f5networks.f5_modules.bigip_asm_policy_manage модуль — Управление политиками BIG-IP ASM
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_asm_policy_manage.
Новый в f5networks.f5_modules 1.0.0
Обзор
- Управление политиками BIG-IP ASM, создание политик из шаблонов и управление глобальными настройками политики.
Параметры
Параметр | Комментарии |
|---|---|
active boolean | Если В TMOS v14 и более поздних версиях деактивация политики приводит к ее отсоединению от других связанных объектов, поэтому параметр по умолчанию Варианты:
|
apply boolean добавлен в f5networks.f5_modules 1.4.0 | Если Этот параметр поддерживается в TMOS Варианты:
|
name string / обязательный | Политика ASM для управления или создания. |
partition string | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, установив переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательный |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательный |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истечет до завершения операции, модуль вернет ошибку. |
|
transport строка |
Настраивает транспортное подключение для использования при подключении к удаленному устройству. Варианты:
|
|
user строка / обязательный |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
state строка | Когда Когда Когда Варианты:
|
шаблон строка | Встроенный шаблон политики ASM. Если шаблон не существует, возникает ошибка. После создания политики это значение изменить нельзя. Шаблоны Доступные значения:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create ASM policy from template
bigip_asm_policy:
name: new_sharepoint_policy
template: SharePoint 2007 (http)
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Create blank ASM policy
bigip_asm_policy:
name: new_blank_policy
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Create blank ASM policy and activate
bigip_asm_policy_manage:
name: new_blank_policy
active: true
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Activate ASM policy
bigip_asm_policy_manage:
name: inactive_policy
active: true
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Deactivate ASM policy
bigip_asm_policy_manage:
name: active_policy
state: present
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
активен логическое значение | Устанавливается при активации/деактивации политики ASM. Возвращается: изменён Пример: |
применить логическое значение | Устанавливается при применении ожидающих изменений к политике ASM. Возвращается: изменён, если в целевой политике есть ожидающие изменения Пример: |
имя строка | Имя политики ASM для управления/создания. Возвращается: изменён Пример: |
состояние строка | Выполненное действие на целевом устройстве. Возвращается: изменён Пример: |
шаблон строка | Имя встроенного шаблона политики ASM. Возвращается: изменён Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_asm_policy_manage_module.html