Spec-Zone.ru › Ansible 2.11

community.general.utm_proxy_exception – Создание, обновление или удаление записи исключения reverse_proxy в Sophos UTM

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в плейбуке, укажите: community.general.utm_proxy_exception.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Создание, обновление или удаление записи исключения reverse_proxy в SOPHOS UTM.
  • Для работы с этим модулем необходимо активировать REST-возможности UTM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
headers
словарь
Словарь дополнительных заголовков, которые будут отправляться в запросах POST и PUT.
Необходим для некоторых модулей
name
строка / обязательно
Имя объекта. Будет использоваться для идентификации записи
op
строка
    Варианты:
  • AND ←
  • OR
Оператор, который будет использоваться с элементами параметра path
path
список / элементы=строка
Значение по умолчанию:
[]
Пути, для которых определено исключение в реверс-прокси
skip_custom_threats_filters
список / элементы=строка
Значение по умолчанию:
[]
Список угроз, которые будут пропущены
skip_threats_filter_categories
список / элементы=строка
Значение по умолчанию:
[]
Определение категорий угроз, которые будут пропущены
skipav
логическое
    Варианты:
  • нет ←
  • да
Пропустить сканирование антивирусом
skipbadclients
логическое
    Варианты:
  • нет ←
  • да
Блокировать клиентов с плохой репутацией
skipcookie
логическое
    Варианты:
  • нет ←
  • да
Пропустить проверку подписи cookie
skipform
логическое
    Варианты:
  • нет ←
  • да
Включить защиту форм
skipform_missingtoken
логическое
    Варианты:
  • нет ←
  • да
Включить защиту форм с отсутствующими токенами
skiphtmlrewrite
логическое
    Варианты:
  • нет ←
  • да
Защита от SQL-инъекций
skiptft
логическое
    Варианты:
  • нет ←
  • да
Включить контроль типа файла
skipurl
логическое
    Варианты:
  • нет ←
  • да
Включить статическую защиту URL
source
список / элементы=строка
Значение по умолчанию:
[]
Определение категорий угроз, которые будут пропущены
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Желаемое состояние объекта.
present создаст или обновит объект
absent удалит объект, если он присутствовал
status
логическое
    Варианты:
  • нет
  • да ←
Состояние набора правил исключений
utm_host
строка / обязательно
REST-точек входа Sophos UTM.
utm_port
целое число
Значение по умолчанию:
4444
Порт REST-интерфейса.
utm_protocol
строка
    Варианты:
  • http
  • https ←
Протокол REST-точек входа.
utm_token
строка / обязательно
Токен, используемый для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, глава 2.4.2.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Нужно ли проверять сертификат SSL REST-интерфейса.

Примеры

- name: Create UTM proxy_exception
  community.general.utm_proxy_exception:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestExceptionEntry
    backend: REF_OBJECT_STRING
    state: present

- name: Remove UTM proxy_exception
  community.general.utm_proxy_exception:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestExceptionEntry
    state: absent

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
result
сложное
успешно
Созданный объект utm

_locked
логическое
успешно
Заблокирован ли объект в данный момент

_ref
строка
успешно
Имя ссылки объекта

_type
строка
успешно
Тип объекта

comment
строка
успешно
Дополнительная строка комментария

name
строка
успешно
Имя объекта

op
строка
успешно
Оператор, который будет использоваться с элементами параметра path

path
список / элементы=строка
успешно
Пути, для которых определено исключение в реверс-прокси

skip_custom_threats_filters
список / элементы=строка
успешно
Список угроз, которые будут пропущены

skip_threats_filter_categories
список / элементы=строка
успешно
Определение категорий угроз, которые будут пропущены

skipav
логическое
успешно
Пропустить сканирование антивирусом

skipbadclients
логическое
успешно
Блокировать клиентов с плохой репутацией

skipcookie
логическое
успешно
Пропустить проверку подписи cookie

skipform
логическое
успешно
Включить защиту форм

skipform_missingtoken
логическое
успешно
Включить защиту форм с отсутствующими токенами

skiphtmlrewrite
логическое
успешно
Защита от SQL-инъекций

skiptft
логическое
успешно
Включить контроль типа файла

skipurl
логическое
успешно
Включить статическую защиту URL

source
список / элементы=строка
успешно
Определение категорий угроз, которые будут пропущены



Авторы

  • Sebastian Schenzel (@RickS-C137)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/utm_proxy_exception_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API