Spec-Zone.ru › Ansible 2.9

bigip_snat_translation – Управление трансляциями SNAT на BIG-IP

Новая в версии 2.9.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Состояние

Обзор

  • Управление трансляциями SNAT на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
строка
Указывает IP-адрес трансляции SNAT. Когда задано значение state, включено или выключено, этот параметр обязателен.
Этот параметр не может быть обновлён после установки.

алиасы: ip
arp
логическое
    Варианты:
  • no
  • yes
Если yes, указывает, что NAT отправляет запросы ARP.
connection_limit
целое число
Устанавливает ограничение на количество подключений, до которых должен дойти адрес трансляции SNAT, прежде чем он перестанет инициировать подключение. Значение по умолчанию 0 означает, что ограничение отключено.
Принимаемые значения находятся в диапазоне 0 - 65535.
description
строка
Описание snat-translation. none or '' будет установлено по умолчанию как null.
ip_idle_timeout
строка
Указывает время, в течение которого подключения к IP-адресу, инициированные с использованием адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.
Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд, указание indefinite установит его в максимальное значение.
name
строка / обязательно
Имя трансляции SNAT.
partition
строка
Раздел устройства для управления ресурсами.
Обязательно со значением состояния absent при использовании раздела, отличного от Common.
provider
словарь
добавлен в 2.5
Объект словаря, содержащий сведения о подключении.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.
Этот параметр в основном используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

алиасы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
state
строка
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Состояние трансляции SNAT. Если absent, удалите трансляцию SNAT, если она существует. present создаёт трансляцию SNAT и включает её. Если enabled, включите трансляцию SNAT, если она существует. Если disabled, создайте трансляцию SNAT при необходимости и установите состояние в disabled.
tcp_idle_timeout
строка
Указывает время, в течение которого TCP-соединения, инициированные с использованием адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.
Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд, указание indefinite установит его в максимальное значение.
traffic_group
строка
Группа трафика для адреса snat-translation. При создании нового адреса, если это значение не указано, будет использовано значение по умолчанию /Common/traffic-group-1.
udp_idle_timeout
строка
Указывает время, в течение которого UDP-соединения, инициированные с использованием адреса SNAT, могут оставаться неактивными, прежде чем будут автоматически отключены. indefinite предотвращает таймаут подключения.
Принимаемые значения находятся в диапазоне 0 - 4294967295 секунд, указание indefinite установит его в максимальное значение.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфическая для BIG-IP конфигурация сохранится на диске, обязательно включите по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей текущей конфигурации.

Примеры

- name: Create a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: present
    address: 10.10.10.10
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Modify a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: present
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Disable a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: disabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Enable a SNAT translation 'my-snat-translation'
  bigip_snat_translation:
    name: my-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Create using partition other then /Common on a SNAT translation 'my-new-snat-translation'
  bigip_snat_translation:
    name: my-new-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    partition: ansible
    tcp_idle_timeout: 1800
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Modify using traffic group other then /Common/traffic-group-1 on a SNAT translation 'my-new-snat-translation'
  bigip_snat_translation:
    name: my-new-snat-pool
    state: enabled
    address: 10.10.10.10
    arp: no
    connection_limit: 300
    ip_idle_timeout: 1800
    partition: ansible
    tcp_idle_timeout: 1800
    traffic_group: /Common/ansible
    udp_idle_timeout: 1800
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
address
строка
изменённое и успешно
IP-адрес, используемый для трансляции SNAT.

Пример:
10.10.10.10
arp
логическое значение
изменённое
Отправляет ли snat-трансляция запросы ARP.

Пример:
True
connection_limit
целое число
изменённое
Новый лимит подключений виртуального адреса.

Пример:
1000
description
строка
изменённое
Описание snat-трансляции.

Пример:
Моя snat-трансляция
ip_idle_timeout
строка
изменённое
Значение таймаута бездействия IP для snat-трансляции.

Пример:
300
state
строка
изменённое
Новое состояние snat-трансляции.

Пример:
выключен
tcp_idle_timeout
строка
изменённое
Значение таймаута бездействия TCP для snat-трансляции.

Пример:
1800
traffic_group
строка
изменённое
Назначенная группа трафика.

Пример:
/Common/traffic-group-1
udp_idle_timeout
строка
изменённое
Значение таймаута бездействия UDP для snat-трансляции.

Пример:
неопределённо


Статус

  • Данный модуль не гарантирует обратной совместимости. [превью]
  • Данный модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Greg Crosby (@crosbygw)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_snat_translation_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API