Spec-Zone.ru › Ansible 2.11

cisco.meraki.meraki_mx_malware – Управление защитой от вредоносных программ в облаке Meraki

Примечание

Этот плагин входит в состав коллекции cisco.meraki (версия 2.2.0).

Для его установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в плейбуке укажите: cisco.meraki.meraki_mx_malware.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Полная настройка защиты от вредоносных программ в среде Meraki.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allowed_files
список / элементы=словарь
Список файлов для добавления в белый список.
comment
строка
Информация для чтения человеком о файле.
sha256
строка
Хэш файла размером 256 бит.

псевдонимы: hash
allowed_urls
список / элементы=словарь
Список URL-адресов для добавления в белый список.
comment
строка
Информация для чтения человеком об URL-адресе.
url
строка
Строка URL-адреса, который нужно разрешить.
auth_key
строка / обязательно
Ключ аутентификации, предоставленный панелью инструментов. Требуется, если переменная среды MERAKI_KEY не установлена.
host
строка
По умолчанию:
"api.meraki.com"
Имя хоста для панели инструментов Meraki.
Может использоваться для доступа к региональным средам Meraki, таким как Китай.
internal_error_retry_time
целое число
По умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней ошибки сервера.
mode
строка
    Варианты:
  • disabled
  • enabled
Включенное или выключенное состояние защиты от вредоносных программ.
net_id
строка
Идентификатор сети, к которой применяется конфигурация.
net_name
строка
Имя сети, к которой применяется конфигурация.

псевдонимы: сеть
org_id
строка
Идентификатор организации.
org_name
строка
Имя организации.

псевдонимы: организация
output_format
строка
    Варианты:
  • snakecase ←
  • camelcase
Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId).
output_level
строка
    Варианты:
  • debug
  • normal ←
Устанавливает объем выходных данных отладки во время выполнения модуля.
rate_limit_retry_time
целое число
По умолчанию:
165
Количество секунд для повторной попытки, если триггер rate limiter срабатывает.
state
строка
    Варианты:
  • absent
  • present
  • query ←
Указывает, следует ли запросить объект, создать/изменить его или удалить.
timeout
целое число
По умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
булево
    Варианты:
  • no
  • yes ←
Если no, то будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
булево
    Варианты:
  • no ←
  • yes
Если no, то прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Требуется ли проверка HTTP-сертификатов.

Примечания

Примечание

  • Некоторые параметры, вероятно, используются только разработчиками Meraki.
  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выдают ключи в формате snake case. Чтобы использовать camel case, установите переменную среды ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki от Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
  • Режим проверки загружает текущую конфигурацию с панели инструментов, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменения.

Примеры

- name: Enable malware protection
  meraki_malware:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    mode: enabled
  delegate_to: localhost

- name: Set whitelisted url
  meraki_malware:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    mode: enabled
    allowed_urls:
      - url: www.ansible.com
        comment: Ansible
      - url: www.google.com
        comment: Google
  delegate_to: localhost

- name: Set whitelisted file
  meraki_malware:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    mode: enabled
    allowed_files:
      - sha256: e82c5f7d75004727e1f3b94426b9a11c8bc4c312a9170ac9a73abace40aef503
        comment: random zip
  delegate_to: localhost

- name: Get malware settings
  meraki_malware:
    auth_key: abc123
    state: query
    org_name: YourNet
    net_name: YourOrg
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращено Описание
data
сложный тип
успех
Список администраторов.

allowed_files
сложный тип
успех
Список файлов, добавленных в белый список.

comment
строка
успех
Комментарий о добавленном в белый список элементе.

Пример:
Отчет TPS
sha256
строка
успех
Хэш sha256 добавленного в белый список файла.

Пример:
e82c5f7d75004727e1f3b94426b9a11c8bc4c312a9170ac9a73abace40aef503
allowed_urls
сложный тип
успех
Список URL-адресов, добавленных в белый список.

comment
строка
успех
Комментарий о добавленном в белый список элементе.

Пример:
Корпоративный штаб
url
строка
успех
URL-адрес сайта, добавленного в белый список.

Пример:
site.com
mode
строка
успех
Режим включения или отключения сканирования вредоносных программ.

Пример:
enabled


Авторы

  • Kevin Breit (@kbreit)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_malware_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API