cisco.meraki.meraki_mx_intrusion_prevention – Управление предотвращением вторжений в облаке Meraki
Примечание
Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).
Для его установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в плейбуке укажите: cisco.meraki.meraki_mx_intrusion_prevention.
Обзор
- Позволяет управлять правилами предотвращения вторжений на сетях в сетях Meraki MX.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allowed_rules список / элементы=словарь | Список идентификаторов правил, разрешенных для организации. | ||
| message строка | Описание правила. Это перезаписывается API. | ||
| rule_id строка | Идентификатор правила, определенный Snort. | ||
| auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана. | ||
| host строка | По умолчанию: "api.meraki.com" | Имя хоста панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. | |
| ids_rulesets строка |
| Настройка сложности набора правил. | |
| internal_error_retry_time целое число | По умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки. | |
| mode строка |
| Режим работы системы предотвращения вторжений. | |
| net_id строка | Идентификационный номер сети. | ||
| net_name строка | Имя сети. псевдонимы: name, network | ||
| org_id строка | Идентификатор организации. | ||
| org_name строка | Имя организации. псевдонимы: organization | ||
| output_format строка |
| Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId). | |
| output_level строка |
| Устанавливает количество отладочного вывода во время выполнения модуля. | |
| protected_networks словарь | Устанавливает включенные/исключенные сети для предотвращения вторжений. | ||
| excluded_cidr список / элементы=строка | Список диапазонов IP-адресов сетей для исключения из сканирования. | ||
| included_cidr список / элементы=строка | Список диапазонов IP-адресов сетей для включения в сканирование. | ||
| use_default логическое |
| Использовать ли специальные IPv4-адреса по RFC 5735. | |
| rate_limit_retry_time целое число | По умолчанию: 165 | Количество секунд для повторной попытки, если срабатывает ограничение скорости. | |
| state строка |
| Создание или изменение организации. | |
| timeout целое число | По умолчанию: 30 | Время ожидания для HTTP-запросов. | |
| use_https логическое |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki. | |
| use_proxy логическое |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах. | |
| validate_certs логическое |
| Производить ли проверку HTTP-сертификатов. | |
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти на https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только для разработчиков внутри Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATвcamelcase. - Модули Ansible Meraki прекратят поддержку вывода camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
- Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Set whitelist for organization
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: present
org_id: '{{test_org_id}}'
allowed_rules:
- rule_id: "meraki:intrusion/snort/GID/01/SID/5805"
message: Test rule
delegate_to: localhost
- name: Query IPS info for organization
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: query
org_name: '{{test_org_name}}'
delegate_to: localhost
register: query_org
- name: Set full ruleset with check mode
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: present
org_name: '{{test_org_name}}'
net_name: '{{test_net_name}} - IPS'
mode: prevention
ids_rulesets: security
protected_networks:
use_default: true
included_cidr:
- 192.0.1.0/24
excluded_cidr:
- 10.0.1.0/24
delegate_to: localhost
- name: Clear rules from organization
meraki_intrusion_prevention:
auth_key: '{{auth_key}}'
state: absent
org_name: '{{test_org_name}}'
allowed_rules: []
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращено | Описание | ||
|---|---|---|---|---|
| data сложное | успешно | Информация о параметрах защиты от угроз. | ||
| idsRulesets строка | успешно, при запросе или изменении сети | Настройка выбранного набора правил. Пример: balanced | ||
| mode строка | успешно, при запросе или изменении сети | Включенная настройка предотвращения вторжений. Пример: enabled | ||
| protectedNetworks сложное | успешно, при запросе или изменении сети | Защищенные сети IPS. | ||
| excludedCidr строка | успешно, при запросе или изменении сети | Список сетей с CIDR-нотацией для исключения из защиты. Пример: 192.0.1.0/24 | ||
| includedCidr строка | успешно, при запросе или изменении сети | Список сетей с CIDR-нотацией для защиты. Пример: 192.0.1.0/24 | ||
| useDefault логическое | успешно, при запросе или изменении сети | Использовать ли специальные IPv4-адреса. Пример: True | ||
| whitelistedRules сложное | успешно, при запросе или изменении организации | Список разрешенных правил IPS. | ||
| message строка | успешно, при запросе или изменении организации | Описание правила. Пример: MALWARE-OTHER Trackware myway speedbar runtime detection - switch engines | ||
| ruleId строка | успешно, при запросе или изменении организации | Идентификатор правила IPS. Пример: meraki:intrusion/snort/GID/01/SID/5805 | ||
Авторы
- Kevin Breit (@kbreit)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_intrusion_prevention_module.html