infoblox.nios_modules.nios_zone 模块 – 配置 Infoblox NIOS DNS 区域

注意

此模块是 infoblox.nios_modules 集合 (版本 1.7.1) 的一部分。

如果您使用的是 ansible 软件包,则可能已经安装了此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list

要安装它,请使用: ansible-galaxy collection install infoblox.nios_modules。您需要其他要求才能使用此模块,有关详细信息,请参阅 要求

要在 playbook 中使用它,请指定: infoblox.nios_modules.nios_zone

infoblox.nios_modules 1.0.0 中的新增功能

概要

  • 添加和/或删除 Infoblox NIOS 服务器上的 DNS 区域对象实例。此模块使用通过 REST 的 Infoblox WAPI 接口管理 NIOS zone_auth 对象。

要求

执行此模块的主机需要以下要求。

  • infoblox-client

参数

参数

注释

comment

字符串

配置要与该对象实例关联的文本字符串注释。提供的文本字符串将在对象实例上配置。

extattrs

字典

允许在对象实例上配置可扩展属性。此参数接受一组键/值对进行配置。

fqdn

别名:name

字符串 / 必需

根据配置的 state 值,指定要添加到或从 NIOS 实例中删除的限定域名。

grid_primary

列表 / 元素=字典

配置此区域的网格主服务器。

name

字符串 / 必需

网格主服务器的名称

grid_secondaries

列表 / 元素=字典

配置此区域的网格辅助服务器。

name

字符串 / 必需

网格辅助服务器的名称

ns_group

字符串

配置此区域的名称服务器组。名称服务器组与网格主服务器和网格辅助服务器互斥。

provider

字典

包含连接详细信息的字典对象。

cert

字符串

指定客户端证书文件,其中包含 x509 配置摘要,用于为与 NIOS 远程实例的安全连接提供额外安全层。

值也可以使用 INFOBLOX_CERT 环境变量指定。

host

字符串

指定用于通过 REST 连接到 NIOS WAPI 远程实例的 DNS 主机名或地址

值也可以使用 INFOBLOX_HOST 环境变量指定。

http_pool_connections

整数

在此处插入描述

默认值: 10

http_pool_maxsize

整数

在此处插入描述

默认值: 10

http_request_timeout

整数

接收响应之前要等待的时间量

值也可以使用 INFOBLOX_HTTP_REQUEST_TIMEOUT 环境变量指定。

默认值: 10

key

字符串

指定用于与证书一起加密的私钥文件,以便与 NIOS 的远程实例连接。

值也可以使用 INFOBLOX_KEY 环境变量指定。

max_results

整数

指定要返回的对象的最大数量,如果设置为负数,则当返回的对象数量超过设置值时,设备将返回错误。

值也可以使用 INFOBLOX_MAX_RESULTS 环境变量指定。

默认值: 1000

max_retries

整数

配置在连接被声明可用之前尝试重试的次数

值也可以使用 INFOBLOX_MAX_RETRIES 环境变量指定。

默认值: 3

password

字符串

指定用于验证与 NIOS 远程实例连接的密码。

值也可以使用 INFOBLOX_PASSWORD 环境变量指定。

silent_ssl_warnings

布尔值

在此处插入描述

选项

  • false

  • true ← (默认)

username

字符串

配置用于验证与 NIOS 远程实例连接的用户名。

值也可以使用 INFOBLOX_USERNAME 环境变量指定。

validate_certs

别名:ssl_verify

布尔值

布尔值,用于启用或禁用验证 SSL 证书

值也可以使用 INFOBLOX_SSL_VERIFY 环境变量指定。

选项

  • false ← (默认)

  • true

wapi_version

字符串

指定要使用的 WAPI 版本

值也可以使用 INFOBLOX_WAPI_VERSION 环境变量指定。

在 ansible 2.8 之前,默认 WAPI 为 1.4

默认值: "2.12.3"

restart_if_needed

布尔值

如果设置为 true,则会导致 NIOS DNS 服务重新启动并加载新的区域配置。

选项

  • false

  • true

state

字符串

配置 NIOS 服务器上对象实例的预期状态。当此值设置为 present 时,对象在设备上配置;当此值设置为 absent 时,该值将从设备中删除(如有必要)。

选项

  • "present" ← (默认)

  • "absent"

view

别名:dns_view

字符串

配置已配置资源的 DNS 视图名称。在配置区域之前,指定的 DNS 区域必须已存在于正在运行的 NIOS 实例上。

默认值: "default"

zone_format

字符串

创建一个权威的反向映射区域,这是一个网络空间区域,一个或多个名称服务器(主服务器和辅助服务器)负责响应地址到名称的查询。它支持 IPv4 和 IPv6 地址的反向映射区域。

默认值: "FORWARD"

备注

注意

  • 此模块支持 check_mode

  • 此模块必须在本地运行,这可以通过指定 connection: local 来实现。

  • 请阅读 :ref:`nios_guide` 以了解有关如何将 Infoblox 与 Ansible 一起使用的更多详细信息。

示例

- name: Configure a zone on the system using grid primary and secondaries
  infoblox.nios_modules.nios_zone:
    name: ansible.com
    grid_primary:
      - name: gridprimary.grid.com
    grid_secondaries:
      - name: gridsecondary1.grid.com
      - name: gridsecondary2.grid.com
    restart_if_needed: true
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Configure a zone on the system using a name server group
  infoblox.nios_modules.nios_zone:
    name: ansible.com
    ns_group: examplensg
    restart_if_needed: true
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Configure a reverse mapping zone on the system using IPV4 zone format
  infoblox.nios_modules.nios_zone:
    name: 10.10.10.0/24
    zone_format: IPV4
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Configure a reverse mapping zone on the system using IPV6 zone format
  infoblox.nios_modules.nios_zone:
    name: 100::1/128
    zone_format: IPV6
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Update the comment and ext attributes for an existing zone
  infoblox.nios_modules.nios_zone:
    name: ansible.com
    comment: this is an example comment
    extattrs:
      Site: west-dc
    state: present
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Remove the dns zone
  infoblox.nios_modules.nios_zone:
    name: ansible.com
    state: absent
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

- name: Remove the reverse mapping dns zone from the system with IPV4 zone format
  infoblox.nios_modules.nios_zone:
    name: 10.10.10.0/24
    zone_format: IPV4
    state: absent
    provider:
      host: "{{ inventory_hostname_short }}"
      username: admin
      password: admin
  connection: local

作者

  • Peter Sprygada (@privateip)