Модуль f5networks.f5_modules.bigip_firewall_global_rules – Управление настройками глобальных правил AFM на BIG-IP
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_firewall_global_rules.
Новое в f5networks.f5_modules 1.0.0
Описание
- Настраивает глобальные правила сетевого брандмауэра в AFM (Advanced Firewall Manager). Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, перед любыми правилами брандмауэра для виртуального сервера пакета, доменной маршрутизации и/или собственного IP-адреса.
Параметры
Параметр | Комментарии |
|---|---|
description строка | Описание для глобального списка правил брандмауэра. |
enforced_policy строка | Указывает применённую политику брандмауэра.
|
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект типа dict, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения токенов аутентификации от удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Вы можете опустить этот параметр, установив переменную среды Ранее используемая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательно |
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server строка / обязательно |
Хост BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды По умолчанию: |
|
timeout целое число |
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечёт до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное подключение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды |
|
validate_certs булево |
Если Вы можете опустить этот параметр, установив переменную среды Варианты:
|
service_policy строка | Указывает политику службы, которая будет применяться глобально к трафику. Политика службы применяется ко всем потокам, если нет других контекстно-специфических конфигураций политики службы, которые переопределяют глобальную политику службы. Например, когда политика службы настроена как на глобальном уровне, так и в правиле брандмауэра, и поток соответствует правилу, более специфическая конфигурация политики службы в правиле переопределит настройку политики службы на глобальном уровне. Политику службы, связанную здесь, можно создать с помощью модуля |
staged_policy строка | Указывает отложенную политику брандмауэра.
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Для сохранения конфигурации BIG-IP на диске необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Change enforced policy in AFM global rules
bigip_firewall_global_rules:
enforced_policy: enforcing1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
description строка | Новое описание. Возвращено: изменённо Пример: |
enforced_policy строка | Новая глобальная применённая политика. Возвращено: изменённо Пример: |
service_policy строка | Новая глобальная политика обслуживания. Возвращено: изменённо Пример: |
staged_policy строка | Новая глобальная политика в очереди. Возвращено: изменённо Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_global_rules_module.html