Spec-Zone.ru › Ansible 2.9

bigip_profile_tcp – Управление профилями TCP на BIG-IP

Новая версия 2.6.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Описание

  • Управление профилями TCP на BIG-IP. Много профилей TCP; каждый со своими настройками по сравнению со стандартным профилем tcp. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют модульных значений по умолчанию. Вместо этого значение по умолчанию устанавливается системой BIG-IP, что в большинстве случаев приемлемо.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
early_retransmit
boolean
добавлено в 2.9
    Варианты:
  • no
  • yes
Когда yes система использует ранние быстрые повторные передачи, чтобы сократить время восстановления для соединений, ограниченных буфером приема или данными пользователя.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
idle_timeout
string
Указывает длительность простоя соединения (отсутствия трафика) перед тем, как соединение станет кандидатом на удаление.
При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, соответствующее профилю, на основе его parent профиля.
При указании числа, обозначает количество секунд, которое TCP-соединение может оставаться в простое перед удалением его системой.
Когда 0, или indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются в простое.
initial_congestion_window_size
integer
добавлено в 2.9
Указывает начальный размер окна конгестии для подключений к этому пункту назначения. Фактический размер окна — это значение, умноженное на MSS для того же подключения.
При установке в 0 система использует значения, указанные в RFC2414.
Допустимый диапазон значений — от 0 до 16 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
initial_receive_window_size
integer
добавлено в 2.9
Указывает начальный размер окна приема для подключений к этому пункту назначения. Фактический размер окна — это значение, умноженное на MSS для того же подключения.
При установке в 0 система использует значение Slow Start.
Допустимый диапазон значений — от 0 до 16 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
nagle
string
добавлено в 2.9
    Варианты:
  • auto
  • enabled
  • disabled
Когда enabled система применяет алгоритм Nagle, чтобы сократить количество коротких сегментов в сети.
Когда auto, использование алгоритма Nagle определяется на основе условий сети.
Обратите внимание, что для интерактивных протоколов, таких как Telnet, rlogin или SSH, F5 рекомендует отключить этот параметр в сетях с высокой задержкой, чтобы улучшить отзывчивость приложения.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
name
string / обязательно
Указывает имя профиля.
parent
string
Указывает профиль, из которого этот профиль наследует настройки.
При создании нового профиля, если этот параметр не указан, используется системный профиль tcp.
partition
string
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
provider
dictionary
добавлено в 2.5
Объект типа dict, содержащий данные соединения.
auth_provider
string
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
string / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
path
Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
integer
Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку.
transport
string
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
proxy_options
boolean
добавлено в 2.9
    Варианты:
  • no
  • yes
Когда yes система публикует параметр, такой как отметка времени, на сервер только в том случае, если он был согласован с клиентом.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
state
string
    Варианты:
  • present ←
  • absent
Когда present, гарантирует существование профиля.
Когда absent, гарантирует удаление профиля.
syn_rto_base
integer
добавлено в 2.9
Указывает начальный множитель RTO Retransmission TimeOut для повторной передачи SYN в milliseconds.
Это значение изменяется таблицей экспоненциального отката, чтобы выбрать интервал для последующих повторных передач.
Допустимый диапазон значений — от 0 до 5000 включительно.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.
time_wait_recycle
boolean
добавлено в 2.7
    Варианты:
  • no
  • yes
Указывает, что соединения в состоянии TIME-WAIT повторно используются, если получен пакет SYN, указывающий на запрос нового соединения.
Когда no, соединения в состоянии TIME-WAIT остаются неиспользуемыми в течение заданного периода времени.
При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a TCP profile
  bigip_profile_tcp:
    name: foo
    parent: f5-tcp-progressive
    time_wait_recycle: no
    idle_timeout: 300
    state: present
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
early_retransmit
boolean
изменено
Указывает использование ранних быстрых повторных передач.

Пример:
True
idle_timeout
целое число
изменено
Новый таймаут бездействия ресурса.

Пример:
100
initial_congestion_window_size
целое число
изменено
Указывает начальный размер окна перегрузки для подключений к данному пункту назначения.

Пример:
5
initial_receive_window_size
целое число
изменено
Указывает начальный размер окна приема для подключений к данному пункту назначения.

Пример:
10
nagle
строка
изменено
Указывает использование алгоритма Найгла.

Пример:
auto
parent
строка
изменено
Новый родитель ресурса.

Пример:
f5-tcp-optimized
proxy_options
boolean
изменено
Указывает, рекламирует ли система согласованные параметры серверу.

syn_rto_base
целое число
изменено
Указывает начальный множитель базового времени ожидания повторной передачи для повторной передачи SYN.

Пример:
2000
time_wait_recycle
boolean
изменено
Использовать повторное подключение в состоянии TIME-WAIT.

Пример:
True


Статус

  • Данному модулю не гарантируется обратная совместимость. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицирован]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_profile_tcp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API