f5networks.f5_modules.bigip_firewall_log_profile модуль — Управляет профилями ведения журналов AFM, настроенными в системе
Примечание
Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_firewall_log_profile.
Новый в f5networks.f5_modules 1.0.0
Описание
- Управляет профилями ведения журналов AFM (Advanced Firewall Manager), настроенными в системе, а также отображает основную информацию о каждом профиле.
Параметры
Параметр | Комментарии |
|---|---|
description строка | Описание профиля логов. |
dos_protection словарь | Настройка параметров профиля логов, связанных с DoS. |
|
dns_publisher строка |
Указывает имя издателя логов, используемого для событий DNS DoS. Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например |
|
network_publisher строка |
Указывает имя издателя логов, используемого для сетевых событий DoS. Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например |
|
sip_publisher строка |
Указывает имя издателя логов, используемого для событий SIP DoS. Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например |
ip_intelligence словарь | Настройка параметров профиля логов, связанных с IP Intelligence. |
|
log_publisher строка |
Указывает имя издателя логов, используемого для событий IP Intelligence. Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например |
|
log_rtbh булево |
Если Варианты:
|
|
log_shun булево |
Если Этот параметр можно задать только для встроенного профиля Варианты:
|
|
log_translation_fields булево |
Этот параметр используется для включения или выключения регистрации переведенных (т.е. со стороны сервера) полей в сообщениях логов IP Intelligence. Переведенные поля включают (но не ограничиваются ими): исходный адрес/порт, адрес/порт назначения, IP-протокол, домен маршрутизации и VLAN. Варианты:
|
|
rate_limit строка |
Определяет предельную скорость для всех комбинированных сообщений логов IP Intelligence в секунду. При превышении этой скорости сообщения логов не регистрируются, пока порог не опустится ниже указанной скорости. Чтобы указать неограниченную скорость, используйте значение Если задается числовая скорость, значение должно быть между |
name строка / обязательно | Указывает имя профиля логов. |
partition строка | Раздел устройства для создания профиля логов. Параметр также используется при указании имен издателей логов, если имена издателей логов не указаны в формате полного пути. По умолчанию: |
port_misuse словарь | Настройка логов для злоупотребления портами. |
|
log_publisher строка |
Указывает имя издателя логов, используемого для событий злоупотребления портами. Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например |
|
rate_limit строка |
Определяет предельную скорость для всех комбинированных сообщений логов злоупотребления портами в секунду. При превышении этой скорости сообщения логов не регистрируются, пока порог не опустится ниже указанной скорости. Чтобы указать неограниченную скорость, используйте значение Если задается числовая скорость, значение должно быть между |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Вы можете опустить этот параметр, задав переменную окружения Ранее использовавшаяся переменная Варианты:
|
|
password aliases: pass, pwd string / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную окружения |
|
server string / обязательно |
Хост BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную окружения По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, задав переменную окружения |
|
validate_certs boolean |
Если Вы можете опустить этот параметр, задав переменную окружения Варианты:
|
state строка | Когда Когда Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a basic log profile with port misuse
bigip_firewall_log_profile:
name: barbaz
port_misuse:
rate_limit: 30000
log_publisher: local-db-pub
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Change ip_intelligence settings, publisher on different partition, remove port misuse
bigip_firewall_log_profile:
name: barbaz
ip_intelligence:
rate_limit: 400000
log_translation_fields: true
log_rtbh: true
log_publisher: "/foobar/non-local-db"
port_misuse:
log_publisher: ""
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Create a log profile with dos protection, different partition
bigip_firewall_log_profile:
name: foobar
partition: foobar
dos_protection:
dns_publisher: "/Common/local-db-pub"
sip_publisher: "non-local-db"
network_publisher: "/Common/local-db-pub"
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove log profile
bigip_firewall_log_profile:
name: barbaz
partition: Common
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
description строка | Новое описание профиля логов AFM. Возвращено: changed Пример: |
dos_protection сложное | Используемые издатели логов в настройках профиля логов, связанных с DoS. Возвращено: changed Пример: |
|
dns_publisher строка |
Имя издателя логов, используемого для событий DNS DoS. Возвращено: changed Пример: |
|
network_publisher строка |
Имя издателя логов, используемого для событий сетевого DoS. Возвращено: changed Пример: |
|
sip_publisher строка |
Имя издателя логов, используемого для событий SIP DoS. Возвращено: changed Пример: |
ip_intelligence сложное | Настройки профиля логов, относящиеся к IP Intelligence. Возвращено: changed Пример: |
|
log_publisher строка |
Имя издателя логов, используемого для событий IP Intelligence. Возвращено: changed Пример: |
|
log_rtbh логический |
Ведение журнала событий удаленного запуска blackholing. Возвращено: changed Пример: |
|
log_shun логический |
Ведение журнала событий списка IP Intelligence shun. Возвращено: changed Пример: |
|
log_translation_fields логический |
Ведение журнала переведенных полей в сообщениях журнала IP Intelligence. Возвращено: changed Пример: |
|
rate_limit строка |
Предел скорости для всех объединенных сообщений журнала IP Intelligence в секунду. Возвращено: changed Пример: |
port_misuse сложное | Настройки профиля логов, относящиеся к злоупотреблению портами. Возвращено: changed Пример: |
|
log_publisher строка |
Имя издателя логов, используемого для событий злоупотребления портами. Возвращено: changed Пример: |
|
rate_limit строка |
Предел скорости для всех объединенных сообщений журнала злоупотребления портами в секунду. Возвращено: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_log_profile_module.html