f5networks.f5_modules.bigip_apm_acl модуль — Управление настраиваемыми ACL APM
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_apm_acl.
Добавлена в f5networks.f5_modules 1.0.0
Обзор
- Управление настраиваемыми ACL APM.
Параметры
Параметр | Комментарии |
|---|---|
acl_order целое число | Указывает число, определяющее порядок данного ACL относительно других ACL. Если не задано, устройство всегда поместит ACL после последнего созданного. Чем меньше число, тем выше ACL в общем порядке, причём самое низкое число Допустимый диапазон значений — от |
description строка | Описание ACL, созданное пользователем. |
entries список / элементы=словарь | Элементы управления доступом, определяющие соответствие ACL и соответствующее поведение. Порядок расположения правил в качестве аргументов этого параметра определяет их порядок в ACL, другими словами, изменение порядка одних и тех же элементов вызовет изменение на устройстве. Изменения количества правил всегда вызывают изменение устройства. Это означает, что пользовательский ввод будет иметь приоритет перед данными на устройстве. |
|
action строка / обязательно |
Определяет действие элемента управления доступом, когда встречается соответствие этому элементу управления доступом. Варианты:
|
|
dst_addr строка |
Указывает IP-адрес назначения для элемента управления доступом. Если установлено значение |
|
dst_mask строка |
Необязательный параметр, который определяет маску сети назначения для элемента управления доступом. Если не указано и |
|
dst_port строка |
Указывает порт назначения для элемента управления доступом. Может быть установлен в Параметр несовместим с |
|
dst_port_range строка |
Указывает диапазон портов назначения для элемента управления доступом. Параметр несовместим с Для указания всех портов необходимо использовать параметр |
|
host_name строка |
Этот параметр относится только к элементам управления доступом уровня 7. Указывает хост, к которому применяется элемент управления доступом. |
|
log строка |
Указывает уровень логирования, который регистрируется при возникновении действий данного типа. При значении При значении Варианты:
|
|
paths строка |
Этот параметр относится только к элементам управления доступом уровня 7. Указывает путь или пути, к которым применяется элемент управления доступом. |
|
protocol строка |
Этот параметр относится только к элементам управления доступом уровня 4. Указывает протокол: Варианты:
|
|
scheme строка |
Этот параметр относится только к элементам управления доступом уровня 7. Указывает схему URI: Варианты:
|
|
src_addr строка |
Указывает IP-адрес источника для элемента управления доступом. Если установлено значение |
|
src_mask строка |
Необязательный параметр, который определяет маску сети источника для элемента управления доступом. Если не указано и |
|
src_port строка |
Указывает порт источника для элемента управления доступом. Может быть установлен в Параметр несовместим с |
|
src_port_range строка |
Указывает диапазон портов источника для элемента управления доступом. Параметр несовместим с Для указания всех портов необходимо использовать параметр |
name строка / обязательно | Указывает имя ACL для управления. |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
path_match_case boolean | Указывает, учитывается ли регистр букв при сопоставлении путей в записи управления доступом. Возможные значения:
|
provider dictionary добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Можно опустить этот параметр, установив переменную окружения Ранее использовавшаяся переменная Возможные значения:
|
|
password aliases: pass, pwd string / обязательный |
Пароль учетной записи пользователя для подключения к BIG-IP или BIG-IQ. Можно опустить этот параметр, установив переменную окружения |
|
server string / обязательный |
Хост BIG-IP или BIG-IQ. Можно опустить этот параметр, установив переменную окружения |
|
server_port integer |
Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную окружения По умолчанию: |
|
timeout integer |
Устанавливает тайм-аут в секундах для связи с сетевым устройством при подключении или отправке команд. Если тайм-аут истечёт до завершения операции, модуль вернёт ошибку. |
|
transport string |
Настраивает транспортное соединение для подключения к удалённому устройству. Возможные значения:
|
|
user string / обязательный |
Имя пользователя для подключения к BIG-IP или BIG-IQ. У этого пользователя должны быть административные привилегии на устройстве. Можно опустить этот параметр, установив переменную окружения |
|
validate_certs boolean |
Если Можно опустить этот параметр, установив переменную окружения Возможные значения:
|
state string | Если Если Возможные значения:
|
type string | Указывает тип создаваемого ACL. После установки тип изменить нельзя. Возможные значения:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. в https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что включён хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения вашей текущей конфигурации.
Примеры
- name: Create a static ACL with L4 entries
bigip_apm_acl:
name: L4foo
acl_order: 0
type: static
entries:
- action: allow
dst_port: '80'
dst_addr: '192.168.1.1'
src_port: '443'
src_addr: '10.10.10.0'
src_mask: '255.255.255.128'
protocol: tcp
- action: reject
dst_port: '*'
dst_addr: '192.168.1.1'
src_port: '*'
src_addr: '10.10.10.0'
src_mask: '255.255.255.128'
protocol: tcp
log: packet
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create a static ACL with L7 entries
bigip_apm_acl:
name: L7foo
acl_order: 1
type: static
path_match_case: false
entries:
- action: allow
host_name: 'foobar.com'
paths: '/shopfront'
scheme: https
- action: reject
host_name: 'internal_foobar.com'
paths: '/admin'
scheme: any
log: packet
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create a static ACL with L7/L4 entries
bigip_apm_acl:
name: L7L4foo
acl_order: 2
type: static
path_match_case: false
entries:
- action: allow
host_name: 'foobar.com'
paths: '/shopfront'
scheme: https
dst_port: '8181'
dst_addr: '192.168.1.1'
protocol: tcp
- action: reject
dst_addr: '192.168.1.1'
host_name: 'internal_foobar.com'
paths: '/admin'
scheme: any
protocol: all
log: packet
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Modify a static ACL entries
bigip_apm_acl:
name: L4foo
entries:
- action: allow
dst_port: '80'
dst_addr: '192.168.1.1'
src_port: '443'
src_addr: '10.10.10.0'
src_mask: '255.255.255.128'
protocol: tcp
- action: discard
dst_port: '*'
dst_addr: 192.168.1.1
src_port: '*'
src_addr: '10.10.10.0'
src_mask: '255.2155.255.128'
protocol: all
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove static ACL
bigip_apm_acl:
name: L4foo
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
acl_order целое число | Порядок данного ACL относительно других ACL. Возвращаемое значение: изменённое Пример: |
description строка | Новое описание ACL. Возвращаемое значение: изменённое Пример: |
entries сложный тип | Элементы управления доступом, которые определяют соответствие ACL и соответствующее поведение. Возвращаемое значение: изменённое Пример: |
|
action строка |
Действие, которое выполняет элемент управления доступом при обнаружении совпадения. Возвращаемое значение: изменённое Пример: |
|
dst_addr строка |
IP-адрес назначения для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
dst_mask строка |
Маска сети назначения для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
dst_port строка |
Порт назначения для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
dst_port_range строка |
Диапазон портов назначения для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
host_name строка |
Хост, к которому применяется элемент управления доступом. Возвращаемое значение: изменённое Пример: |
|
log строка |
Уровень логирования при выполнении действий этого типа. Возвращаемое значение: изменённое Пример: |
|
paths строка |
Путь или пути, к которым применяется элемент управления доступом. Возвращаемое значение: изменённое Пример: |
|
protocol строка |
Протокол, к которому применяется элемент управления доступом. Возвращаемое значение: изменённое Пример: |
|
scheme строка |
Схема URI, на которой работает элемент управления доступом. Возвращаемое значение: изменённое Пример: |
|
src_addr строка |
IP-адрес источника для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
src_mask строка |
Маска сети источника для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
src_port строка |
Порт источника для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
|
src_port_range строка |
Диапазон портов источника для элемента управления доступом. Возвращаемое значение: изменённое Пример: |
path_match_case boolean | Указывает, учитывается ли регистр букв при сопоставлении путей в записи управления доступом. Возвращаемое значение: changed Пример: |
type string | Тип ACL для создания. Возвращаемое значение: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_apm_acl_module.html