f5networks.f5_modules.bigip_asm_policy_signature_set модуль — Управление наборами подписей в политике ASM
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в плейбуке, укажите: f5networks.f5_modules.bigip_asm_policy_signature_set.
Добавлен в f5networks.f5_modules 1.0.0
Обзор
- Управление наборами подписей в политике ASM.
Параметры
Параметр | Комментарии |
|---|---|
alarm boolean | Указывает, будет ли политика безопасности регистрировать данные запроса на экране «Статистика», когда запрос соответствует подписи, включённой в набор подписей. Варианты:
|
block boolean | Эффективно, когда режим применения политики безопасности — «Блокирование». Определяет, как система обрабатывает запросы, соответствующие подписи из набора подписей. Когда Когда Варианты:
|
learn boolean | Указывает, будет ли политика безопасности изучать все запросы, соответствующие подписи, включённой в набор подписей. Варианты:
|
name string / обязательно | Указывает имя наборов подписей, которые необходимо применить к политике ASM или удалить из неё. Помимо встроенных наборов подписей, поставляемых с устройством, вы можете создавать и использовать настраиваемые наборы подписей. Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда Когда |
partition string | Этот параметр используется только при идентификации политики ASM. Значение по умолчанию: |
policy_name string / обязательно | Указывает имя существующей политики ASM, к которой необходимо добавить или удалить наборы подписей. |
provider dictionary добавлено в f5networks.f5_modules 1.0.0 | Объект типа dict, содержащий данные подключения. |
|
auth_provider string |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, задав переменную среды Ранее используемая переменная Варианты:
|
|
password псевдонимы: pass, pwd string / обязательно |
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs логическое |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
state строка | Если Если Варианты:
|
Примечания
Примечание
- Этот модуль в основном используется как компонент настройки политики ASM в роли Ansible Galaxy ASM Policy.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Для сохранения конфигурации BIG-IP на диске необходимо включить хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Add Signature Set to ASM Policy
bigip_asm_policy_signature_set:
name: IIS and Windows Signatures
policy_name: FooPolicy
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Signature Set to ASM Policy
bigip_asm_policy_signature_set:
name: IIS and Windows Signatures
policy_name: FooPolicy
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
alarm логическое | Указывает, регистрирует ли политика безопасности данные запроса на экране Статистика. Возвращается: changed Пример: |
block логическое | Определяет, как система обрабатывает запросы, соответствующие подписи, включённой в набор подписей. Возвращается: changed Пример: |
learn логическое | Указывает, учится ли политика всем запросам, соответствующим подписи, включённой в набор подписей. Возвращается: changed Пример: |
name строка | Имя набора подписей, добавленного/удаленного в политике ASM. Возвращается: changed Пример: |
policy_name строка | Имя политики ASM. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_asm_policy_signature_set_module.html