cisco.meraki.meraki_mx_intrusion_prevention модуль — Управление предотвращением вторжений в облаке Meraki
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.meraki.
Чтобы использовать её в playbook, укажите: cisco.meraki.meraki_mx_intrusion_prevention.
УСТАРЕВШЕЕ
- Удалено в:
-
версии 3.0.0
- Почему:
-
Выпущены обновлённые модули с повышенной функциональностью
- Альтернатива:
-
cisco.meraki.organizations_appliance_security_intrusion и cisco.meraki.networks_appliance_security_intrusion
Описание
- Позволяет управлять правилами предотвращения вторжений в сетях Meraki MX.
Параметры
Параметр | Комментарии |
|---|---|
allowed_rules список / элементы=словарь | Список идентификаторов правил, разрешенных для организации. |
|
rule_id строка |
Идентификатор правила, определённый Snort. |
|
rule_message псевдонимы: message строка добавлен в cisco.meraki 2.3.0 |
Описание правила. Это перезаписывается API. Ранее |
auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения |
host строка | Имя хоста панели управления Meraki. Может быть использовано для доступа к региональным средам Meraki, например, Китая. По умолчанию: |
ids_rulesets строка | Настройка сложности набора правил. Варианты:
|
internal_error_retry_time целое число | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней системы. По умолчанию: |
mode строка | Режим работы системы предотвращения вторжений. Варианты:
|
net_id строка | Идентификационный номер сети. |
net_name псевдонимы: name, network строка | Имя сети. |
org_id строка | Идентификатор организации. |
org_name псевдонимы: organization строка | Название организации. |
output_format строка | Указывает модулю, следует ли использовать для ключей ответа обозначения snake case (например, Варианты:
|
output_level строка | Устанавливает количество отладочной информации во время выполнения модуля. Варианты:
|
protected_networks словарь | Устанавливает включенные/исключенные сети для системы предотвращения вторжений. |
|
excluded_cidr список / элементы=строка |
Список диапазонов IP-адресов сетей, которые следует исключить из сканирования. |
|
included_cidr список / элементы=строка |
Список диапазонов IP-адресов сетей, которые следует включить в сканирование. |
|
use_default логический |
Использовать ли специальные IPv4-адреса в соответствии с RFC 5735. Варианты:
|
rate_limit_retry_time целое число | Количество секунд для повторной попытки, если срабатывает ограничение скорости. По умолчанию: |
state строка | Создать или изменить организацию. Варианты:
|
timeout integer | Время ожидания для HTTP-запросов. По умолчанию: |
use_https boolean | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy boolean | Если Варианты:
|
validate_certs boolean | Включает/выключает проверку HTTP-сертификатов. Варианты:
|
Примечания
Примечание
- Подробнее об API Meraki можно узнать на странице https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только для разработчиков Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Для использования camelCase установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki Ansible перестанут поддерживать вывод в формате camelCase в Ansible 2.13. Обновите ваши playbook'и.
- Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменения.
Примеры
- name: Set whitelist for organization
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: present
org_id: '{{test_org_id}}'
allowed_rules:
- rule_id: "meraki:intrusion/snort/GID/01/SID/5805"
rule_message: Test rule
delegate_to: localhost
- name: Query IPS info for organization
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: query
org_name: '{{test_org_name}}'
delegate_to: localhost
register: query_org
- name: Set full ruleset with check mode
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: present
org_name: '{{test_org_name}}'
net_name: '{{test_net_name}} - IPS'
mode: prevention
ids_rulesets: security
protected_networks:
use_default: true
included_cidr:
- 192.0.1.0/24
excluded_cidr:
- 10.0.1.0/24
delegate_to: localhost
- name: Clear rules from organization
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: absent
org_name: '{{test_org_name}}'
allowed_rules: []
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
data complex | Информация о настройках защиты от угроз. Возвращается: success |
|
idsRulesets string |
Настройка выбранного набора правил. Возвращается: success, при запросе или изменении сети Пример: |
|
mode string |
Включённая настройка защиты от вторжений. Возвращается: success, при запросе или изменении сети Пример: |
|
protectedNetworks complex |
Сети, защищённые IPS. Возвращается: success, при запросе или изменении сети |
|
excludedCidr string |
Список сетей в CIDR-нотации, исключённых из защиты. Возвращается: success, при запросе или изменении сети Пример: |
|
includedCidr string |
Список сетей в CIDR-нотации, подлежащих защите. Возвращается: success, при запросе или изменении сети Пример: |
|
useDefault boolean |
Использовать ли специальные IPv4-адреса. Возвращается: success, при запросе или изменении сети Пример: |
|
whitelistedRules complex |
Список разрешённых правил IPS. Возвращается: success, при запросе или изменении организации |
|
rule_message string |
Описание правила. Возвращается: success, при запросе или изменении организации Пример: |
|
ruleId string |
Идентификатор правила IPS. Возвращается: success, при запросе или изменении организации Пример: |
Статус
- Этот модуль будет удалён в версии 3.0.0. [устаревший]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mx_intrusion_prevention_module.html