bigip_ucs – Управление загрузкой, установкой и удалением файлов UCS
Новое в версии 2.4.
Описание
- Управление загрузкой, установкой и удалением файлов UCS.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| force boolean |
| Если yes, файл будет загружаться каждый раз и заменять существующий файл на устройстве. Если no, файл будет загружен только в том случае, если он ещё не существует. В целом, следует использовать yes только в тех случаях, когда есть основания полагать, что изображение было повреждено во время загрузки. | |
| include_chassis_level_config boolean |
| Во время восстановления файла UCS включать конфигурацию уровня шасси, которая разделяется между наборами загрузочных томов. Например, конфигурация по умолчанию кластера. | |
| no_license boolean |
| Выполняет полное восстановление файла UCS и всех содержащихся в нём файлов, за исключением файла лицензии. Этот параметр необходимо использовать для восстановления UCS на устройствах RMA (Возврат авторизованных материалов). | |
| no_platform_check boolean |
| Пропускает проверку платформы и позволяет устанавливать UCS, созданный на другой платформе. По умолчанию (без этого параметра) установку UCS, созданного на другой платформе, запрещено. | |
| passphrase строка | Указывает пароль, необходимый для загрузки указанного файла UCS. | ||
| provider словарь добавлен в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл ключа SSH, который используется для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортных средств cli. Вы можете опустить этот параметр, задав переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для использования при подключении к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную среды F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, задав переменную среды F5_VALIDATE_CERTS. | |
| reset_trust boolean |
| При указании этого параметра, сертификаты и ключи устройства и домена доверия не загружаются из UCS. Вместо этого генерируется новый набор. | |
| state строка |
| Если installed, гарантирует, что UCS загружен и установлен в системе. Если present, гарантирует, что UCS загружен. Если absent, UCS будет удалён из системы. Если installed, загрузка UCS является идемпотентной, однако установка этой конфигурации не является идемпотентной. | |
| ucs строка | Путь к файлу UCS для установки. Параметр должен быть предоставлен, если state равно либо installed, либо activated. Когда state равно absent, полный путь для этого параметра будет проигнорирован, и для выбора UCS для удаления будет использоваться только имя файла. Поэтому вы можете указать /mickey/mouse/test.ucs, и этот модуль будет искать только test.ucs. | ||
Примечания
Примечание
- Этот модуль выполняет только самые базовые проверки. Необходимо учитывать и другие проверки и соображения. См. следующий URL: https://support.f5.com/kb/en-us/solutions/public/11000/300/sol11318.html
- Этот модуль не обрабатывает устройства с FIPS 140 HSM
- Этот модуль не обрабатывает системы BIG-IP на аппаратной платформе 6400, 6800, 8400 или 8800.
- Этот модуль не проверяет, синхронизированы ли новые или заменённые ключи SSH из файла UCS между системой BIG-IP и SCCP.
- Этот модуль не поддерживает параметр «rma»
- Этот модуль не поддерживает восстановление архива UCS на BIG-IP 1500, 3400, 4100, 6400, 6800 или 8400 аппаратной платформы, отличной от системы, с которой был создан резервный файл.
- Операция восстановления UCS восстанавливает полную конфигурацию только в том случае, если имя хоста целевой системы совпадает с именем хоста, на котором был создан архив UCS. Если имена хостов не совпадают, восстанавливается только общая конфигурация. Вы можете убедиться, что имена хостов совпадают, используя модуль Ansible
bigip_hostname, в задаче перед использованием этого модуля. - Этот модуль не поддерживает повторную лицензирование BIG-IP, восстановленного из UCS.
- Этот модуль не поддерживает восстановление зашифрованных архивов на заменяющих RMA-блоках.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что вы включили как минимум одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Upload UCS
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS.
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS without installing the license portion
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
no_license: yes
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS except the license, and bypassing the platform check
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
no_license: yes
no_platform_check: yes
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Install (upload, install) UCS using a passphrase necessary to load the UCS
bigip_ucs:
ucs: /root/bigip.localhost.localdomain.ucs
state: installed
passphrase: MyPassphrase1234
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Remove uploaded UCS file
bigip_ucs:
ucs: bigip.localhost.localdomain.ucs
state: absent
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается партнером Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_ucs_module.html