infoblox.nios_modules.nios_nsgroup 模块 – 配置 Infoblox DNS 名称服务器权威组

注意

此模块是 infoblox.nios_modules 集合(版本 1.7.1)的一部分。

如果您正在使用 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install infoblox.nios_modules。您需要进一步的要求才能使用此模块,请参阅 要求了解详细信息。

要在 playbook 中使用它,请指定: infoblox.nios_modules.nios_nsgroup

infoblox.nios_modules 1.0.0 中的新增功能

概要

  • 从 Infoblox NIOS 服务器添加和/或删除类型为“权威”的名称服务器组。此模块使用基于 REST 的 Infoblox.WAPI 接口管理 NIOS nsgroup 对象。

要求

执行此模块的主机上需要以下要求。

  • infoblox_client

参数

参数

注释

comment

字符串

配置要与此对象的实例关联的文本字符串注释。提供的文本字符串将在对象实例上配置。

extattrs

字符串

允许在对象的实例上配置可扩展属性。此参数接受一组用于配置的键/值对。

external_primaries

列表 / 元素=字典

配置外部名称服务器(不是网格的成员)的列表。当将 use_external_primaries 设置为 true 时,此选项是必需的。

address

字符串 / 必需

配置外部名称服务器的 IP 地址

name

字符串 / 必需

为外部名称服务器设置标签

stealth

布尔值

将外部名称服务器配置为区域中的隐身服务器(没有 NS 记录)。

选项

  • false ←(默认)

  • true

tsig_key

字符串

为名称服务器设置 DNS TSIG 密钥以保护区域传输 (AFXR)。

tsig_key_alg

字符串

提供用于 tsig_key 的算法。

选项

  • "HMAC-MD5" ←(默认)

  • "HMAC-SHA256"

tsig_key_name

字符串 / 必需

tsig_key 值设置标签

external_secondaries

列表 / 元素=字典

允许提供外部辅助名称服务器的列表,这些服务器不是网格的成员。

address

字符串 / 必需

配置外部名称服务器的 IP 地址

name

字符串 / 必需

为外部名称服务器设置标签

stealth

布尔值

将外部名称服务器配置为区域中的隐身服务器(没有 NS 记录)。

选项

  • false ←(默认)

  • true

tsig_key

字符串

为名称服务器设置 DNS TSIG 密钥以保护区域传输 (AFXR)。

tsig_key_alg

字符串

提供用于 tsig_key 的算法。

选项

  • "HMAC-MD5" ←(默认)

  • "HMAC-SHA256"

tsig_key_name

字符串 / 必需

tsig_key 值设置标签

grid_primary

列表 / 元素=字典

此主机将用作此名称服务器组中的主服务器。它必须是网格成员。当将 use_external_primaries 设置为 false 时,此选项是必需的。

enable_preferred_primaries

布尔值

此标志表示是否使用此成员的 preferred_primaries 字段值(请参阅 Infoblox WAPI 文档)。

选项

  • false ←(默认)

  • true

grid_replicate

布尔值

如果设置为 True,则使用 DNS 区域传输,如果设置为 False,则使用 ID 网格复制。

选项

  • false ←(默认)

  • true

lead

布尔值

此标志控制网格引导辅助名称服务器是否执行到非引导辅助服务器的区域传输。

选项

  • false ←(默认)

  • true

name

字符串 / 必需

提供网格成员的名称以识别主机。

preferred_primaries

列表 / 元素=字典

提供类似于 external_primaries 中的元素列表,以设置首选主名称服务器的优先级。

address

字符串 / 必需

配置外部名称服务器的 IP 地址

name

字符串 / 必需

为外部名称服务器设置标签

stealth

布尔值

将外部名称服务器配置为区域中的隐身服务器(没有 NS 记录)。

选项

  • false ←(默认)

  • true

tsig_key

字符串

为名称服务器设置 DNS TSIG 密钥以保护区域传输 (AFXR)。

tsig_key_alg

字符串

提供用于 tsig_key 的算法。

选项

  • "HMAC-MD5" ←(默认)

  • "HMAC-SHA256"

tsig_key_name

字符串 / 必需

tsig_key 值设置标签

stealth

布尔值

将外部名称服务器配置为区域中的隐身服务器(没有 NS 记录)。

选项

  • false ←(默认)

  • true

grid_secondaries

列表 / 元素=字典

配置充当辅助名称服务器的网格成员主机列表。当将 use_external_primaries 设置为 true 时,此选项是必需的。

enable_preferred_primaries

布尔值

此标志表示是否使用此成员的 preferred_primaries 字段值(请参阅 Infoblox WAPI 文档)。

选项

  • false ←(默认)

  • true

grid_replicate

布尔值

如果设置为 True,则使用 DNS 区域传输,如果设置为 False,则使用 ID 网格复制

选项

  • false ←(默认)

  • true

lead

布尔值

此标志控制网格引导辅助名称服务器是否执行到非引导辅助服务器的区域传输。

选项

  • false ←(默认)

  • true

name

字符串 / 必需

提供网格成员的名称以识别主机。

preferred_primaries

列表 / 元素=字典

提供类似于 external_primaries 中的元素列表,以设置首选主名称服务器的优先级。

address

字符串 / 必需

配置外部名称服务器的 IP 地址

name

字符串 / 必需

为外部名称服务器设置标签

stealth

布尔值

将外部名称服务器配置为区域中的隐身服务器(没有 NS 记录)。

选项

  • false ←(默认)

  • true

tsig_key

字符串

为名称服务器设置 DNS TSIG 密钥以保护区域传输 (AFXR)。

tsig_key_alg

字符串

提供用于 tsig_key 的算法。

选项

  • "HMAC-MD5" ←(默认)

  • "HMAC-SHA256"

tsig_key_name

字符串 / 必需

tsig_key 值设置标签

stealth

布尔值

将外部名称服务器配置为区域中的隐身服务器(没有 NS 记录)。

选项

  • false ←(默认)

  • true

is_grid_default

布尔值

如果设置为 True,此 nsgroup 将成为新区域的默认名称服务器组。

选项

  • false ←(默认)

  • true

name

字符串 / 必需

指定要管理的 NIOS 名称服务器组的名称。

provider

字典

包含连接详细信息的字典对象。

cert

字符串

指定客户端证书文件,其中包含 x509 配置的摘要,用于额外层安全连接到 NIOS 的远程实例。

也可以使用 INFOBLOX_CERT 环境变量指定值。

host

字符串

指定用于通过 REST 连接到 NIOS WAPI 远程实例的 DNS 主机名或地址

也可以使用 INFOBLOX_HOST 环境变量来指定值。

http_pool_connections

整数

在此处插入描述

默认值: 10

http_pool_maxsize

整数

在此处插入描述

默认值: 10

http_request_timeout

整数

等待接收响应的最长时间

也可以使用 INFOBLOX_HTTP_REQUEST_TIMEOUT 环境变量来指定值。

默认值: 10

key

字符串

指定用于加密的私钥文件,以便使用证书连接到 NIOS 的远程实例。

也可以使用 INFOBLOX_KEY 环境变量来指定值。

max_results

整数

指定要返回的最大对象数,如果设置为负数,则当返回的对象数超过设置时,设备将返回错误。

也可以使用 INFOBLOX_MAX_RESULTS 环境变量来指定值。

默认值: 1000

max_retries

整数

配置在声明连接可用之前尝试重试的次数

也可以使用 INFOBLOX_MAX_RETRIES 环境变量来指定值。

默认值: 3

password

字符串

指定用于验证与 NIOS 远程实例连接的密码。

也可以使用 INFOBLOX_PASSWORD 环境变量来指定值。

silent_ssl_warnings

布尔值

在此处插入描述

选项

  • false

  • true ← (默认)

username

字符串

配置用于验证与 NIOS 远程实例连接的用户名。

也可以使用 INFOBLOX_USERNAME 环境变量来指定值。

validate_certs

别名: ssl_verify

布尔值

启用或禁用验证 SSL 证书的布尔值

也可以使用 INFOBLOX_SSL_VERIFY 环境变量来指定值。

选项

  • false ←(默认)

  • true

wapi_version

字符串

指定要使用的 WAPI 版本

也可以使用 INFOBLOX_WAPI_VERSION 环境变量来指定值。

在 ansible 2.8 之前,默认的 WAPI 版本是 1.4

默认值: "2.12.3"

state

字符串

配置 NIOS 服务器上对象的预期状态。当此值设置为 present 时,将在设备上配置对象;当此值设置为 absent 时,将从设备中删除该值(如果需要)。

选项

  • "present" ← (默认)

  • "absent"

use_external_primary

布尔值

此标志控制组是否使用外部主名称服务器。请注意,修改此字段需要为 grid_secondariesexternal_primaries 传递值。

选项

  • false ←(默认)

  • true

注释

注意

  • 此模块支持 check_mode

  • 此模块必须在本地运行,可以通过指定 connection: local 来实现。

  • 请阅读 :ref:`nios_guide` 以获取有关如何将 Infoblox 与 Ansible 结合使用的更多详细信息。

示例

- name: Create simple infoblox nameserver group
  infoblox.nios_modules.nios_nsgroup:
    name: my-simple-group
    comment: "this is a simple nameserver group"
    grid_primary:
      - name: infoblox-test.example.com
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Create infoblox nameserver group with external primaries
  infoblox.nios_modules.nios_nsgroup:
    name: my-example-group
    use_external_primary: true
    comment: "this is my example nameserver group"
    external_primaries: "{{ ext_nameservers }}"
    grid_secondaries:
      - name: infoblox-test.example.com
        lead: true
        preferred_primaries: "{{ ext_nameservers }}"
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Delete infoblox nameserver group
  infoblox.nios_modules.nios_nsgroup:
    name: my-simple-group
    comment: "this is a simple nameserver group"
    grid_primary:
      - name: infoblox-test.example.com
    state: absent
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

作者

  • Erich Birngruber (@ebirn)

  • Sumit Jaiswal (@sjaiswal)