bigip_provision – Управление предоставлением модулей BIG-IP
Новое в версии 2.4.
Обзор
- Управление предоставлением модулей BIG-IP. Этот модуль будет предоставлять только стандартные уровни: Dedicated, Nominal и Minimum.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| level строка |
| Устанавливает уровень предоставления для запрашиваемых модулей. Изменение уровня одного модуля может потребовать изменения уровня другого модуля. Например, изменение одного модуля на dedicated требует установки всех остальных на none. Установка уровня модуля на none означает, что модуль не активирован.Используйте state absent для установки c(level) в none и снятия предоставления модуля.Этот параметр не имеет отношения к cgnat - pre tmos 15.0 или mgmt и не будет применён к модулю cgnat - pre tmos 15.0 или mgmt. | |
| memory строка добавлено в 2.9 | Устанавливает дополнительную память для модуля управления. Это дополнительно к минимальному выделенному объёму ОЗУ в 1264 МБ. Принимаемый диапазон значений — 0 - 8192. Максимальное значение ограничено доступной на системе оперативной памятью.Указание large резервирует дополнительные 500 МБ для модуля управления.Указание medium резервирует дополнительные 200 МБ для модуля управления.Указание small не резервирует дополнительной памяти для модуля управления.Используйте large для конфигураций, содержащих более 2000 объектов, или, точнее, для любой конфигурации, превышающей 1000 объектов на 2 ГБ установленной памяти. Изменение размера модуля управления mgmt после первоначального предоставления приводит к операции повторного предоставления. | ||
| module строка / обязательно |
| Модуль для предоставления в BIG-IP. псевдонимы: имя | |
| provider словарь добавлено в 2.5 | Объект типа dict, содержащий детали подключения. | ||
| auth_provider строка | Настраивает поставщика авторизации для получения маркеров аутентификации с удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Можно опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH-ключевой файл, используемый для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Можно опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Можно опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых лично сайтах с самозаверяющимися сертификатами.Можно опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| Состояние предоставленного модуля в системе. Когда present, гарантирует, что указанный модуль предоставлен на запрошенном уровне, при условии, что на устройстве достаточно ресурсов (например, физической ОЗУ) для поддержки предоставленного модуля.Когда absent, снимает предоставление модуля.absent, не является релевантным параметром для модуля mgmt, так как модуль не может быть снят с предоставления. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 обрабатывают только рабочую конфигурацию продукта F5. Чтобы убедиться, что специфическая конфигурация BIG-IP сохраняется на диск, убедитесь, что включён хотя бы один таск, использующий модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Provision PEM at "nominal" level
bigip_provision:
module: pem
level: nominal
provider:
server: lb.mydomain.com
password: secret
user: admin
delegate_to: localhost
- name: Provision a dedicated SWG. This will unprovision every other module
bigip_provision:
module: swg
level: dedicated
provider:
server: lb.mydomain.com
password: secret
user: admin
delegate_to: localhost
- name: Provision mgmt with medium amount of memory.
bigip_provision:
module: mgmt
memory: medium
provider:
server: lb.mydomain.com
password: secret
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| level строка | changed | Новый уровень предоставления модуля. Пример: minimum |
| memory строка | changed | Новый предоставленный объём памяти для модуля управления. Пример: large |
Статус
- Этот модуль гарантирует сохранение обратной совместимости в будущем. [stableinterface]
- Этот модуль поддерживается партнёром Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
- Greg Crosby (@crosbygw)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ для улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_provision_module.html