Spec-Zone.ru › Ansible

cisco.meraki.meraki_mx_intrusion_prevention модуль — Управление предотвращением вторжений в облаке Meraki

Примечание

Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install cisco.meraki.

Чтобы использовать её в playbook, укажите: cisco.meraki.meraki_mx_intrusion_prevention.

  • УСТАРЕВШЕЕ
  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАРЕВШЕЕ

Удалено в:

версии 3.0.0

Почему:

Выпущены обновлённые модули с повышенной функциональностью

Альтернатива:

cisco.meraki.organizations_appliance_security_intrusion и cisco.meraki.networks_appliance_security_intrusion

Описание

  • Позволяет управлять правилами предотвращения вторжений в сетях Meraki MX.

Параметры

Параметр

Комментарии

allowed_rules

список / элементы=словарь

Список идентификаторов правил, разрешенных для организации.

rule_id

строка

Идентификатор правила, определённый Snort.

rule_message

псевдонимы: message

строка

добавлен в cisco.meraki 2.3.0

Описание правила.

Это перезаписывается API.

Ранее message, что было устаревшим, но всё ещё поддерживается как псевдоним.

auth_key

строка / обязательно

Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана.

host

строка

Имя хоста панели управления Meraki.

Может быть использовано для доступа к региональным средам Meraki, например, Китая.

По умолчанию: "api.meraki.com"

ids_rulesets

строка

Настройка сложности набора правил.

Варианты:

  • "connectivity"
  • "balanced"
  • "security"

internal_error_retry_time

целое число

Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней системы.

По умолчанию: 60

mode

строка

Режим работы системы предотвращения вторжений.

Варианты:

  • "detection"
  • "disabled"
  • "prevention"

net_id

строка

Идентификационный номер сети.

net_name

псевдонимы: name, network

строка

Имя сети.

org_id

строка

Идентификатор организации.

org_name

псевдонимы: organization

строка

Название организации.

output_format

строка

Указывает модулю, следует ли использовать для ключей ответа обозначения snake case (например, net_id) или camel case (например, netId).

Варианты:

  • "snakecase" ← (по умолчанию)
  • "camelcase"

output_level

строка

Устанавливает количество отладочной информации во время выполнения модуля.

Варианты:

  • "debug"
  • "normal" ← (по умолчанию)

protected_networks

словарь

Устанавливает включенные/исключенные сети для системы предотвращения вторжений.

excluded_cidr

список / элементы=строка

Список диапазонов IP-адресов сетей, которые следует исключить из сканирования.

included_cidr

список / элементы=строка

Список диапазонов IP-адресов сетей, которые следует включить в сканирование.

use_default

логический

Использовать ли специальные IPv4-адреса в соответствии с RFC 5735.

Варианты:

  • false
  • true

rate_limit_retry_time

целое число

Количество секунд для повторной попытки, если срабатывает ограничение скорости.

По умолчанию: 165

state

строка

Создать или изменить организацию.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "query"

timeout

integer

Время ожидания для HTTP-запросов.

По умолчанию: 30

use_https

boolean

Если no, будет использоваться HTTP. В противном случае — HTTPS.

Полезно только для внутренних разработчиков Meraki.

Варианты:

  • false
  • true ← (по умолчанию)

use_proxy

boolean

Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.

Варианты:

  • false ← (по умолчанию)
  • true

validate_certs

boolean

Включает/выключает проверку HTTP-сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Подробнее об API Meraki можно узнать на странице https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только для разработчиков Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Для использования camelCase установите переменную среды ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki Ansible перестанут поддерживать вывод в формате camelCase в Ansible 2.13. Обновите ваши playbook'и.
  • Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменения.

Примеры

- name: Set whitelist for organization
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: present
    org_id: '{{test_org_id}}'
    allowed_rules:
      - rule_id: "meraki:intrusion/snort/GID/01/SID/5805"
        rule_message: Test rule
  delegate_to: localhost

- name: Query IPS info for organization
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: query
    org_name: '{{test_org_name}}'
  delegate_to: localhost
  register: query_org

- name: Set full ruleset with check mode
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: present
    org_name: '{{test_org_name}}'
    net_name: '{{test_net_name}} - IPS'
    mode: prevention
    ids_rulesets: security
    protected_networks:
      use_default: true
      included_cidr:
        - 192.0.1.0/24
      excluded_cidr:
        - 10.0.1.0/24
  delegate_to: localhost

- name: Clear rules from organization
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: absent
    org_name: '{{test_org_name}}'
    allowed_rules: []
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

data

complex

Информация о настройках защиты от угроз.

Возвращается: success

idsRulesets

string

Настройка выбранного набора правил.

Возвращается: success, при запросе или изменении сети

Пример: "balanced"

mode

string

Включённая настройка защиты от вторжений.

Возвращается: success, при запросе или изменении сети

Пример: "enabled"

protectedNetworks

complex

Сети, защищённые IPS.

Возвращается: success, при запросе или изменении сети

excludedCidr

string

Список сетей в CIDR-нотации, исключённых из защиты.

Возвращается: success, при запросе или изменении сети

Пример: "192.0.1.0/24"

includedCidr

string

Список сетей в CIDR-нотации, подлежащих защите.

Возвращается: success, при запросе или изменении сети

Пример: "192.0.1.0/24"

useDefault

boolean

Использовать ли специальные IPv4-адреса.

Возвращается: success, при запросе или изменении сети

Пример: true

whitelistedRules

complex

Список разрешённых правил IPS.

Возвращается: success, при запросе или изменении организации

rule_message

string

Описание правила.

Возвращается: success, при запросе или изменении организации

Пример: "MALWARE-OTHER Trackware myway speedbar runtime detection - switch engines"

ruleId

string

Идентификатор правила IPS.

Возвращается: success, при запросе или изменении организации

Пример: "meraki:intrusion/snort/GID/01/SID/5805"

Статус

  • Этот модуль будет удалён в версии 3.0.0. [устаревший]
  • Для получения дополнительной информации см. УСТАРЕВШИЙ.

Авторы

  • Kevin Breit (@kbreit)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mx_intrusion_prevention_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API