community.general.utm_proxy_exception – Создание, обновление или удаление записи исключения reverse_proxy в Sophos UTM
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в плейбуке, укажите: community.general.utm_proxy_exception.
Описание
- Создание, обновление или удаление записи исключения reverse_proxy в SOPHOS UTM.
- Для работы с этим модулем необходимо активировать REST-возможности UTM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| headers словарь | Словарь дополнительных заголовков, которые будут отправляться в запросах POST и PUT. Необходим для некоторых модулей | |
| name строка / обязательно | Имя объекта. Будет использоваться для идентификации записи | |
| op строка |
| Оператор, который будет использоваться с элементами параметра path |
| path список / элементы=строка | Значение по умолчанию: [] | Пути, для которых определено исключение в реверс-прокси |
| skip_custom_threats_filters список / элементы=строка | Значение по умолчанию: [] | Список угроз, которые будут пропущены |
| skip_threats_filter_categories список / элементы=строка | Значение по умолчанию: [] | Определение категорий угроз, которые будут пропущены |
| skipav логическое |
| Пропустить сканирование антивирусом |
| skipbadclients логическое |
| Блокировать клиентов с плохой репутацией |
| skipcookie логическое |
| Пропустить проверку подписи cookie |
| skipform логическое |
| Включить защиту форм |
| skipform_missingtoken логическое |
| Включить защиту форм с отсутствующими токенами |
| skiphtmlrewrite логическое |
| Защита от SQL-инъекций |
| skiptft логическое |
| Включить контроль типа файла |
| skipurl логическое |
| Включить статическую защиту URL |
| source список / элементы=строка | Значение по умолчанию: [] | Определение категорий угроз, которые будут пропущены |
| state строка |
| Желаемое состояние объекта. present создаст или обновит объектabsent удалит объект, если он присутствовал |
| status логическое |
| Состояние набора правил исключений |
| utm_host строка / обязательно | REST-точек входа Sophos UTM. | |
| utm_port целое число | Значение по умолчанию: 4444 | Порт REST-интерфейса. |
| utm_protocol строка |
| Протокол REST-точек входа. |
| utm_token строка / обязательно | Токен, используемый для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, глава 2.4.2. | |
| validate_certs логическое |
| Нужно ли проверять сертификат SSL REST-интерфейса. |
Примеры
- name: Create UTM proxy_exception
community.general.utm_proxy_exception:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestExceptionEntry
backend: REF_OBJECT_STRING
state: present
- name: Remove UTM proxy_exception
community.general.utm_proxy_exception:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestExceptionEntry
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| result сложное | успешно | Созданный объект utm | |
| _locked логическое | успешно | Заблокирован ли объект в данный момент | |
| _ref строка | успешно | Имя ссылки объекта | |
| _type строка | успешно | Тип объекта | |
| comment строка | успешно | Дополнительная строка комментария | |
| name строка | успешно | Имя объекта | |
| op строка | успешно | Оператор, который будет использоваться с элементами параметра path | |
| path список / элементы=строка | успешно | Пути, для которых определено исключение в реверс-прокси | |
| skip_custom_threats_filters список / элементы=строка | успешно | Список угроз, которые будут пропущены | |
| skip_threats_filter_categories список / элементы=строка | успешно | Определение категорий угроз, которые будут пропущены | |
| skipav логическое | успешно | Пропустить сканирование антивирусом | |
| skipbadclients логическое | успешно | Блокировать клиентов с плохой репутацией | |
| skipcookie логическое | успешно | Пропустить проверку подписи cookie | |
| skipform логическое | успешно | Включить защиту форм | |
| skipform_missingtoken логическое | успешно | Включить защиту форм с отсутствующими токенами | |
| skiphtmlrewrite логическое | успешно | Защита от SQL-инъекций | |
| skiptft логическое | успешно | Включить контроль типа файла | |
| skipurl логическое | успешно | Включить статическую защиту URL | |
| source список / элементы=строка | успешно | Определение категорий угроз, которые будут пропущены | |
Авторы
- Sebastian Schenzel (@RickS-C137)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/utm_proxy_exception_module.html