Spec-Zone.ru › Ansible 2.9

bigiq_application_https_waf – Управляет приложениями BIG-IQ HTTPS WAF

Новая в версии 2.6.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управляет приложениями BIG-IQ, используемыми для балансировки нагрузки HTTPS-приложения на порту 443 с межсетевым экраном веб-приложений (WAF) с использованием политики развертывания ASM Rapid.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_analytics
boolean
    Варианты:
  • нет ←
  • да
Сбор статистики BIG-IP, на котором развернуто приложение.
Этот параметр актуален только при указании service_environment, представляющего собой BIG-IP; не SSG.
client_ssl_profile
словарь
Указывает профиль SSL для управления трафиком SSL на стороне клиента.
cert_key_chain
сырые данные
Один или несколько сертификатов и ключей для связывания с профилем SSL.
Этот параметр всегда представляет собой список. Ключи в списке определяют детали сочетания клиент/ключ/цепь/пароль.
Обратите внимание, что BIG-IP может иметь только по одному экземпляру каждого типа сертификата/ключа. Это означает, что вы можете иметь только один RSA, один DSA и один ECDSA на профиль.
Если вы попытаетесь назначить два RSA, DSA или ECDSA сертификат/ключ, устройство отклонит это.
Этот список является сложным списком, определяющим ряд ключей.
При создании нового профиля, если этот параметр не указан, будет использовано значение по умолчанию inherit.
cert
строка / обязательно
Указывает имя сертификата для использования.
chain
строка
Указывает цепочку сертификатов, которая относится к сертификату и ключу, упомянутым ранее.
Этот ключ необязателен.
key
строка / обязательно
Указывает имя ключа.
passphrase
строка
Содержит пароль к файлу ключа, если он требуется.
Пароли шифруются на удалённом устройстве BIG-IP.
name
строка
Имя профиля SSL клиента для создания и использования.
При создании нового приложения, если это значение не указано, будет использовано значение по умолчанию clientssl.
description
строка
Описание приложения.
domain_names
список
Указывает имена хостов, которые используются для доступа к веб-приложению, защищаемому этой политикой безопасности.
При создании нового приложения этот параметр обязателен.
inbound_virtual
словарь
Настройки для конфигурации виртуального сервера, который будет принимать входящие подключения.
Этот виртуальный сервер будет использоваться для размещения HTTPS-точки входа приложения.
Трафик, предназначенный для redirect_virtual, будет перенаправлен на этот параметр для обеспечения правильного перенаправления с не защищённого на защищённый протокол.
address
строка
Указывает информацию об IP-адресе назначения, куда виртуальный сервер отправляет трафик.
Этот параметр необходим при создании нового приложения.
netmask
строка
Указывает маску сети для связывания с данным destination.
Этот параметр необходим при создании нового приложения.
port
строка
По умолчанию:
443
Порт, на котором виртуальный сервер ожидает подключений.
При создании нового приложения, если этот параметр не указан, будет использовано значение по умолчанию 443.
name
строка / обязательно
Имя нового приложения.
provider
словарь
добавлен в 2.5
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации с удалённого устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл SSH-ключа для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспорта cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут будет превышен до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с использованием самозаверенных сертификатов.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
redirect_virtual
словарь
Настройки для конфигурации виртуального сервера, который будет получать перенаправление соединения.
Этот виртуальный сервер будет использоваться для размещения HTTP-точки входа приложения.
Трафик, предназначенный для этого параметра, будет перенаправлен на inbound_virtual параметр для обеспечения правильного перенаправления с не защищённого на защищённый протокол.
address
строка
Указывает информацию об IP-адресе назначения, куда виртуальный сервер отправляет трафик.
Этот параметр необходим при создании нового приложения.
netmask
строка
Указывает маску сети для связывания с данным destination.
Этот параметр необходим при создании нового приложения.
port
строка
По умолчанию:
80
Порт, на котором виртуальный сервер ожидает подключений.
При создании нового приложения, если этот параметр не указан, будет использовано значение по умолчанию 80.
серверы
список
Список серверов, на которых размещено приложение.
Если вы знакомы с настройками BIG-IP, вы можете также рассматривать этот список как список членов пула.
При создании нового приложения требуется как минимум один сервер.
адрес
строка
IP-адрес сервера.
порт
строка
По умолчанию:
80
Порт сервера.
служба_окружение
строка
Указывает имя среды службы, в которую будет развернуто приложение.
При создании нового приложения этот параметр обязателен.
состояние
строка
    Варианты:
  • отсутствует
  • присутствует ←
Состояние ресурса в системе.
Когда present, гарантирует, что ресурс существует с предоставленными атрибутами.
Когда absent, удаляет ресурс из системы.
ждать
булево
    Варианты:
  • нет
  • да ←
Если модуль должен дождаться создания, удаления или обновления приложения.

Примечания

Примечание

  • Этот модуль не будет работать на BIGIQ версии 6.1.x или выше.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить хотя бы одну задачу, использующую модуль bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Load balance an HTTPS application on port 443 with a WAF using ASM
  bigiq_application_https_waf:
    name: my-app
    description: Redirect HTTP to HTTPS via WAF
    service_environment: my-ssg
    servers:
      - address: 1.2.3.4
        port: 8080
      - address: 5.6.7.8
        port: 8080
    inbound_virtual:
      address: 2.2.2.2
      netmask: 255.255.255.255
      port: 443
    redirect_virtual:
      address: 2.2.2.2
      netmask: 255.255.255.255
      port: 80
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
    state: present
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
описание
строка
изменено
Новое описание приложения ресурса.

Пример:
Моё приложение
входящий_виртуальный_пункт_назначения
строка
изменено
Пункт назначения виртуального объекта, который был создан.

Пример:
6.7.8.9
входящая_виртуальная_маска_сети
строка
изменено
Маска сети предоставленного входящего пункта назначения.

Пример:
255.255.255.0
входящий_виртуальный_порт
целое число
изменено
Порт, на котором прослушивает входящий виртуальный адрес.

Пример:
80
серверы
сложный
изменено
Список серверов и их портов, составляющих приложение.

Пример:
хеш/словарь значений
адрес
строка
изменено
IP-адрес сервера.

Пример:
2.3.4.5
порт
целое число
изменено
Порт, на котором прослушивает сервер.

Пример:
8080
служба_окружение
строка
изменено
Среда, в которую была развернута служба.

Пример:
my-ssg1


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigiq_application_https_waf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API