Spec-Zone.ru › Ansible 2.9

bigip_virtual_server – Управление виртуальными серверами LTM на BIG-IP

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Управление виртуальными серверами LTM на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address_translation
boolean
добавлено в 2.6
    Варианты:
  • no
  • yes
Указывает, когда enabled, что система переводит адрес виртуального сервера.
Когда disabled, указывает, что система использует адрес без перевода.
Этот параметр полезен, когда система балансирует нагрузку на устройства с одинаковым IP-адресом.
При создании нового виртуального сервера значение по умолчанию enabled.
clone_pools
список
добавлено в 2.8
Указывает пул или список пулов, которые виртуальный сервер использует для репликации трафика со стороны клиента или сервера.
Обычно этот параметр используется для обнаружения вторжений.
context
строка
    Варианты:
  • clientside
  • serverside
Параметр контекста для пула клонирования, чтобы реплицировать трафик со стороны клиента или сервера.
pool_name
строка / обязательно
Имя пула, в который сервер реплицирует трафик.
Можно использовать только пулы, созданные в общем разделе или в том же разделе, что и виртуальный сервер.
Для ссылок на пулы в общем разделе необходимо использовать полный путь, например /Common/pool_name.
default_persistence_profile
строка
Профиль по умолчанию, который управляет сохранением сеансов.
Если вы хотите удалить существующий профиль сохранения сеансов по умолчанию, укажите пустое значение; "". См. документацию для примера.
Когда type является dhcp, этот параметр будет проигнорирован.
description
строка
Описание виртуального сервера.
destination
строка
IP-адрес назначения виртуального сервера.
Обязательно, когда state равно present, и виртуальный сервер не существует.
Когда type равно internal, этот параметр игнорируется. Для всех других типов он требуется.
Назначение также может быть указано как имя существующего виртуального адреса.

псевдонимы: адрес, ip
disabled_vlans
список
добавлено в 2.5
Список VLAN, которые нужно отключить. Если раздел не указан в VLAN, то используется параметр partition этого модуля.
Этот параметр взаимоисключает параметры enabled_vlans.
enabled_vlans
список
Список VLAN, которые нужно включить. Когда используется VLAN с именем all, разрешаются все VLAN. VLAN можно указывать с или без ведущего раздела. Если раздел не указан в VLAN, то используется параметр partition этого модуля.
Этот параметр взаимоисключает параметр disabled_vlans.
fallback_persistence_profile
строка
Указывает профиль сохранения сеансов, который система должна использовать, если не может использовать указанный профиль сохранения сеансов по умолчанию.
Если вы хотите удалить существующий резервный профиль сохранения сеансов, укажите пустое значение; "". См. документацию для примера.
Когда type равно dhcp, этот параметр будет проигнорирован.
firewall_enforced_policy
строка
добавлено в 2.6
Применяет указанную политику AFM к виртуальному серверу в режиме принудительного применения.
При создании нового виртуального сервера, если этот параметр не указан, политика принудительного применения отключена.
firewall_staged_policy
строка
добавлено в 2.6
Применяет указанную политику AFM к виртуальному серверу в режиме принудительного применения.
Политика поэтапного применения показывает результаты правил политики в журнале, но фактически не применяет правила к трафику.
При создании нового виртуального сервера, если этот параметр не указан, политика поэтапного применения отключена.
insert_metadata
boolean
добавлено в 2.8
    Варианты:
  • no
  • yes ←
При установке в no метаданные на устройстве не будут установлены.
В настоящее время существует ограничение, что пользователи, не являющиеся администраторами, не могут устанавливать метаданные на объект, несмотря на возможность создания и изменения объектов виртуальных серверов. Установка этого параметра в no позволит таким пользователям использовать этот модуль для управления объектами виртуальных серверов на устройстве.
ip_intelligence_policy
строка
добавлено в 2.8
Указывает политику интеллектуального IP, примененную к виртуальному серверу.
Этот параметр требует наличия модуля безопасности BIG-IP, такого как ASM или AFM.
ip_protocol
строка
добавлено в 2.6
    Варианты:
  • ah
  • any
  • bna
  • esp
  • etherip
  • gre
  • icmp
  • ipencap
  • ipv6
  • ipv6-auth
  • ipv6-crypt
  • ipv6-icmp
  • isp-ip
  • mux
  • ospf
  • sctp
  • tcp
  • udp
  • udplite
Указывает имя сетевого протокола, который система должна использовать для направления трафика на этот виртуальный сервер.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию tcp.
Настройка протокола недоступна, когда в качестве типа выбран «Производительность (HTTP)».
Значение этого аргумента можно указать в числовом или, для удобства, в одном из именованных значений. См. choices для примеров.
Список допустимых номеров IP-протоколов см. на этой странице https://en.wikipedia.org/wiki/List_of_IP_protocol_numbers
Если type равно dhcp, этот модуль заставит параметр ip_protocol принять значение 17 (UDP).
irules
список
Список правил, применяемых в порядке приоритета.
Если вы хотите удалить существующие iRules, укажите одно пустое значение; "". См. документацию для примера.
Если type равно dhcp, этот параметр будет проигнорирован.
Если type равно stateless, этот параметр будет проигнорирован.
Если type равно reject, этот параметр будет проигнорирован.
Если type равно internal, этот параметр будет проигнорирован.

псевдонимы: все_правила
mask
строка
добавлено в 2.8
Указывает маску сети адреса назначения. Этот параметр работает с IPv4 и IPv6 адресами.
Это необязательный параметр, который можно указать при создании или обновлении виртуального сервера.
Если destination задано в формате CIDR, и mask задано, то параметр mask имеет приоритет.
Если указано адрес назначения catchall, например 0.0.0.0 для IPv4 :: для IPv6, то параметр mask устанавливается в any или any6 соответственно.
Если destination указано не в формате CIDR, и mask не указано, то 255.255.255.255 или ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff устанавливаются для IPv4 и IPv6 адресов соответственно.
Если destination указано в формате CIDR, а mask не указано, маска параметра определяется из destination.
Если destination указано как имя виртуального адреса, и mask не указано, маска будет None , позволяя устройству установить ее с внутренними значениями по умолчанию.
metadata
сырые данные
добавлено в 2.5
Произвольные пары ключ/значение, которые можно прикрепить к виртуальному серверу. Это полезно в ситуациях, когда вам нужно аннотировать виртуальный сервер для управления Ansible.
Имена ключей будут храниться как строки, включая имена, которые являются числами.
Значения всех ключей будут храниться как строки, включая значения, которые являются числами.
Данные будут сохраняться, а не временными.
mirror
boolean
added in 2.8
    Choices:
  • no
  • yes
Указывает, что система зеркалит соединения на каждом члене резервируемой пары.
При создании нового виртуального сервера, если этот параметр не указан, по умолчанию используется disabled.
name
string / обязательно
Имя виртуального сервера.

псевдонимы: vs
partition
string
added in 2.5
Значение по умолчанию:
"Common"
Раздел устройства для управления ресурсами.
policies
list
Указывает политики для виртуального сервера.
Когда type равно dhcp, этот параметр будет проигнорирован.
Когда type равно reject, этот параметр будет проигнорирован.
Когда type равно internal, этот параметр будет проигнорирован.

псевдонимы: all_policies
pool
string
Бассейн по умолчанию для виртуального сервера.
Если вы хотите удалить существующий пул, укажите пустое значение; "". См. документацию для примера.
При создании нового виртуального сервера и type равно stateless, этот параметр необходим.
Если type равно stateless, используемый pool, не должен содержать членов, определяющих rate_limit.
port
string
Порт виртуального сервера. Требуется, когда state равно present и виртуальный сервер не существует.
Если вы не хотите указывать конкретный порт, используйте значение 0. Результат - виртуальный сервер будет слушать на любом порту.
Когда type равно dhcp, этот модуль принудительно установит параметр port в значение 67.
Когда type равно internal, этот модуль принудительно установит параметр port в значение 0.
В дополнение к указанию номера порта, также может быть указано несколько имён служб.
Строка ftp может быть использована для порта 21.
Строка http может быть использована для порта 80.
Строка https может быть использована для порта 443.
Строка telnet может быть использована для порта 23.
Строка smtp может быть использована для порта 25.
Строка snmp может быть использована для порта 161.
Строка snmp-trap может быть использована для порта 162.
Строка ssh может быть использована для порта 22.
Строка tftp может быть использована для порта 69.
Строка isakmp может быть использована для порта 500.
Строка mqtt может быть использована для порта 1883.
Строка mqtt-tls может быть использована для порта 8883.
port_translation
boolean
added in 2.6
    Choices:
  • no
  • yes
Указывает, что система переводит порт виртуального сервера, когда enabled.
Когда disabled, указывает, что система использует порт без перевода. Выключение перевода портов для виртуального сервера полезно, если вы хотите использовать виртуальный сервер для балансировки нагрузки соединений с любой службой.
При создании нового виртуального сервера, значение по умолчанию - enabled.
profiles
list
Список профилей (HTTP, ClientSSL, ServerSSL и т.д.) для применения к обеим сторонам соединения (клиентская и серверная сторона).
Если вы хотите применить определенный профиль только к клиентской стороне соединения, укажите client-side для context профиля.
Если вы хотите применить определенный профиль только к серверной стороне соединения, укажите server-side для context профиля.
Если context не предоставлено, оно будет по умолчанию all.
Если вы хотите удалить профиль из списка активных профилей на виртуальном сервере, просто удалите его из списка profiles. См. примеры для иллюстрации.
Если вы хотите добавить профиль в список активных профилей на виртуальном сервере, просто добавьте его в список profiles. См. примеры для иллюстрации.
Профили важны. Этот модуль не сможет настроить BIG-IP, если вы неправильно сочетаете профили или попытаетесь установить IP-протокол, который не поддерживается текущими или новыми профилями. Как этот модуль, так и BIG-IP сообщат вам об ошибке, подобной lists profiles incompatible with its protocol.
Если вы не уверены, какие комбинации профилей правильные, имейте доступный BIG-IP, в котором можно вносить изменения и копировать правильные комбинации.

псевдонимы: all_profiles
context
string
    Choices:
  • all ←
  • server-side
  • client-side
Сторона соединения, на которой должен быть применён профиль.
name
string
Имя профиля.
Если это не указано, предполагается, что элемент профиля представляет собой только имя профиля.
Это должно быть указано, если указан контекст.
provider
dictionary
added in 2.5
Объект словаря, содержащий данные соединения.
auth_provider
string
Настраивает поставщик аутентификации для получения маркеров аутентификации от удалённого устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
string / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
string / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортных средств cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
integer
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания превышено до завершения операции, модуль выдаст ошибку.
transport
string
    Choices:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
string / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
END_OF_DOCUMENT_MARKER
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых вами лично, использующих самозаверенные сертификаты.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
rate_limit
целое число
добавлено в 2.8
Предел скорости виртуального сервера (соединений в секунду). Установка значения 0 отключает ограничение.
Допустимый диапазон значений 0 - 4294967295.
rate_limit_dst_mask
целое число
добавлено в 2.8
Указывает маску в битах, применяемую к адресу назначения в рамках ограничения скорости.
Значение по умолчанию 0, что эквивалентно использованию всего адреса — 32 в IPv4 или 128 в IPv6.
Допустимый диапазон значений 0 - 4294967295.
rate_limit_mode
строка
добавлено в 2.8
    Варианты:
  • объект ←
  • object-source
  • object-destination
  • object-source-destination
  • destination
  • source
  • source-destination
Указывает, применяется ли ограничение скорости на каждый виртуальный объект, по каждому исходному адресу, по каждому адресу назначения или какой-то комбинации из них.
Значение по умолчанию 'object', которое не использует исходный или конечный адрес в качестве ключа.
rate_limit_src_mask
целое число
добавлено в 2.8
Указывает маску в битах, применяемую к исходному адресу в рамках ограничения скорости.
Значение по умолчанию 0, что эквивалентно использованию всего адреса — 32 в IPv4 или 128 в IPv6.
Допустимый диапазон значений 0 - 4294967295.
security_log_profiles
список
добавлено в 2.6
Указывает профиль журнала, применяемый к виртуальному серверу.
Для использования этой функции модуль AFM должен быть лицензирован и предоставлен.
Параметры Log all requests и Log illegal requests взаимоисключающие, поэтому этот модуль выдаст ошибку, если оба указаны вместе.
security_nat_policy
словарь
добавлено в 2.7
Укажите политики NAT брандмауэра для виртуального сервера.
Вы можете указать одну или несколько политик NAT.
Используется наиболее конкретная политика. Например, если вы укажете, что виртуальный сервер должен использовать политику устройства и политику домена маршрутизации, политика домена маршрутизации переопределяет политику устройства.
policy
строка
Политика для применения политики NAT непосредственно к виртуальному серверу.
Политика NAT виртуального сервера — самая конкретная и переопределяет политику домена маршрутизации и политику устройства, если они указаны.
Для удаления политики укажите пустое значение.
use_device_policy
boolean
    Варианты:
  • нет
  • да
Укажите, что виртуальный сервер использует политику NAT устройства, как указано в параметрах брандмауэра.
Политика устройства используется, если не указана политика домена маршрутизации или политика NAT виртуального сервера.
use_route_domain_policy
boolean
    Варианты:
  • нет
  • да
Укажите, что виртуальный сервер использует политику домена маршрутизации, как указано в настройках безопасности домена маршрутизации.
При указании политика домена маршрутизации переопределяет политику устройства и переопределяется политикой виртуального сервера.
snat
строка
Политика адреса исходной сети.
Когда type равно dhcp, этот параметр игнорируется.
Когда type равно reject, этот параметр будет проигнорирован.
Когда type равно internal, этот параметр будет проигнорирован.
Можно указать имя пула SNAT (например, "/Common/snat_pool_name"), чтобы включить SNAT с указанным пулом.
Чтобы удалить SNAT, укажите слово none.
Чтобы указать автоматическое отображение, используйте слово automap.
source
строка
добавлено в 2.5
Указывает IP-адрес или сеть, с которой виртуальный сервер принимает трафик.
Виртуальный сервер принимает клиентов только с одного из этих IP-адресов.
Для эффективной работы этого параметра укажите значение отличное от 0.0.0.0/0 или ::/0 (то есть any/0, any6/0).
Для максимальной полезности этого параметра укажите наиболее точные префиксы адресов, охватывающие все адреса клиентов и не другие.
Укажите IP-адрес в формате CIDR (Classless Inter-Domain Routing); адрес/префикс, где длина префикса в битах. Например, для IPv4, 10.0.0.1/32 или 10.0.0.0/24, а для IPv6, ffe1::0020/64 или 2001:ed8:77b5:2:10:10:100:42/64.
source_port
строка
добавлено в 2.8
    Варианты:
  • preserve
  • preserve-strict
  • change
Указывает, сохраняет ли система исходный порт соединения.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию preserve.
state
строка
    Варианты:
  • present ←
  • absent
  • enabled
  • disabled
Состояние виртуального сервера. Если absent, удалить виртуальный сервер, если он существует. present создает виртуальный сервер и включает его. Если enabled, включить виртуальный сервер, если он существует. Если disabled, создать виртуальный сервер при необходимости и установить состояние на disabled.
тип
строка
добавлен в 2.6
    Варианты:
  • стандартный ←
  • forwarding-l2
  • forwarding-ip
  • performance-http
  • performance-l4
  • бессостоятельный
  • отклонить
  • dhcp
  • внутренний
  • маршрутизация сообщений
Указывает сетевую службу, предоставляемую этим виртуальным сервером.
При создании нового виртуального сервера, если этот параметр не указан, значение по умолчанию будет standard.
Это значение нельзя изменить после его установки.
Когда standard, указывает виртуальный сервер, который направляет трафик клиента в пул балансировки нагрузки и является наиболее базовым типом виртуального сервера. При первом создании виртуального сервера вы назначаете ему существующий пул по умолчанию. После этого виртуальный сервер автоматически направляет трафик в этот пул по умолчанию.
Когда forwarding-l2, указывает виртуальный сервер, который разделяет один и тот же IP-адрес, что и узел в связанной VLAN.
Когда forwarding-ip, указывает виртуальный сервер, подобный другим виртуальным серверам, за исключением того, что у виртуального сервера нет членов пула для балансировки нагрузки. Виртуальный сервер просто пересылает пакет непосредственно целевому IP-адресу, указанному в запросе клиента.
Когда performance-http, указывает виртуальный сервер, с которым вы связываете профиль Fast HTTP. Вместе виртуальный сервер и профиль увеличивают скорость обработки HTTP-запросов виртуальным сервером.
Когда performance-l4, указывает виртуальный сервер, с которым вы связываете профиль Fast L4. Вместе виртуальный сервер и профиль увеличивают скорость обработки запросов 4-го уровня виртуальным сервером.
Когда stateless, указывает виртуальный сервер, который принимает трафик, соответствующий адресу виртуального сервера, и распределяет пакет по членам пула без попытки сопоставить пакет с уже существующим соединением в таблице соединений. Новые соединения немедленно удаляются из таблицы соединений. Это удовлетворяет требованию обработки одностороннего UDP-трафика на очень высоких уровнях пропускной способности, например, балансировки нагрузки трафика syslog в пуле серверов syslog. Бессостоятельные виртуальные серверы не подходят для обработки трафика, требующего отслеживания состояния, такого как трафик TCP. Бессостоятельные виртуальные серверы не поддерживают iRules, сохранение состояния, дублирование соединений, формирование скорости или автоматическое отображение SNAT.
Когда reject, указывает, что система BIG-IP отклоняет любой трафик, предназначенный для IP-адреса виртуального сервера.
Когда dhcp, указывает виртуальный сервер, который пересылает запросы клиентов Dynamic Host Control Protocol (DHCP) на получение IP-адреса одному или нескольким DHCP-серверам и предоставляет ответы DHCP-серверов с доступным IP-адресом для клиента.
Когда internal, указывает виртуальный сервер, который поддерживает изменения запросов и ответов HTTP. Внутренние виртуальные серверы позволяют использовать серверы ICAP (протокол адаптации контента Интернета) для изменения запросов и ответов HTTP путем создания и применения профиля ICAP и добавления профилей Request Adapt или Response Adapt к виртуальному серверу.
Когда message-routing, указывает виртуальный сервер, который использует протокол SIP-приложений и функционирует в соответствии с профилем SIP-сессий и профилем SIP-маршрутизатора.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохраняется на диске, убедитесь, что включена по крайней мере одна задача, использующая модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Modify Port of the Virtual Server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    port: 8080
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Delete virtual server
  bigip_virtual_server:
    state: absent
    partition: Common
    name: my-virtual-server
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add iRules to the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule1
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove one iRule from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules:
      - irule2
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove all iRules from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    irules: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove pool from the Virtual Server
  bigip_virtual_server:
    name: my-virtual-server
    pool: ""
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add metadata to virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    metadata:
      ansible: 2.4
      updated_at: 2017-12-20T17:50:46Z
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual with two profiles
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Remove HTTP profile from previous virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add the HTTP profile back to the previous virtual
  bigip_pool:
    state: absent
    name: my-pool
    partition: Common
    profiles:
      - http
      - tcp
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Add virtual server with rate limit
  bigip_virtual_server:
    state: present
    partition: Common
    name: my-virtual-server
    destination: 10.10.10.10
    port: 443
    pool: my-pool
    snat: Automap
    description: Test Virtual Server
    profiles:
      - http
      - fix
      - name: clientssl
        context: server-side
      - name: ilx
        context: client-side
    policies:
      - my-ltm-policy-for-asm
      - ltm-uri-policy
      - ltm-policy-2
      - ltm-policy-3
    enabled_vlans:
      - /Common/vlan2
    rate_limit: 400
    rate_limit_mode: destination
    rate_limit_dst_mask: 32
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

- name: Add FastL4 virtual server with clone_pools
  bigip_virtual_server:
    destination: 1.1.1.1
    name: fastl4_vs
    port: 80
    profiles:
      - fastL4
    state: present
    clone_pools:
      - pool_name: FooPool
        context: clientside
    provider:
      server: lb.mydomain.net
      user: admin
      password: secret
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращённое значение Описание
address_translation
boolean
изменённое
Новое значение, указывающее, включена или выключена трансляция адресов.

Пример:
True
clone_pools
список
изменённое
Пулы, в которые виртуальный сервер копирует трафик.

Пример:
[{'pool_name': '/Common/Pool1', 'context': 'clientside'}]
default_persistence_profile
строка
изменённое
Установленный по умолчанию профиль персистентности на виртуальном сервере.

Пример:
/Common/dest_addr
description
строка
изменённое
Новое описание виртуального сервера.

Пример:
Это моё описание
destination
строка
изменённое
Цель виртуального сервера.

Пример:
1.1.1.1
disabled
boolean
изменённое
Выключен ли виртуальный сервер или нет.

Пример:
True
disabled_vlans
список
изменённое
Список VLAN, для которых виртуальный сервер отключён.

Пример:
['/Common/vlan1', '/Common/vlan2']
enabled
boolean
изменённое
Включён ли виртуальный сервер или нет.

enabled_vlans
список
изменённое
Список VLAN, для которых виртуальный сервер включён.

Пример:
['/Common/vlan5', '/Common/vlan6']
fallback_persistence_profile
строка
изменённое
Профиль отказоустойчивости, установленный на виртуальном сервере.

Пример:
/Common/source_addr
firewall_enforced_policy
строка
изменённое
Новая принудительная политика брандмауэра.

Пример:
/Common/my-enforced-fw
firewall_staged_policy
строка
изменённое
Новая политика брандмауэра для подготовки.

Пример:
/Common/my-staged-fw
ip_intelligence_policy
строка
изменённое
Новая политика IP Intelligence, назначенная виртуальному серверу.

Пример:
/Common/ip-intelligence
ip_protocol
целое число
изменённое
Новое значение IP протокола.

Пример:
6
irules
список
изменённое
Настройки iRules на виртуальном сервере.

Пример:
['/Common/irule1', '/Common/irule2']
metadata
словарь
изменённое
Новое значение виртуального сервера.

Пример:
{'key1': 'foo', 'key2': 'bar'}
mirror
boolean
изменённое
Указывает, что система дублирует подключения на каждом члене резервированной пары.

Пример:
True
policies
список
изменённое
Список политик, прикреплённых к виртуальному серверу.

Пример:
['/Common/policy1', '/Common/policy2']
pool
строка
изменённое
Пул, к которому подключен виртуальный сервер.

Пример:
/Common/my-pool
port
целое число
изменённое
Порт, на котором виртуальный сервер настроен на прослушивание.

Пример:
80
port_translation
boolean
изменённое
Новое значение, указывающее, включена или выключена трансляция портов.

Пример:
True
profiles
список
изменённое
Список профилей, установленных на виртуальном сервере.

Пример:
[{'name': 'tcp', 'context': 'server-side'}, {'name': 'tcp-legacy', 'context': 'client-side'}]
rate_limit
целое число
изменённое
Максимальное количество подключений в секунду, разрешённых для виртуального сервера.

Пример:
5000
rate_limit_dst_mask
целое число
изменённое
Указывает маску в битах, применяемую к адресу назначения в рамках ограничения скорости.

Пример:
32
rate_limit_mode
строка
изменённое
Устанавливает тип ограничения скорости, используемый на виртуальном сервере.

Пример:
object-source
rate_limit_src_mask
целое число
изменённое
Указывает маску в битах, применяемую к источнику адреса в рамках ограничения скорости.

Пример:
32
security_log_profiles
список
изменённое
Новый список профилей журналов безопасности.

Пример:
['/Common/profile1', '/Common/profile2']
snat
строка
изменённое
Настройка SNAT виртуального сервера.

Пример:
Automap
source
строка
изменённое
Исходный адрес в формате CIDR, установленный на виртуальном сервере.

Пример:
1.2.3.4/32
source_port
string
changed
Указывает, сохраняет ли система исходный порт подключения.

Пример:
change


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнером Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_virtual_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API