Spec-Zone.ru › Ansible

f5networks.f5_modules.bigip_firewall_log_profile модуль — Управляет профилями ведения журналов AFM, настроенными в системе

Примечание

Этот модуль является частью коллекции f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_firewall_log_profile.

Новый в f5networks.f5_modules 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет профилями ведения журналов AFM (Advanced Firewall Manager), настроенными в системе, а также отображает основную информацию о каждом профиле.

Параметры

Параметр

Комментарии

description

строка

Описание профиля логов.

dos_protection

словарь

Настройка параметров профиля логов, связанных с DoS.

dns_publisher

строка

Указывает имя издателя логов, используемого для событий DNS DoS.

Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например /Foobar/log-publisher, в противном случае раздел для log_publisher определяется из параметра модуля partition.

network_publisher

строка

Указывает имя издателя логов, используемого для сетевых событий DoS.

Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например /Foobar/log-publisher, в противном случае раздел для log_publisher определяется из параметра модуля partition.

sip_publisher

строка

Указывает имя издателя логов, используемого для событий SIP DoS.

Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например /Foobar/log-publisher, в противном случае раздел для log_publisher определяется из параметра модуля partition.

ip_intelligence

словарь

Настройка параметров профиля логов, связанных с IP Intelligence.

log_publisher

строка

Указывает имя издателя логов, используемого для событий IP Intelligence.

Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например /Foobar/log-publisher, в противном случае раздел для log_publisher определяется из параметра модуля partition.

log_rtbh

булево

Если true, указывает, что события удаленного черного списка регистрируются.

Варианты:

  • false
  • true

log_shun

булево

Если true, указывает, что события списка игнорирования IP Intelligence регистрируются.

Этот параметр можно задать только для встроенного профиля global-network.

Варианты:

  • false
  • true

log_translation_fields

булево

Этот параметр используется для включения или выключения регистрации переведенных (т.е. со стороны сервера) полей в сообщениях логов IP Intelligence.

Переведенные поля включают (но не ограничиваются ими): исходный адрес/порт, адрес/порт назначения, IP-протокол, домен маршрутизации и VLAN.

Варианты:

  • false
  • true

rate_limit

строка

Определяет предельную скорость для всех комбинированных сообщений логов IP Intelligence в секунду. При превышении этой скорости сообщения логов не регистрируются, пока порог не опустится ниже указанной скорости.

Чтобы указать неограниченную скорость, используйте значение indefinite.

Если задается числовая скорость, значение должно быть между 1 и 4294967295.

name

строка / обязательно

Указывает имя профиля логов.

partition

строка

Раздел устройства для создания профиля логов.

Параметр также используется при указании имен издателей логов, если имена издателей логов не указаны в формате полного пути.

По умолчанию: "Common"

port_misuse

словарь

Настройка логов для злоупотребления портами.

log_publisher

строка

Указывает имя издателя логов, используемого для событий злоупотребления портами.

Чтобы указать log_publisher в другом разделе, отличном от профиля логов AFM, укажите имя в формате полного пути, например /Foobar/log-publisher, в противном случае раздел для log_publisher определяется из параметра модуля partition.

rate_limit

строка

Определяет предельную скорость для всех комбинированных сообщений логов злоупотребления портами в секунду. При превышении этой скорости сообщения логов не регистрируются, пока порог не опустится ниже указанной скорости.

Чтобы указать неограниченную скорость, используйте значение indefinite.

Если задается числовая скорость, значение должно быть между 1 и 4294967295.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства.

Этот параметр действительно используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются на F5.

Вы можете опустить этот параметр, задав переменную окружения F5_TELEMETRY_OFF.

Ранее использовавшаяся переменная F5_TEEM устарела, так как её название было неясным.

Варианты:

  • false ← (по умолчанию)
  • true

password

aliases: pass, pwd

string / обязательно

Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, задав переменную окружения F5_PASSWORD.

server

string / обязательно

Хост BIG-IP или BIG-IQ.

Вы можете опустить этот параметр, задав переменную окружения F5_SERVER.

server_port

целое число

Порт сервера BIG-IP.

Вы можете опустить этот параметр, задав переменную окружения F5_SERVER_PORT.

По умолчанию: 443

timeout

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль вернёт ошибку.

transport

строка

Настраивает транспортное соединение для подключения к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

user

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве.

Вы можете опустить этот параметр, задав переменную окружения F5_USER.

validate_certs

boolean

Если no, сертификаты SSL не будут проверены. Используйте только на контролируемых вами сайтах с самоподписанными сертификатами.

Вы можете опустить этот параметр, задав переменную окружения F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

state

строка

Когда state равен present, гарантируется существование ресурса.

Когда state равен absent, гарантируется удаление ресурса. Попытки удалить встроенные системные профили игнорируются, и изменений не возвращается.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, обязательно включите по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create a basic log profile with port misuse
  bigip_firewall_log_profile:
    name: barbaz
    port_misuse:
      rate_limit: 30000
      log_publisher: local-db-pub
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Change ip_intelligence settings, publisher on different partition, remove port misuse
  bigip_firewall_log_profile:
    name: barbaz
    ip_intelligence:
      rate_limit: 400000
      log_translation_fields: true
      log_rtbh: true
      log_publisher: "/foobar/non-local-db"
    port_misuse:
      log_publisher: ""
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Create a log profile with dos protection, different partition
  bigip_firewall_log_profile:
    name: foobar
    partition: foobar
    dos_protection:
      dns_publisher: "/Common/local-db-pub"
      sip_publisher: "non-local-db"
      network_publisher: "/Common/local-db-pub"
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

- name: Remove log profile
  bigip_firewall_log_profile:
    name: barbaz
    partition: Common
    state: absent
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

description

строка

Новое описание профиля логов AFM.

Возвращено: changed

Пример: "This is my description"

dos_protection

сложное

Используемые издатели логов в настройках профиля логов, связанных с DoS.

Возвращено: changed

Пример: "hash/dictionary of values"

dns_publisher

строка

Имя издателя логов, используемого для событий DNS DoS.

Возвращено: changed

Пример: "/Common/local-db-publisher"

network_publisher

строка

Имя издателя логов, используемого для событий сетевого DoS.

Возвращено: changed

Пример: "/Common/local-db-publisher"

sip_publisher

строка

Имя издателя логов, используемого для событий SIP DoS.

Возвращено: changed

Пример: "/Common/local-db-publisher"

ip_intelligence

сложное

Настройки профиля логов, относящиеся к IP Intelligence.

Возвращено: changed

Пример: "hash/dictionary of values"

log_publisher

строка

Имя издателя логов, используемого для событий IP Intelligence.

Возвращено: changed

Пример: "/Common/local-db-publisher"

log_rtbh

логический

Ведение журнала событий удаленного запуска blackholing.

Возвращено: changed

Пример: true

log_shun

логический

Ведение журнала событий списка IP Intelligence shun.

Возвращено: changed

Пример: false

log_translation_fields

логический

Ведение журнала переведенных полей в сообщениях журнала IP Intelligence.

Возвращено: changed

Пример: false

rate_limit

строка

Предел скорости для всех объединенных сообщений журнала IP Intelligence в секунду.

Возвращено: changed

Пример: "indefinite"

port_misuse

сложное

Настройки профиля логов, относящиеся к злоупотреблению портами.

Возвращено: changed

Пример: "hash/dictionary of values"

log_publisher

строка

Имя издателя логов, используемого для событий злоупотребления портами.

Возвращено: changed

Пример: "/Common/local-db-publisher"

rate_limit

строка

Предел скорости для всех объединенных сообщений журнала злоупотребления портами в секунду.

Возвращено: changed

Пример: "indefinite"

Авторы

  • Wojciech Wypior (@wojtek0806)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_log_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API