. При значении snat параметр pool должен содержать имя корректного пула LSN или SNAT. | |
| src_port целое число | Указывает порт источника, используемый для создаваемого подключения. Если значение не указано, для создаваемого подключения выбирается временный порт. Допустимый диапазон от 0 до 65535 включительно. | ||
| state строка |
| При значении present, гарантирует существование объекта transport-config.При значении absent, гарантирует удаление объекта transport-config. | |
| type строка |
| Параметр, используемый для указания типа объекта transport-config для управления. Значение по умолчанию generic, с добавлением дополнительных вариантов в будущем. | |
Примечания
Примечание
- Требуется BIG-IP >= 14.0.0
- Дополнительная информация об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что специфическая конфигурация BIG-IP сохранится на диске, включите задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля по сохранению рабочей конфигурации.
Примеры
- name: Create generic transport config
bigip_message_routing_transport_config:
name: foo
profiles:
transport: genericmsg
tcp: tcp-lan-optimized
description: new_transport
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify generic transport config
bigip_message_routing_transport_config:
name: foo
rules:
- rule_1
- rule_2
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove generic transport config
bigip_message_routing_transport_config:
name: foo
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращённое значение | Описание | |
|---|---|---|---|
| description строка | изменённое | Пользовательское описание профиля маршрутизатора. Пример: Описание моего маршрутизатора | |
| profiles список | изменённое | Профили для исходящего подключения. Пример: ['/Common/profile1', '/Common/profile2'] | |
| rules список | изменённое | Используемые правила iRules в конфигурации транспорта. Пример: ['/Common/rule1', '/Common/rule2'] | |
| source_port целое число | изменённое | Порт источника для создаваемого подключения. Пример: 10041 | |
| src_addr_translation сложное | изменённое | Тип трансляции исходного адреса, включённой для конфигурации транспорта. Пример: хэш/словарь значений | |
| pool строка | изменённое | Имя пула LSN или SNAT, используемого указанной конфигурацией транспорта. Пример: /Common/pool1 | |
| type строка | изменённое | Тип трансляции исходного адреса, связанный с указанной конфигурацией транспорта. Пример: automap | |
Статус
- Интерфейс этого модуля не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_message_routing_transport_config_module.html