Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_asm_policy_manage модуль — Управление политиками BIG-IP ASM

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в книге задач, укажите: f5networks.f5_modules.bigip_asm_policy_manage.

Новый в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление политиками BIG-IP ASM, создание политик из шаблонов и управление глобальными настройками политики.

Параметры

Параметр

Комментарии

active

boolean

Если true, применяется и активирует существующую неактивную политику. Если false, она деактивирует существующую активную политику. Обычно должно быть true только в тех случаях, когда вы хотите активировать новую или существующую политику.

В TMOS v14 и более поздних версиях деактивация политики приводит к ее отсоединению от других связанных объектов, поэтому параметр по умолчанию false был удален, чтобы предотвратить случайное отсоединение.

Варианты:

  • false
  • true

apply

boolean

добавлен в f5networks.f5_modules 1.4.0

Если true применяет политику, если политика имеет ожидающие изменения.

Этот параметр поддерживается в TMOS v14.x и выше.

Варианты:

  • false
  • true

name

string / обязательный

Политика ASM для управления или создания.

partition

string

Раздел устройства для управления ресурсами.

По умолчанию: "Common"

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как ее название вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательный

Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательный

Хост BIG-IP или хост BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут истечет до завершения операции, модуль вернет ошибку.

transport

строка

Настраивает транспортное подключение для использования при подключении к удаленному устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательный

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не проверяются. Используйте это только на сайтах под вашим контролем, использующих самозаверяющие сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

state

строка

Когда state равен present, и параметр template указан, создается новая политика ASM из шаблона с указанной политикой name.

Когда state равен present, и параметр template не указан, создаётся новая пустая политика ASM с указанной политикой name.

Когда state равен absent, гарантирует удаление политики, даже если она в настоящее время активна.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

шаблон

строка

Встроенный шаблон политики ASM. Если шаблон не существует, возникает ошибка.

После создания политики это значение изменить нельзя.

Шаблоны Comprehensive, Drupal, Fundamental, Joomla, Vulnerability Assessment Baseline, и Wordpress доступны только на версиях BIG-IP >= 13.

Доступные значения:

  • "ActiveSync v1.0 v2.0 (http)"
  • "ActiveSync v1.0 v2.0 (https)"
  • "Comprehensive"
  • "Drupal"
  • "Fundamental"
  • "Joomla"
  • "LotusDomino 6.5 (http)"
  • "LotusDomino 6.5 (https)"
  • "OWA Exchange 2003 (http)"
  • "OWA Exchange 2003 (https)"
  • "OWA Exchange 2003 with ActiveSync (http)"
  • "OWA Exchange 2003 with ActiveSync (https)"
  • "OWA Exchange 2007 (http)"
  • "OWA Exchange 2007 (https)"
  • "OWA Exchange 2007 with ActiveSync (http)"
  • "OWA Exchange 2007 with ActiveSync (https)"
  • "OWA Exchange 2010 (http)"
  • "OWA Exchange 2010 (https)"
  • "Oracle 10g Portal (http)"
  • "Oracle 10g Portal (https)"
  • "Oracle Applications 11i (http)"
  • "Oracle Applications 11i (https)"
  • "PeopleSoft Portal 9 (http)"
  • "PeopleSoft Portal 9 (https)"
  • "Rapid Deployment Policy"
  • "SAP NetWeaver 7 (http)"
  • "SAP NetWeaver 7 (https)"
  • "SharePoint 2003 (http)"
  • "SharePoint 2003 (https)"
  • "SharePoint 2007 (http)"
  • "SharePoint 2007 (https)"
  • "SharePoint 2010 (http)"
  • "SharePoint 2010 (https)"
  • "Vulnerability Assessment Baseline"
  • "Wordpress"

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохраняется на диске, обязательно включите хотя бы одну задачу, которая использует модуль f5networks.f5_modules.bigip_config, для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Create ASM policy from template
  bigip_asm_policy:
    name: new_sharepoint_policy
    template: SharePoint 2007 (http)
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Create blank ASM policy
  bigip_asm_policy:
    name: new_blank_policy
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Create blank ASM policy and activate
  bigip_asm_policy_manage:
    name: new_blank_policy
    active: true
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Activate ASM policy
  bigip_asm_policy_manage:
    name: inactive_policy
    active: true
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Deactivate ASM policy
  bigip_asm_policy_manage:
    name: active_policy
    state: present
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

активен

логическое значение

Устанавливается при активации/деактивации политики ASM.

Возвращается: изменён

Пример: true

применить

логическое значение

Устанавливается при применении ожидающих изменений к политике ASM.

Возвращается: изменён, если в целевой политике есть ожидающие изменения

Пример: true

имя

строка

Имя политики ASM для управления/создания.

Возвращается: изменён

Пример: "Asm_APP1_Transparent"

состояние

строка

Выполненное действие на целевом устройстве.

Возвращается: изменён

Пример: "absent"

шаблон

строка

Имя встроенного шаблона политики ASM.

Возвращается: изменён

Пример: "OWA Exchange 2007 (https)"

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_asm_policy_manage_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API