bigip_profile_dns – Управление профилями DNS на BIG-IP
Новая версия с 2.6.
Описание
- Управление профилями DNS на BIG-IP. Многие профили DNS; каждый со своими настройками по отношению к стандартному
dnsпрофилю. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют значения по умолчанию в модуле. Вместо этого значение по умолчанию устанавливается самой системой BIG-IP, что в большинстве случаев приемлемо.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| cache_name строка добавлено в 2.7 | Указывает на созданный пользователем кэш, используемый системой для кэширования ответов DNS. При выборе кэша для использования системой, также необходимо установить enable_dns_cache в yes.
| ||
| enable_cache булево добавлено в 2.7 |
| Указывает, кэширует ли система ответы DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Когда yes, система BIG-IP кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. При включении этого параметра, необходимо также указать значение для cache_name. Когда no, система BIG-IP не кэширует ответы DNS, обрабатываемые виртуальными серверами, связанными с этим профилем. Однако профиль сохраняет связь с кэшем DNS в параметре cache_name. Отключите этот параметр при отладке системы. | |
| enable_dns_express булево |
| Указывает, включен ли движок DNS Express. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Движок DNS Express получает передачи зоны от авторитетного сервера DNS для зоны. Если параметр enable_zone_transfer также yes в этом профиле, движок DNS Express также отвечает на запросы передачи зоны, отправленные серверами имен, настроенными как клиенты передачи зоны для зоны DNS Express. | |
| enable_dns_firewall булево |
| Указывает, включена ли функция брандмауэра DNS. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_dnssec булево |
| Указывает, подписывает ли система ответы с помощью ключей DNSSEC и отвечает на специфические запросы DNSSEC (например, тип запроса DNSKEY). При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_gtm булево |
| Указывает, использует ли система Global Traffic Manager для управления ответом. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. | |
| enable_zone_transfer булево |
| Указывает, отвечает ли система на запросы передачи зоны для зоны DNS, созданной в системе. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Параметры enable_dns_express и enable_zone_transfer профиля DNS влияют на способ ответа системы на запросы передачи зоны.Когда параметры enable_dns_express и enable_zone_transfer оба yes, если запрос передачи зоны соответствует зоне DNS Express, то DNS Express отвечает на запрос.Когда параметр enable_dns_express no, а enable_zone_transfer yes, система BIG-IP обрабатывает запросы передачи зоны на основе последнего действия и отвечает на запрос из локального BIND или члена пула. | |
| name строка / обязательно | Указывает имя профиля DNS. | ||
| parent строка | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, по умолчанию используется системный профиль dns. | ||
| partition строка | По умолчанию: "Общие" | Раздел устройства для управления ресурсами. | |
| process_recursion_desired булево |
| Указывает, следует ли обрабатывать пакеты DNS клиента с установленным в заголовке Recursion Desired. При создании нового профиля, если этот параметр не указан, используется значение родительского профиля по умолчанию. Если установлено no, обработка пакета зависит от опции unhandled-query-action. | |
| provider словарь добавлено в 2.5 | Объект типа dict, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль учетной записи пользователя для подключения к BIG-IP. Этот параметр можно опустить, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл ключа SSH для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Этот параметр можно опустить, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| При present, гарантирует, что профиль существует.При absent, гарантирует удаление профиля. | |
| unhandled_query_action string добавлено в 2.7 |
| Указывает действие, которое следует выполнить, когда запрос не соответствует широкому IP-адресу или зоне DNS Express. Когда allow, система BIG-IP перенаправляет запросы на DNS-сервер или члена пула.Если пул не связан с слушателем, а параметр Использовать сервер BIND на BIG-IP установлен в Включено, запросы перенаправляются на локальный сервер BIND. Когда drop, система BIG-IP не отвечает на запрос.Когда reject, система BIG-IP возвращает запрос с кодом возврата REFUSED.Когда hint, система BIG-IP возвращает запрос со списком корневых серверов имен.Когда no-error, система BIG-IP возвращает запрос с кодом возврата NOERROR.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
| use_local_bind boolean |
| Указывает, перенаправляет ли система запросы, не связанные с широким IP-адресом, на локальный сервер BIND на системе BIG-IP. Для лучшей производительности отключите этот параметр при использовании кэша DNS. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, необходимо включить по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a DNS profile
bigip_profile_dns:
name: foo
enable_dns_express: no
enable_dnssec: no
enable_gtm: no
process_recursion_desired: no
use_local_bind: no
enable_dns_firewall: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cache_name string | changed | Имя кэша, используемого DNS. Пример: /Common/cache1 |
| enable_cache boolean | changed | Включен ли кэш DNS. |
| enable_dns_express boolean | changed | Включен ли DNS Express на ресурсе. Пример: True |
| enable_dns_firewall boolean | changed | Включена ли функция брандмауэра DNS. |
| enable_dnssec boolean | changed | Включен ли DNSSEC на ресурсе. |
| enable_gtm boolean | changed | Используется ли GTM для управления ресурсом. Пример: True |
| enable_zone_transfer boolean | changed | Включены ли переводы зон на ресурсе. |
| process_recursion_desired boolean | changed | Обрабатываются ли пакеты DNS клиента с установленным битом Recursion Desired. Пример: True |
| unhandled_query_action string | changed | Действие для необработанных запросов Пример: allow |
| use_local_bind boolean | changed | Перенаправляются ли запросы, не связанные с широким IP-адресом, на локальный сервер BIND. |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_profile_dns_module.html