Spec-Zone.ru › Ansible 2.9

bigip_profile_dns – Управление профилями DNS на BIG-IP

Новая версия с 2.6.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Управление профилями DNS на BIG-IP. Многие профили DNS; каждый со своими настройками по отношению к стандартному dns профилю. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается самой системой BIG-IP, что в большинстве случаев приемлемо.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cache_name
строка
добавлено в 2.7
Указывает на созданный пользователем кэш, используемый системой для кэширования ответов DNS.
При выборе кэша для использования системой, также необходимо установить enable_dns_cache в yes.
enable_cache
булево
добавлено в 2.7
    Варианты:
  • нет
  • да
Указывает, кэширует ли система ответы DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Когда yes, система BIG-IP кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра, необходимо также указать значение для cache_name.
Когда no, система BIG-IP не кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name. Отключите этот параметр при отладке системы.
enable_dns_express
булево
    Варианты:
  • нет
  • да
Указывает, включен ли движок DNS Express.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Движок DNS Express получает передачи зоны от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также yes в этом профиле, движок DNS Express также отвечает на запросы передачи зоны, отправленные серверами имен, настроенными как клиенты передачи зоны для зоны DNS Express.
enable_dns_firewall
булево
    Варианты:
  • нет
  • да
Указывает, включена ли функция брандмауэра DNS.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_dnssec
булево
    Варианты:
  • нет
  • да
Указывает, подписывает ли система ответы с помощью ключей DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY).
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_gtm
булево
    Варианты:
  • нет
  • да
Указывает, использует ли система Global Traffic Manager для управления ответом.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
enable_zone_transfer
булево
    Варианты:
  • нет
  • да
Указывает, отвечает ли система на запросы передачи зоны для зоны DNS, созданной в системе.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Параметры enable_dns_express и enable_zone_transfer профиля DNS влияют на способ ответа системы на запросы передачи зоны.
Когда параметры enable_dns_express и enable_zone_transfer оба yes, если запрос передачи зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.
Когда параметр enable_dns_express no, а enable_zone_transfer yes, система BIG-IP обрабатывает запросы передачи зоны на основе последнего действия и отвечает на запрос из локального BIND или члена пула.
name
строка / обязательно
Указывает имя профиля DNS.
parent
строка
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, по умолчанию используется системный профиль dns.
partition
строка
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
process_recursion_desired
булево
    Варианты:
  • нет
  • да
Указывает, следует ли обрабатывать пакеты DNS клиента с установленным в заголовке Recursion Desired.
При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию.
Если установлено no, обработка пакета зависит от опции unhandled-query-action.
provider
словарь
добавлено в 2.5
Объект типа dict, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль учетной записи пользователя для подключения к BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл ключа SSH для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Этот параметр можно опустить, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.
Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
При present, гарантирует, что профиль существует.
При absent, гарантирует удаление профиля.
unhandled_query_action
string
добавлено в 2.7
    Варианты:
  • allow
  • drop
  • reject
  • hint
  • no-error
Указывает действие, которое следует выполнить, когда запрос не соответствует широкому IP-адресу или зоне DNS Express.
Когда allow, система BIG-IP перенаправляет запросы на DNS-сервер или члена пула.
Если пул не связан с слушателем, а параметр Использовать сервер BIND на BIG-IP установлен в Включено, запросы перенаправляются на локальный сервер BIND.
Когда drop, система BIG-IP не отвечает на запрос.
Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.
Когда hint, система BIG-IP возвращает запрос со списком корневых серверов имен.
Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
use_local_bind
boolean
    Варианты:
  • no
  • yes
Указывает, перенаправляет ли система запросы, не связанные с широким IP-адресом, на локальный сервер BIND на системе BIG-IP.
Для лучшей производительности отключите этот параметр при использовании кэша DNS.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a DNS profile
  bigip_profile_dns:
    name: foo
    enable_dns_express: no
    enable_dnssec: no
    enable_gtm: no
    process_recursion_desired: no
    use_local_bind: no
    enable_dns_firewall: yes
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cache_name
string
changed
Имя кэша, используемого DNS.

Пример:
/Common/cache1
enable_cache
boolean
changed
Включен ли кэш DNS.

enable_dns_express
boolean
changed
Включен ли DNS Express на ресурсе.

Пример:
True
enable_dns_firewall
boolean
changed
Включена ли функция брандмауэра DNS.

enable_dnssec
boolean
changed
Включен ли DNSSEC на ресурсе.

enable_gtm
boolean
changed
Используется ли GTM для управления ресурсом.

Пример:
True
enable_zone_transfer
boolean
changed
Включены ли переводы зон на ресурсе.

process_recursion_desired
boolean
changed
Обрабатываются ли пакеты DNS клиента с установленным битом Recursion Desired.

Пример:
True
unhandled_query_action
string
changed
Действие для необработанных запросов

Пример:
allow
use_local_bind
boolean
changed
Перенаправляются ли запросы, не связанные с широким IP-адресом, на локальный сервер BIND.



Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_profile_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API