bigiq_device_discovery – Управление устройствами BIG-IP через BIG-IQ
Новое в версии 2.8.
Описание
- Определяет и импортирует конфигурацию устройства BIG-IP на BIG-IQ.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access_conflict_policy строка |
| Устанавливает политику разрешения конфликтов для объектов модуля Access apm , используется только при указании модуля apm. | |
| access_group_first_device булево |
| Указывает, является ли импортированное устройство первым устройством в группе доступа для импорта общей конфигурации этой группы доступа. | |
| access_group_name строка | Имя группы доступа для импорта конфигурации доступа для устройств. После установки изменить его нельзя. | ||
| conflict_policy строка |
| Устанавливает политику разрешения конфликтов для общих объектов на устройствах BIG-IP, за исключением профилей и мониторов LTM. | |
| device_address строка / обязательно | IP-адрес устройства BIG-IP, которое необходимо импортировать/управлять им. | ||
| device_conflict_policy строка |
| Устанавливает политику разрешения конфликтов для объектов, специфичных для конкретного устройства BIG-IP и не общих между устройствами BIG-IP. | |
| device_password строка | Пароль администратора устройства BIG-IP. Этот параметр требуется только при добавлении нового устройства BIG-IP для управления им. | ||
| device_port целое число | Значение по умолчанию: 443 | Порт, на котором должно происходить установление доверия между BIG-IQ и BIG-IP. | |
| device_username строка | Имя пользователя администратора устройства BIG-IP. Этот параметр требуется только при добавлении нового устройства BIG-IP для управления им. | ||
| force булево |
| Принудительно выполняет повторное обнаружение и импорт существующих модулей на управляемом устройстве BIG-IP | |
| ha_name строка | Имя кластера DSC устройства BIG-IP, подлежащего управлению. Это необязательно, если управляемое устройство не является частью группы кластера. Если use_bigiq_sync установлено в значение yes, то этот параметр становится обязательным. | ||
| modules список |
| Список модулей, которые должны быть обнаружены и импортированы в устройство. Эти модули должны быть развернуты на целевом устройстве, в противном случае операция завершится ошибкой. Модуль ltm всегда должен быть указан при выполнении обнаружения или повторного обнаружения устройства.Когда asm или afm указаны, модуль shared_security также должен быть объявлен. | |
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщик аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется в работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD. псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл ключа SSH, который нужно использовать для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт, прежде чем операция будет завершена, модуль выдаст ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. У этого пользователя должны быть административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены. Используйте это только на сайтах, находящихся под вашим контролем, с самозаверяющими сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| state строка |
| Состояние управляемого устройства в системе. При значении present, разрешает добавление нового устройства, а также повторное обнаружение/импорт устройства.При значении absent, полностью удаляет устройство из системы. | |
| statistics словарь | Укажите сбор статистики для обнаруженного устройства. | ||
| enable булево |
| Включает сбор статистики на устройстве. | |
| interval целое число |
| Укажите интервал в секундах, через который данные собираются с обнаруженного устройства. | |
| stat_modules список |
["device", "ltm"] | Указывает, для каких модулей собираются данные. | |
| zone строка | Значение по умолчанию: "default" | Укажите зону DCD, в которой собираются данные с устройства. | |
| use_bigiq_sync булево |
| При установке в значение "true", BIG-IQ вручную синхронизирует изменения конфигурации между членами кластера DSC. | |
| versioned_conflict_policy string |
| Устанавливает политику разрешения конфликтов для профилей и мониторов LTM, специфичных для версии программного обеспечения BIG-IP. | |
Примечания
Примечание
- BIG-IQ >= 6.1.0.
- Этот модуль не поддерживает атомарное удаление обнаруженных модулей на устройстве.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, необходимо включить по крайней мере одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Discover a new device and import config, use default conflict policy.
bigiq_device_discovery:
device_address: 192.168.1.1
device_username: bigipadmin
device_password: bigipsecret
modules:
- ltm
- afm
- shared_security
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Discover a new device and import config, use non- default conflict policy.
bigiq_device_discovery:
device_address: 192.168.1.1
modules:
- ltm
- dns
conflict_policy: use_bigip
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Force full device rediscovery
bigiq_device_discovery:
device_address: 192.168.1.1
modules:
- ltm
- afm
- dns
- shared_security
force: yes
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove discovered device and its config
bigiq_device_discovery:
device_address: 192.168.1.1
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| access_conflict_policy string | changed | Устанавливает политику разрешения конфликтов для объектов модуля доступа apm.Пример: keep_version |
| access_group_first_device boolean | changed | Первое устройство в группе доступа для импорта общей конфигурации для этой группы доступа. Пример: True |
| access_group_name string | changed | Имя группы доступа для импорта конфигурации доступа для устройств. Пример: foo_group |
| conflict_policy string | changed | Устанавливает политику разрешения конфликтов для общих объектов на устройствах BIG-IP. Пример: use_bigip |
| device_address string | changed | IP-адрес устройства BIG-IP, которое необходимо импортировать/управлять им. Пример: 192.168.1.1 |
| device_conflict_policy string | changed | Устанавливает политику разрешения конфликтов для объектов, специфичных для конкретного устройства BIG-IP. Пример: use_bigip |
| device_port integer | changed | Порт, на котором должно произойти установление доверия между BIG-IQ и BIG-IP. Пример: 10443 |
| ha_name string | changed | Имя кластера DSC устройства BIG-IP, которое должно быть управляемо. Пример: GROUP_1 |
| modules list | changed | Список модулей, которые необходимо обнаружить и импортировать в устройство. Пример: ['ltm', 'dns'] |
| use_bigiq_sync boolean | changed | Указывает, должен ли BIG-IQ вручную синхронизировать конфигурацию DSC. Пример: True |
| versioned_conflict_policy string | changed | Устанавливает политику разрешения конфликтов для профилей и мониторов LTM. Пример: keep_version |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigiq_device_discovery_module.html