bigip_profile_tcp – Управление профилями TCP на BIG-IP
Новая версия 2.6.
Описание
- Управление профилями TCP на BIG-IP. Много профилей TCP; каждый со своими настройками по сравнению со стандартным профилем
tcp. Пользователи этого модуля должны понимать, что многие настраиваемые параметры не имеют модульных значений по умолчанию. Вместо этого значение по умолчанию устанавливается системой BIG-IP, что в большинстве случаев приемлемо.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| early_retransmit boolean добавлено в 2.9 |
| Когда yes система использует ранние быстрые повторные передачи, чтобы сократить время восстановления для соединений, ограниченных буфером приема или данными пользователя.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
| idle_timeout string | Указывает длительность простоя соединения (отсутствия трафика) перед тем, как соединение станет кандидатом на удаление. При создании нового профиля, если этот параметр не указан, удалённое устройство выберет значение по умолчанию, соответствующее профилю, на основе его parent профиля.При указании числа, обозначает количество секунд, которое TCP-соединение может оставаться в простое перед удалением его системой. Когда 0, или indefinite, указывает, что система не удаляет TCP-соединения независимо от того, как долго они остаются в простое. | ||
| initial_congestion_window_size integer добавлено в 2.9 | Указывает начальный размер окна конгестии для подключений к этому пункту назначения. Фактический размер окна — это значение, умноженное на MSS для того же подключения. При установке в 0 система использует значения, указанные в RFC2414.Допустимый диапазон значений — от 0 до 16 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | ||
| initial_receive_window_size integer добавлено в 2.9 | Указывает начальный размер окна приема для подключений к этому пункту назначения. Фактический размер окна — это значение, умноженное на MSS для того же подключения. При установке в 0 система использует значение Slow Start.Допустимый диапазон значений — от 0 до 16 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | ||
| nagle string добавлено в 2.9 |
| Когда enabled система применяет алгоритм Nagle, чтобы сократить количество коротких сегментов в сети.Когда auto, использование алгоритма Nagle определяется на основе условий сети.Обратите внимание, что для интерактивных протоколов, таких как Telnet, rlogin или SSH, F5 рекомендует отключить этот параметр в сетях с высокой задержкой, чтобы улучшить отзывчивость приложения. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
| name string / обязательно | Указывает имя профиля. | ||
| parent string | Указывает профиль, из которого этот профиль наследует настройки. При создании нового профиля, если этот параметр не указан, используется системный профиль tcp. | ||
| partition string | Значение по умолчанию: "Common" | Раздел устройства для управления ресурсами. | |
| provider dictionary добавлено в 2.5 | Объект типа dict, содержащий данные соединения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password string / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server string / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port integer | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| ssh_keyfile path | Указывает SSH-ключевой файл для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout integer | Указывает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истекает до завершения операции, модуль выдаст ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user string / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| proxy_options boolean добавлено в 2.9 |
| Когда yes система публикует параметр, такой как отметка времени, на сервер только в том случае, если он был согласован с клиентом.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
| state string |
| Когда present, гарантирует существование профиля.Когда absent, гарантирует удаление профиля. | |
| syn_rto_base integer добавлено в 2.9 | Указывает начальный множитель RTO Retransmission TimeOut для повторной передачи SYN в milliseconds.Это значение изменяется таблицей экспоненциального отката, чтобы выбрать интервал для последующих повторных передач. Допустимый диапазон значений — от 0 до 5000 включительно. При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | ||
| time_wait_recycle boolean добавлено в 2.7 |
| Указывает, что соединения в состоянии TIME-WAIT повторно используются, если получен пакет SYN, указывающий на запрос нового соединения. Когда no, соединения в состоянии TIME-WAIT остаются неиспользуемыми в течение заданного периода времени.При создании нового профиля, если этот параметр не указан, используется значение по умолчанию из родительского профиля. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что включён хотя бы один task, использующий модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a TCP profile
bigip_profile_tcp:
name: foo
parent: f5-tcp-progressive
time_wait_recycle: no
idle_timeout: 300
state: present
provider:
user: admin
password: secret
server: lb.mydomain.com
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| early_retransmit boolean | изменено | Указывает использование ранних быстрых повторных передач. Пример: True |
| idle_timeout целое число | изменено | Новый таймаут бездействия ресурса. Пример: 100 |
| initial_congestion_window_size целое число | изменено | Указывает начальный размер окна перегрузки для подключений к данному пункту назначения. Пример: 5 |
| initial_receive_window_size целое число | изменено | Указывает начальный размер окна приема для подключений к данному пункту назначения. Пример: 10 |
| nagle строка | изменено | Указывает использование алгоритма Найгла. Пример: auto |
| parent строка | изменено | Новый родитель ресурса. Пример: f5-tcp-optimized |
| proxy_options boolean | изменено | Указывает, рекламирует ли система согласованные параметры серверу. |
| syn_rto_base целое число | изменено | Указывает начальный множитель базового времени ожидания повторной передачи для повторной передачи SYN. Пример: 2000 |
| time_wait_recycle boolean | изменено | Использовать повторное подключение в состоянии TIME-WAIT. Пример: True |
Статус
- Данному модулю не гарантируется обратная совместимость. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицирован]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_profile_tcp_module.html