Spec-Zone.ru › Ansible

Модуль f5networks.f5_modules.bigip_firewall_global_rules – Управление настройками глобальных правил AFM на BIG-IP

Примечание

Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_firewall_global_rules.

Новое в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Настраивает глобальные правила сетевого брандмауэра в AFM (Advanced Firewall Manager). Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, перед любыми правилами брандмауэра для виртуального сервера пакета, доменной маршрутизации и/или собственного IP-адреса.

Параметры

Параметр

Комментарии

description

строка

Описание для глобального списка правил брандмауэра.

enforced_policy

строка

Указывает применённую политику брандмауэра.

enforced_policy правила применяются глобально.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект типа dict, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения токенов аутентификации от удалённого устройства.

Этот параметр используется при работе с устройствами BIG-IQ.

no_f5_teem

булево

Если yes, данные телеметрии TEEM не отправляются в F5.

Вы можете опустить этот параметр, установив переменную среды F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как её имя вызывало путаницу.

Варианты:

  • false ← (по умолчанию)
  • true

password

псевдонимы: pass, pwd

строка / обязательно

Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

server

строка / обязательно

Хост BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку.

transport

строка

Настраивает транспортное подключение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве.

Вы можете опустить этот параметр, установив переменную среды F5_USER.

validate_certs

булево

Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах, использующих самоподписанные сертификаты.

Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

service_policy

строка

Указывает политику службы, которая будет применяться глобально к трафику.

Политика службы применяется ко всем потокам, если нет других контекстно-специфических конфигураций политики службы, которые переопределяют глобальную политику службы. Например, когда политика службы настроена как на глобальном уровне, так и в правиле брандмауэра, и поток соответствует правилу, более специфическая конфигурация политики службы в правиле переопределит настройку политики службы на глобальном уровне.

Политику службы, связанную здесь, можно создать с помощью модуля bigip_service_policy.

staged_policy

строка

Указывает отложенную политику брандмауэра.

staged_policy правила не применяются, в то время как все аспекты видимости (статистика, отчётность и регистрация) функционируют так, как будто правила отложенной политики применяются глобально.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Для сохранения конфигурации BIG-IP на диске необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Change enforced policy in AFM global rules
  bigip_firewall_global_rules:
    enforced_policy: enforcing1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

description

строка

Новое описание.

Возвращено: изменённо

Пример: "My description"

enforced_policy

строка

Новая глобальная применённая политика.

Возвращено: изменённо

Пример: "/Common/enforced1"

service_policy

строка

Новая глобальная политика обслуживания.

Возвращено: изменённо

Пример: "/Common/service1"

staged_policy

строка

Новая глобальная политика в очереди.

Возвращено: изменённо

Пример: "/Common/staged1"

Авторы

  • Tim Rupp (@caphrim007)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_global_rules_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API