f5networks.f5_modules.bigiq_application_https_waf модуль – Управляет приложениями BIG-IQ HTTPS WAF
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigiq_application_https_waf.
Новое в f5networks.f5_modules 1.0.0
Обзор
- Управляет приложениями BIG-IQ, используемыми для балансировки нагрузки HTTPS-приложения на порту 443 с межсетевым экраном приложений (WAF) с использованием политики развертывания ASM (Application Security Manager).
Параметры
Параметр | Комментарии |
|---|---|
add_analytics boolean | Сбор статистики BIG-IP, на котором развернуто приложение. Этот параметр имеет значение только при указании Варианты:
|
client_ssl_profile словарь | Указывает профиль SSL для управления трафиком SSL на стороне клиента. |
|
cert_key_chain любой |
Один или несколько сертификатов и ключей для ассоциации с профилем SSL. Этот параметр всегда представляет собой список. Ключи в списке определяют детали комбинации клиент/ключ/цепь/пароль. BIG-IP может иметь только по одному экземпляру каждого типа сертификата/ключа. Это означает, что вы можете иметь только один RSA, один DSA и один ECDSA на профиль. Если вы попытаетесь назначить две комбинации RSA, DSA или ECDSA сертификата/ключа, устройство отклонит это. Этот список — сложный список, определяющий ряд ключей. При создании нового профиля, если этот параметр не указан, значение по умолчанию — |
|
cert строка |
Указывает имя сертификата для использования. |
|
chain строка |
Указывает цепочку сертификатов, относящуюся к сертификату и ключу. Этот ключ необязателен. |
|
key строка |
Указывает имя ключа. |
|
passphrase строка |
Содержит пароль файла ключа, если он требуется. Пароли шифруются на удалённом устройстве BIG-IP. |
|
name строка |
Имя профиля SSL клиента, создаваемого и используемого. При создании нового приложения, если это значение не указано, будет использоваться значение по умолчанию По умолчанию: |
description строка | Описание приложения. |
domain_names список / элементы=строка | Указывает имена хостов, используемые для доступа к веб-приложению, защищаемому данной политикой безопасности. При создании нового приложения этот параметр обязателен. |
inbound_virtual словарь | Настройки для конфигурации виртуального сервера, принимающего входящее подключение. Этот виртуальный сервер используется для размещения HTTPS-точки входа приложения. Трафик, предназначенный для |
|
address строка / обязательно |
Указывает информацию об IP-адресе назначения, на который виртуальный сервер отправляет трафик. Этот параметр обязателен при создании нового приложения. |
|
netmask строка / обязательно |
Указывает маску подсети, ассоциированную с данным Этот параметр обязателен при создании нового приложения. |
|
port целое число |
Порт, на котором виртуальный сервер слушает подключения. При создании нового приложения, если этот параметр не указан, значение по умолчанию — По умолчанию: |
name строка / обязательно | Имя нового приложения. |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Конфигурирует поставщика аутентификации для получения маркеров аутентификации с удалённого устройства. Этот параметр фактически используется при работе с устройствами BIG-IQ. |
|
no_f5_teem boolean |
Если Этот параметр можно опустить, задав переменную среды Ранее используемая переменная Варианты:
|
|
пароль псевдонимы: pass, pwd строка / обязательно |
Пароль от учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Этот параметр можно опустить, установив переменную окружения |
|
сервер строка / обязательно |
Хост BIG-IP или BIG-IQ. Этот параметр можно опустить, установив переменную окружения |
|
порт_сервера целое число |
Порт сервера BIG-IP. Этот параметр можно опустить, установив переменную окружения По умолчанию: |
|
таймаут целое число |
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль вернёт ошибку. |
|
транспорт строка |
Настраивает транспортное соединение, используемое при подключении к удалённому устройству. Варианты:
|
|
пользователь строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве. Этот параметр можно опустить, установив переменную окружения |
|
проверять_сертификаты логическое значение |
Если Этот параметр можно опустить, установив переменную окружения Варианты:
|
перенаправление_виртуального_сервера словарь | Настройки для настройки виртуального сервера, который принимает соединение для перенаправления. Этот виртуальный сервер используется для размещения HTTP-точки входа приложения. Трафик, предназначенный для этого параметра, перенаправляется параметру |
|
адрес строка / обязательно |
Указывает информацию об IP-адресе назначения, куда виртуальный сервер отправляет трафик. Этот параметр необходим при создании нового приложения. |
|
маска_сети строка / обязательно |
Указывает маску сети, которая будет ассоциирована с данным Этот параметр необходим при создании нового приложения. |
|
порт целое число |
Порт, на котором виртуальный сервер прослушивает подключения. При создании нового приложения, если этот параметр не указан, будет использовано значение по умолчанию По умолчанию: |
серверы список / элементы=словарь | Список серверов, на которых размещено приложение. Если вы знакомы с другими настройками BIG-IP, вы можете также сослаться на этот список как на список членов пула. При создании нового приложения требуется как минимум один сервер. |
|
адрес строка / обязательно |
IP-адрес сервера. |
|
порт целое число |
Порт сервера. По умолчанию: |
среда_обслуживания строка | Указывает имя среды обслуживания, в которую будет развернуто приложение. При создании нового приложения этот параметр обязателен. |
состояние строка | Состояние ресурса в системе. Когда Когда Варианты:
|
ждать логическое значение | Указывает, нужно ли модулю ожидать создания, удаления или обновления приложения. Варианты:
|
Примечания
Примечание
- Этот модуль не работает на версии BIG-IQ 6.1.x или выше.
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: BIG-IQ CM an HTTPS application on port 443 with a WAF using ASM
bigiq_application_https_waf:
name: my-app
description: Redirect HTTP to HTTPS via WAF
service_environment: my-ssg
servers:
- address: 1.2.3.4
port: 8080
- address: 5.6.7.8
port: 8080
inbound_virtual:
address: 2.2.2.2
netmask: 255.255.255.255
port: 443
redirect_virtual:
address: 2.2.2.2
netmask: 255.255.255.255
port: 80
provider:
password: secret
server: cm.mydomain.com
user: admin
state: present
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
описание строка | Новое описание приложения ресурса. Возвращаемое значение: changed Пример: |
inbound_virtual_destination строка | Назначение виртуального адреса, который был создан. Возвращаемое значение: changed Пример: |
inbound_virtual_netmask строка | Маска сети предоставленного входящего назначения. Возвращаемое значение: changed Пример: |
inbound_virtual_port целое число | Порт, на котором прослушивает входящий виртуальный адрес. Возвращаемое значение: changed Пример: |
серверы сложная | Список серверов и их портов, которые составляют приложение. Возвращаемое значение: changed Пример: |
|
адрес строка |
IP-адрес сервера. Возвращаемое значение: changed Пример: |
|
порт целое число |
Порт, на котором прослушивает сервер. Возвращаемое значение: changed Пример: |
service_environment строка | Среда, в которую было развернуто приложение. Возвращаемое значение: changed Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigiq_application_https_waf_module.html