Spec-Zone.ru › Ansible 2.11

cisco.meraki.meraki_mx_intrusion_prevention – Управление предотвращением вторжений в облаке Meraki

Примечание

Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).

Для его установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в плейбуке укажите: cisco.meraki.meraki_mx_intrusion_prevention.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет управлять правилами предотвращения вторжений на сетях в сетях Meraki MX.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allowed_rules
список / элементы=словарь
Список идентификаторов правил, разрешенных для организации.
message
строка
Описание правила.
Это перезаписывается API.
rule_id
строка
Идентификатор правила, определенный Snort.
auth_key
строка / обязательно
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана.
host
строка
По умолчанию:
"api.meraki.com"
Имя хоста панели управления Meraki.
Может использоваться для доступа к региональным средам Meraki, таким как Китай.
ids_rulesets
строка
    Варианты:
  • connectivity
  • balanced
  • security
Настройка сложности набора правил.
internal_error_retry_time
целое число
По умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки.
mode
строка
    Варианты:
  • detection
  • disabled
  • prevention
Режим работы системы предотвращения вторжений.
net_id
строка
Идентификационный номер сети.
net_name
строка
Имя сети.

псевдонимы: name, network
org_id
строка
Идентификатор организации.
org_name
строка
Имя организации.

псевдонимы: organization
output_format
строка
    Варианты:
  • snakecase ←
  • camelcase
Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId).
output_level
строка
    Варианты:
  • debug
  • normal ←
Устанавливает количество отладочного вывода во время выполнения модуля.
protected_networks
словарь
Устанавливает включенные/исключенные сети для предотвращения вторжений.
excluded_cidr
список / элементы=строка
Список диапазонов IP-адресов сетей для исключения из сканирования.
included_cidr
список / элементы=строка
Список диапазонов IP-адресов сетей для включения в сканирование.
use_default
логическое
    Варианты:
  • no
  • yes
Использовать ли специальные IPv4-адреса по RFC 5735.
rate_limit_retry_time
целое число
По умолчанию:
165
Количество секунд для повторной попытки, если срабатывает ограничение скорости.
state
строка
    Варианты:
  • absent
  • present ←
  • query
Создание или изменение организации.
timeout
целое число
По умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
логическое
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
логическое
    Варианты:
  • no ←
  • yes
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Производить ли проверку HTTP-сертификатов.

Примечания

Примечание

  • Дополнительную информацию об API Meraki можно найти на https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только для разработчиков внутри Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную среды ANSIBLE_MERAKI_FORMAT в camelcase.
  • Модули Ansible Meraki прекратят поддержку вывода camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
  • Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Set whitelist for organization
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: present
    org_id: '{{test_org_id}}'
    allowed_rules:
      - rule_id: "meraki:intrusion/snort/GID/01/SID/5805"
        message: Test rule
  delegate_to: localhost

- name: Query IPS info for organization
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: query
    org_name: '{{test_org_name}}'
  delegate_to: localhost
  register: query_org

- name: Set full ruleset with check mode
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: present
    org_name: '{{test_org_name}}'
    net_name: '{{test_net_name}} - IPS'
    mode: prevention
    ids_rulesets: security
    protected_networks:
      use_default: true
      included_cidr:
        - 192.0.1.0/24
      excluded_cidr:
        - 10.0.1.0/24
  delegate_to: localhost

- name: Clear rules from organization
  meraki_intrusion_prevention:
    auth_key: '{{auth_key}}'
    state: absent
    org_name: '{{test_org_name}}'
    allowed_rules: []
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращено Описание
data
сложное
успешно
Информация о параметрах защиты от угроз.

idsRulesets
строка
успешно, при запросе или изменении сети
Настройка выбранного набора правил.

Пример:
balanced
mode
строка
успешно, при запросе или изменении сети
Включенная настройка предотвращения вторжений.

Пример:
enabled
protectedNetworks
сложное
успешно, при запросе или изменении сети
Защищенные сети IPS.

excludedCidr
строка
успешно, при запросе или изменении сети
Список сетей с CIDR-нотацией для исключения из защиты.

Пример:
192.0.1.0/24
includedCidr
строка
успешно, при запросе или изменении сети
Список сетей с CIDR-нотацией для защиты.

Пример:
192.0.1.0/24
useDefault
логическое
успешно, при запросе или изменении сети
Использовать ли специальные IPv4-адреса.

Пример:
True
whitelistedRules
сложное
успешно, при запросе или изменении организации
Список разрешенных правил IPS.

message
строка
успешно, при запросе или изменении организации
Описание правила.

Пример:
MALWARE-OTHER Trackware myway speedbar runtime detection - switch engines
ruleId
строка
успешно, при запросе или изменении организации
Идентификатор правила IPS.

Пример:
meraki:intrusion/snort/GID/01/SID/5805


Авторы

  • Kevin Breit (@kbreit)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_intrusion_prevention_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API