Spec-Zone.ru › Ansible

f5networks.f5_modules.bigiq_application_https_waf модуль – Управляет приложениями BIG-IQ HTTPS WAF

Примечание

Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigiq_application_https_waf.

Новое в f5networks.f5_modules 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет приложениями BIG-IQ, используемыми для балансировки нагрузки HTTPS-приложения на порту 443 с межсетевым экраном приложений (WAF) с использованием политики развертывания ASM (Application Security Manager).

Параметры

Параметр

Комментарии

add_analytics

boolean

Сбор статистики BIG-IP, на котором развернуто приложение.

Этот параметр имеет значение только при указании service_environment, являющегося BIG-IP, а не SSG.

Варианты:

  • false ← (по умолчанию)
  • true

client_ssl_profile

словарь

Указывает профиль SSL для управления трафиком SSL на стороне клиента.

cert_key_chain

любой

Один или несколько сертификатов и ключей для ассоциации с профилем SSL.

Этот параметр всегда представляет собой список. Ключи в списке определяют детали комбинации клиент/ключ/цепь/пароль.

BIG-IP может иметь только по одному экземпляру каждого типа сертификата/ключа. Это означает, что вы можете иметь только один RSA, один DSA и один ECDSA на профиль.

Если вы попытаетесь назначить две комбинации RSA, DSA или ECDSA сертификата/ключа, устройство отклонит это.

Этот список — сложный список, определяющий ряд ключей.

При создании нового профиля, если этот параметр не указан, значение по умолчанию — inherit.

cert

строка

Указывает имя сертификата для использования.

chain

строка

Указывает цепочку сертификатов, относящуюся к сертификату и ключу.

Этот ключ необязателен.

key

строка

Указывает имя ключа.

passphrase

строка

Содержит пароль файла ключа, если он требуется.

Пароли шифруются на удалённом устройстве BIG-IP.

name

строка

Имя профиля SSL клиента, создаваемого и используемого.

При создании нового приложения, если это значение не указано, будет использоваться значение по умолчанию clientssl.

По умолчанию: "clientssl"

description

строка

Описание приложения.

domain_names

список / элементы=строка

Указывает имена хостов, используемые для доступа к веб-приложению, защищаемому данной политикой безопасности.

При создании нового приложения этот параметр обязателен.

inbound_virtual

словарь

Настройки для конфигурации виртуального сервера, принимающего входящее подключение.

Этот виртуальный сервер используется для размещения HTTPS-точки входа приложения.

Трафик, предназначенный для redirect_virtual, перенаправляется на этот параметр для обеспечения надлежащего перенаправления от небезопасного к безопасному.

address

строка / обязательно

Указывает информацию об IP-адресе назначения, на который виртуальный сервер отправляет трафик.

Этот параметр обязателен при создании нового приложения.

netmask

строка / обязательно

Указывает маску подсети, ассоциированную с данным destination.

Этот параметр обязателен при создании нового приложения.

port

целое число

Порт, на котором виртуальный сервер слушает подключения.

При создании нового приложения, если этот параметр не указан, значение по умолчанию — 443.

По умолчанию: 443

name

строка / обязательно

Имя нового приложения.

provider

словарь

добавлен в f5networks.f5_modules 1.0.0

Объект словаря, содержащий данные подключения.

auth_provider

строка

Конфигурирует поставщика аутентификации для получения маркеров аутентификации с удалённого устройства.

Этот параметр фактически используется при работе с устройствами BIG-IQ.

no_f5_teem

boolean

Если yes, данные телеметрии TEEM не отправляются в F5.

Этот параметр можно опустить, задав переменную среды F5_TELEMETRY_OFF.

Ранее используемая переменная F5_TEEM устарела, так как её имя было запутанным.

Варианты:

  • false ← (по умолчанию)
  • true

пароль

псевдонимы: pass, pwd

строка / обязательно

Пароль от учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную окружения F5_PASSWORD.

сервер

строка / обязательно

Хост BIG-IP или BIG-IQ.

Этот параметр можно опустить, установив переменную окружения F5_SERVER.

порт_сервера

целое число

Порт сервера BIG-IP.

Этот параметр можно опустить, установив переменную окружения F5_SERVER_PORT.

По умолчанию: 443

таймаут

целое число

Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль вернёт ошибку.

транспорт

строка

Настраивает транспортное соединение, используемое при подключении к удалённому устройству.

Варианты:

  • "rest" ← (по умолчанию)

пользователь

строка / обязательно

Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь права администратора на устройстве.

Этот параметр можно опустить, установив переменную окружения F5_USER.

проверять_сертификаты

логическое значение

Если no, сертификаты SSL не проверяются. Используйте этот параметр только на контролируемых вами сайтах, использующих самозаверяющие сертификаты.

Этот параметр можно опустить, установив переменную окружения F5_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (по умолчанию)

перенаправление_виртуального_сервера

словарь

Настройки для настройки виртуального сервера, который принимает соединение для перенаправления.

Этот виртуальный сервер используется для размещения HTTP-точки входа приложения.

Трафик, предназначенный для этого параметра, перенаправляется параметру inbound_virtual, чтобы обеспечить правильное перенаправление с небезопасного на безопасное соединение.

адрес

строка / обязательно

Указывает информацию об IP-адресе назначения, куда виртуальный сервер отправляет трафик.

Этот параметр необходим при создании нового приложения.

маска_сети

строка / обязательно

Указывает маску сети, которая будет ассоциирована с данным destination.

Этот параметр необходим при создании нового приложения.

порт

целое число

Порт, на котором виртуальный сервер прослушивает подключения.

При создании нового приложения, если этот параметр не указан, будет использовано значение по умолчанию 80.

По умолчанию: 80

серверы

список / элементы=словарь

Список серверов, на которых размещено приложение.

Если вы знакомы с другими настройками BIG-IP, вы можете также сослаться на этот список как на список членов пула.

При создании нового приложения требуется как минимум один сервер.

адрес

строка / обязательно

IP-адрес сервера.

порт

целое число

Порт сервера.

По умолчанию: 80

среда_обслуживания

строка

Указывает имя среды обслуживания, в которую будет развернуто приложение.

При создании нового приложения этот параметр обязателен.

состояние

строка

Состояние ресурса в системе.

Когда present, гарантирует, что ресурс существует с указанными атрибутами.

Когда absent, удаляет ресурс из системы.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

ждать

логическое значение

Указывает, нужно ли модулю ожидать создания, удаления или обновления приложения.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Этот модуль не работает на версии BIG-IQ 6.1.x или выше.
  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация, специфичная для BIG-IP, сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: BIG-IQ CM an HTTPS application on port 443 with a WAF using ASM
  bigiq_application_https_waf:
    name: my-app
    description: Redirect HTTP to HTTPS via WAF
    service_environment: my-ssg
    servers:
      - address: 1.2.3.4
        port: 8080
      - address: 5.6.7.8
        port: 8080
    inbound_virtual:
      address: 2.2.2.2
      netmask: 255.255.255.255
      port: 443
    redirect_virtual:
      address: 2.2.2.2
      netmask: 255.255.255.255
      port: 80
    provider:
      password: secret
      server: cm.mydomain.com
      user: admin
    state: present
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

описание

строка

Новое описание приложения ресурса.

Возвращаемое значение: changed

Пример: "My application"

inbound_virtual_destination

строка

Назначение виртуального адреса, который был создан.

Возвращаемое значение: changed

Пример: "6.7.8.9"

inbound_virtual_netmask

строка

Маска сети предоставленного входящего назначения.

Возвращаемое значение: changed

Пример: "255.255.255.0"

inbound_virtual_port

целое число

Порт, на котором прослушивает входящий виртуальный адрес.

Возвращаемое значение: changed

Пример: 80

серверы

сложная

Список серверов и их портов, которые составляют приложение.

Возвращаемое значение: changed

Пример: "hash/dictionary of values"

адрес

строка

IP-адрес сервера.

Возвращаемое значение: changed

Пример: "2.3.4.5"

порт

целое число

Порт, на котором прослушивает сервер.

Возвращаемое значение: changed

Пример: 8080

service_environment

строка

Среда, в которую было развернуто приложение.

Возвращаемое значение: changed

Пример: "my-ssg1"

Авторы

  • Tim Rupp (@caphrim007)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigiq_application_https_waf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API