Модуль ibm.qradar.log_source_management – Управление лог-источниками в QRadar
Примечание
Этот модуль является частью коллекции ibm.qradar (версия 3.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ibm.qradar.
Чтобы использовать её в плейбуке, укажите: ibm.qradar.log_source_management.
Добавлена в ibm.qradar 1.0.0
УСТАРЕВШИЙ
- Удален в:
-
версии после 2024-09-01
- Почему:
-
Выпущены новые и обновлённые модули с большей функциональностью.
- Альтернатива:
-
qradar_log_sources_management
Описание
- Этот модуль позволяет добавлять, удалять или изменять лог-источники в QRadar
Псевдонимы: qradar_log_source_management
Параметры
Параметр | Комментарии |
|---|---|
description строка / обязательно | Описание лог-источника |
identifier строка / обязательно | Идентификатор лог-источника (обычно IP-адрес или имя хоста лог-источника) |
name строка / обязательно | Имя лог-источника |
protocol_type_id целое число | Тип протокола по идентификатору, как определено в документации QRadar по типам лог-источников |
state строка / обязательно | Добавить или удалить лог-источник. Варианты:
|
type_id целое число | Тип ресурса по идентификатору, как определено в документации QRadar по типам лог-источников |
type_name строка | Тип ресурса по имени |
Примечания
Примечание
- Требуется либо
type, либоtype_id
Примеры
- name: Add a snort log source to IBM QRadar
ibm.qradar.log_source_management:
name: "Snort logs"
type_name: "Snort Open Source IDS"
state: present
description: "Snort IDS remote logs from rsyslog"
identifier: "192.168.1.101"
Статус
- Этот модуль будет удалён в основной версии после 2024-09-01. [устаревший]
- Дополнительную информацию см. в разделе УСТАРЕВШИЙ.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ibm/qradar/log_source_management_module.html