Spec-Zone.ru › Ansible 2.9

bigip_selfip – Управление собственными IP-адресами на системе BIG-IP

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление собственными IP-адресами на системе BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
строка
IP-адреса для нового собственного IP. Это значение игнорируется при обновлении, так как сами адреса изменить нельзя после создания.
Это значение требуется при создании новых собственных IP.
allow_service
список
Настройка блокировки портов для собственного IP. По умолчанию для собственного IP используется политика «отказ по умолчанию». Это можно изменить, разрешив TCP и UDP-порты, а также определенные протоколы. Этот список должен содержать значения protocol:port.
description
строка
добавлено в 2.8
Описание селектора трафика.
name
строка / обязательно
Создаваемый собственный IP.
Если этот параметр не указан, по умолчанию используется значение, указанное в параметре address.
netmask
строка
Маска подсети для собственного IP. При создании нового собственного IP это значение обязательно.
partition
строка
добавлено в 2.5
По умолчанию:
"Общие"
Раздел устройства для управления ресурсами. Можно настроить разные разделы для собственных IP, но используемый адрес не должен совпадать с каким-либо другим адресом, используемым собственным IP. В этом смысле собственные IP не изолированы по разделам, как и другие ресурсы BIG-IP.
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль учетной записи пользователя, используемой для подключения к BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Можно опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл SSH-ключа, который необходимо использовать для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортных средств cli.
Можно опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Устанавливает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания превышено до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное подключение, которое необходимо использовать при подключении к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве.
Можно опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах, использующих самозаверенные сертификаты.
Можно опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
route_domain
целое число
Идентификатор домена маршрутизации системы. При создании нового собственного IP, если это значение не указано, будет использоваться значение по умолчанию 0.
Это значение нельзя изменить после его установки.
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Когда present, гарантирует, что собственный IP существует с указанными атрибутами.
Когда absent, удаляет собственный IP из системы.
traffic_group
строка
Группа трафика для адресов собственного IP в конфигурации балансировщика нагрузки актив-актив, резервируемая. При создании нового собственного IP, если это значение не указано, будет использоваться значение по умолчанию /Common/traffic-group-local-only.
vlan
строка
VLAN, на котором будут находиться новые собственные IP. При создании нового собственного IP это значение обязательно.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 манипулируют только рабочей конфигурацией продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохраняется на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей рабочей конфигурации.

Примеры

- name: Create Self IP
  bigip_selfip:
    address: 10.10.10.10
    name: self1
    netmask: 255.255.255.0
    vlan: vlan1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Create Self IP with a Route Domain
  bigip_selfip:
    name: self1
    address: 10.10.10.10
    netmask: 255.255.255.0
    vlan: vlan1
    route_domain: 10
    allow_service: default
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete Self IP
  bigip_selfip:
    name: self1
    state: absent
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Allow management web UI to be accessed on this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:443
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow HTTPS and SSH access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:443
      - tcp:22
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow all services access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - all
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Allow only GRE and IGMP protocols access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - gre:0
      - igmp:0
    provider:
      user: admin
      password: secret
      server: lb.mydomain.com
  delegate_to: localhost

- name: Allow all TCP, but no other protocols access to this Self IP
  bigip_selfip:
    name: self1
    state: absent
    allow_service:
      - tcp:0
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
address
строка
изменённое
Адрес Self IP

Пример:
192.0.2.10
allow_service
список
изменённое
Сервисы, разрешенные через этот Self IP

Пример:
['igmp:0', 'tcp:22', 'udp:53']
name
строка
созданное
Имя Self IP

Пример:
self1
netmask
строка
изменённое
Маска сети Self IP

Пример:
255.255.255.0
traffic_group
строка
изменённое
Группа трафика, членом которой является Self IP

Пример:
traffic-group-local-only
vlan
строка
изменённое
VLAN, установленный на Self IP

Пример:
vlan1


Статус

  • Этот модуль гарантирует обратную совместимость изменений интерфейса в будущем. [stableinterface]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_selfip_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API