Модуль f5networks.f5_modules.bigip_asm_policy_import — Управление импортами политик BIG-IP ASM
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_asm_policy_import.
Впервые в f5networks.f5_modules 1.0.0
Обзор
- Управление импортами политик для политик BIG-IP ASM.
Параметры
Параметр | Комментарии |
|---|---|
base64 boolean | Указывает, закодирована ли строка импортируемой политики в Base64. Этот параметр действует только при использовании метода импорта Варианты:
|
encoding string | Указывает желаемый язык приложения импортируемой политики. Импортируемая политика не может быть типа При импорте политики для присоединения к политике Этот параметр доступен в версии TMOS 13.x и более поздних версиях и действует только при использовании метода импорта Варианты:
|
force boolean | При установке в Это работает как для импорта из строки, так и из файла, если политики не существует, это значение игнорируется. Варианты:
|
inline string | Если указано, политика ASM создается из предоставленной строки. Содержание должно быть в формате XML, в противном случае операция завершится ошибкой. |
name string / обязательно | Политика ASM для создания или перезаписи. |
parent_policy string | Родительская политика, к которой должна быть присоединена как дочерняя импортированная политика. Когда указан Этот параметр доступен в версии TMOS 13.x и более поздних версиях и действует только при использовании метода импорта |
partition string | Раздел устройства, в котором должна быть создана политика. Этот параметр также используется для указания раздела политики По умолчанию: |
policy_type string | Тип импортируемой политики. Если Если Этот параметр доступен в версии TMOS 13.x и более поздних версиях и действует только при использовании метода импорта Варианты:
|
provider dictionary добавлено в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Можно опустить этот параметр, установив переменную среды Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd string / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Можно опустить этот параметр, установив переменную среды |
|
server string / обязательно |
Хост BIG-IP или хост BIG-IQ. Можно опустить этот параметр, установив переменную среды |
|
server_port integer |
Порт сервера BIG-IP. Можно опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения |
|
validate_certs логическое значение |
Если Вы можете опустить этот параметр, установив переменную окружения Варианты:
|
retain_inheritance_settings логическое значение | Указывает, следует ли политикам типа «тип безопасности» сохранять настройки при подключении к родительской политике. Этот параметр доступен в версиях TMOS 13.x и выше и действует только при использовании метода импорта Варианты:
|
source путь | Полный путь к файлу политики, который необходимо импортировать в BIG-IP ASM. Файлы политик, экспортированные из более новых версий BIG-IP, нельзя импортировать в более старые версии BIG-IP. Однако файлы политик из более старых версий BIG-IP можно импортировать в более новые версии BIG-IP. Формат файла может быть двоичным или XML. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, убедитесь, что включён хотя бы один этап, использующий модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Import ASM policy
bigip_asm_policy_import:
name: new_asm_policy
file: /root/asm_policy.xml
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Import ASM policy inline
bigip_asm_policy_import:
name: foo-policy4
inline: <xml>content</xml>
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Override existing ASM policy
bigip_asm_policy:
name: new_asm_policy
source: /root/asm_policy_new.xml
force: true
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
base64 boolean | Указывает, закодирована ли импортированная строка политики в Base64. Возвращено: changed Пример: |
encoding string | Желаемый язык приложения импортированной политики. Возвращено: changed Пример: |
force boolean | Устанавливается при перезаписи существующей политики. Возвращено: changed Пример: |
inline string | Содержимое политики в виде строки. Возвращено: changed Пример: |
name string | Имя политики ASM, которое необходимо создать/перезаписать. Возвращено: changed Пример: |
parent_policy string | Родительская политика, к которой новая импортированная политика должна быть прикреплена как дочерняя. Возвращено: changed Пример: |
policy_type string | Тип политики для импорта. Возвращено: changed Пример: |
retain_inheritance_settings boolean | Указывает, должна ли импортированная политика типа безопасности сохранять настройки при прикреплении к родительской политике. Возвращено: changed Пример: |
source string | Локальный путь к файлу политики ASM. Возвращено: changed Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_asm_policy_import_module.html