cisco.meraki.meraki_mx_malware – Управление защитой от вредоносных программ в облаке Meraki
Примечание
Этот плагин входит в состав коллекции cisco.meraki (версия 2.2.0).
Для его установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в плейбуке укажите: cisco.meraki.meraki_mx_malware.
Описание
- Полная настройка защиты от вредоносных программ в среде Meraki.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allowed_files список / элементы=словарь | Список файлов для добавления в белый список. | ||
| comment строка | Информация для чтения человеком о файле. | ||
| sha256 строка | Хэш файла размером 256 бит. псевдонимы: hash | ||
| allowed_urls список / элементы=словарь | Список URL-адресов для добавления в белый список. | ||
| comment строка | Информация для чтения человеком об URL-адресе. | ||
| url строка | Строка URL-адреса, который нужно разрешить. | ||
| auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью инструментов. Требуется, если переменная среды MERAKI_KEY не установлена. | ||
| host строка | По умолчанию: "api.meraki.com" | Имя хоста для панели инструментов Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. | |
| internal_error_retry_time целое число | По умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней ошибки сервера. | |
| mode строка |
| Включенное или выключенное состояние защиты от вредоносных программ. | |
| net_id строка | Идентификатор сети, к которой применяется конфигурация. | ||
| net_name строка | Имя сети, к которой применяется конфигурация. псевдонимы: сеть | ||
| org_id строка | Идентификатор организации. | ||
| org_name строка | Имя организации. псевдонимы: организация | ||
| output_format строка |
| Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId). | |
| output_level строка |
| Устанавливает объем выходных данных отладки во время выполнения модуля. | |
| rate_limit_retry_time целое число | По умолчанию: 165 | Количество секунд для повторной попытки, если триггер rate limiter срабатывает. | |
| state строка |
| Указывает, следует ли запросить объект, создать/изменить его или удалить. | |
| timeout целое число | По умолчанию: 30 | Время ожидания для HTTP-запросов. | |
| use_https булево |
| Если no, то будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki. | |
| use_proxy булево |
| Если no, то прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах. | |
| validate_certs булево |
| Требуется ли проверка HTTP-сертификатов. | |
Примечания
Примечание
- Некоторые параметры, вероятно, используются только разработчиками Meraki.
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выдают ключи в формате snake case. Чтобы использовать camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki от Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
- Режим проверки загружает текущую конфигурацию с панели инструментов, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменения.
Примеры
- name: Enable malware protection
meraki_malware:
auth_key: abc123
state: present
org_name: YourOrg
net_name: YourNet
mode: enabled
delegate_to: localhost
- name: Set whitelisted url
meraki_malware:
auth_key: abc123
state: present
org_name: YourOrg
net_name: YourNet
mode: enabled
allowed_urls:
- url: www.ansible.com
comment: Ansible
- url: www.google.com
comment: Google
delegate_to: localhost
- name: Set whitelisted file
meraki_malware:
auth_key: abc123
state: present
org_name: YourOrg
net_name: YourNet
mode: enabled
allowed_files:
- sha256: e82c5f7d75004727e1f3b94426b9a11c8bc4c312a9170ac9a73abace40aef503
comment: random zip
delegate_to: localhost
- name: Get malware settings
meraki_malware:
auth_key: abc123
state: query
org_name: YourNet
net_name: YourOrg
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращено | Описание | ||
|---|---|---|---|---|
| data сложный тип | успех | Список администраторов. | ||
| allowed_files сложный тип | успех | Список файлов, добавленных в белый список. | ||
| comment строка | успех | Комментарий о добавленном в белый список элементе. Пример: Отчет TPS | ||
| sha256 строка | успех | Хэш sha256 добавленного в белый список файла. Пример: e82c5f7d75004727e1f3b94426b9a11c8bc4c312a9170ac9a73abace40aef503 | ||
| allowed_urls сложный тип | успех | Список URL-адресов, добавленных в белый список. | ||
| comment строка | успех | Комментарий о добавленном в белый список элементе. Пример: Корпоративный штаб | ||
| url строка | успех | URL-адрес сайта, добавленного в белый список. Пример: site.com | ||
| mode строка | успех | Режим включения или отключения сканирования вредоносных программ. Пример: enabled | ||
Авторы
- Kevin Breit (@kbreit)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_malware_module.html