Модуль f5networks.f5_modules.bigip_firewall_policy — Управление политиками безопасности брандмауэра AFM на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_firewall_policy.
Новая функция в f5networks.f5_modules 1.0.0
Описание
- Управление политиками безопасности брандмауэра AFM (Advanced Firewall Manager) на BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
description строка | Описание, которое нужно добавить к политике. Этот параметр поддерживается только на версиях BIG-IP >= 12.1.0. В более ранних версиях он просто игнорируется. |
name строка / обязательно | Имя политики, которую нужно создать. |
partition строка | Раздел устройства для управления ресурсами. По умолчанию: |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. |
|
no_f5_teem булево |
Если Вы можете опустить этот параметр, задав переменную среды Предыдущая используемая переменная Доступные значения:
|
|
password алиасы: pass, pwd строка / обязательно |
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server строка / обязательно |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, задав переменную среды |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, задав переменную среды По умолчанию: |
|
timeout целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное соединение для подключения к удалённому устройству. Доступные значения:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, задав переменную среды |
|
validate_certs булево |
Если Вы можете опустить этот параметр, задав переменную среды Доступные значения:
|
rules список / элементы=строка | Указывает список правил, которые вы хотите связать с этой политикой. Порядок в этом списке — порядок их оценки BIG-IP. Если указанных правил не существует (например, при создании новой политики), они будут созданы. Правила, указанные здесь, если они не существуют, будут созданы с поведением «отказ по умолчанию». Ожидается, что после этого модуля вы выполните фактическую конфигурацию для этих правил. Модуль |
state строка | Когда Когда Доступные значения:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, необходимо включить по крайней мере одну задачу, использующую модуль f5networks.f5_modules.bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create a basic policy with some rule stubs
bigip_firewall_policy:
name: foo
rules:
- rule1
- rule2
- rule3
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
описание строка | Новое описание политики. Возвращено: изменённо Пример: |
правила список / элементы=строка | Список правил, в порядке их обработки на устройстве. Возвращено: изменённо Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_firewall_policy_module.html