Модуль f5networks.f5_modules.bigip_firewall_dos_profile – Управление профилями DoS AFM на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_firewall_dos_profile.
Новая версия в f5networks.f5_modules 1.0.0
Обзор
- Управляет профилями DoS (отказ в обслуживании) AFM (Advanced Firewall Manager) на BIG-IP. Для управления векторами, связанными с профилем DoS, обратитесь к модулю
bigip_firewall_dos_vector.
Параметры
Параметр | Комментарии |
|---|---|
default_whitelist строка | Список адресов по умолчанию для белого списка системы, используемый для определения легитимных IP-адресов. Система не анализирует трафик с IP-адресов в списке при выполнении предотвращения DoS. Для определения нового белого списка используйте модуль |
description строка | Описание профиля DoS. |
name строка / обязательно | Указывает имя профиля. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Вы можете опустить этот параметр, задав переменную среды Ранее использовавшаяся переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истекает до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное подключение для подключения к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. У этого пользователя должны быть административные права на устройстве. Вы можете опустить этот параметр, задав переменную среды |
|
validate_certs булево |
Если Вы можете опустить этот параметр, задав переменную среды Варианты:
|
state строка | Когда Когда Варианты:
|
threshold_sensitivity строка | Указывает чувствительность порога для профиля DoS. Пороги для обнаружения атак выше, когда чувствительность При создании нового профиля, если этот параметр не указан, по умолчанию используется Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на сайте https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы гарантировать сохранение специфической конфигурации BIG-IP на диске, убедитесь, что включен хотя бы один task, использующий модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Create a new DoS profile
bigip_firewall_dos_profile:
name: profile1
description: DoS profile 1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
default_whitelist строка | Новый список разрешенных элементов, присоединённый к профилю. Возвращено: изменён Пример: |
description строка | Описание профиля. Возвращено: изменён Пример: |
threshold_sensitivity строка | Новая чувствительность порога профиля. Возвращено: изменён Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_dos_profile_module.html