Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_asm_policy_import – Управление импортом политик BIG-IP ASM

Примечание

Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Чтобы использовать его в playbook, укажите: f5networks.f5_modules.bigip_asm_policy_import.

Новое в версии 1.0.0: модуля f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Управление импортом политик для политик BIG-IP ASM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
base64
boolean
    Варианты:
  • no
  • yes
Указывает, закодирована ли строка импортированной политики в Base64.
Параметр действует только при использовании метода импорта inline.
encoding
string
    Варианты:
  • windows-874
  • utf-8
  • koi8-r
  • windows-1253
  • iso-8859-10
  • gbk
  • windows-1256
  • windows-1250
  • iso-8859-13
  • iso-8859-9
  • windows-1251
  • iso-8859-6
  • big5
  • gb2312
  • iso-8859-1
  • windows-1252
  • iso-8859-4
  • iso-8859-2
  • iso-8859-3
  • gb18030
  • shift_jis
  • iso-8859-8
  • euc-kr
  • iso-8859-5
  • iso-8859-7
  • windows-1255
  • euc-jp
  • iso-8859-15
  • windows-1257
  • iso-8859-16
  • auto-detect
Указывает желаемый язык приложения импортированной политики.
Импортированная политика не может быть типа parent или прикреплена к политике parent, когда кодировка auto-detect установлена.
При импорте политики для присоединения к политике parent, encoding импортированной политики, если она отличается, должна быть установлена в такое же значение, как и parent_policy, в противном случае импорт завершится ошибкой.
Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline.
force
boolean
    Варианты:
  • no ←
  • yes
При установке в yes любая существующая политика с тем же именем будет перезаписана новым импортом.
Работает как для встроеных, так и для файловых импортов, если политика не существует, эта настройка игнорируется.
inline
string
При указании политика ASM создается из предоставленной строки.
Контент должен быть в формате XML, в противном случае операция завершится ошибкой.
name
string / required
Политика ASM для создания или перезаписи.
parent_policy
string
Родительская политика, к которой новая импортированная политика должна быть прикреплена как дочерняя.
Когда parent_policy указана, импортированная policy_type не должна быть parent.
Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline.
partition
string
Значение по умолчанию:
"Common"
Раздел устройства, в котором нужно создать политику.
Этот параметр также применяется для указания раздела политики parent.
policy_type
string
    Варианты:
  • security ←
  • parent
Тип политики для импорта.
Когда policy_type равно security, политика импортируется как политика безопасности приложений, которую можно применить к виртуальному серверу.
Когда policy_type равно parent, политика становится родителем, к которому присоединяются другие политики безопасности, унаследуя ее атрибуты. Этот тип политики нельзя применить к виртуальным серверам.
Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline.
provider
dictionary
добавлено в 1.0.0 f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
string
Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
boolean
    Варианты:
  • no
  • yes
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную окружения F5_TEEM.
password
string / required
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

псевдонимы: pass, pwd
server
string / required
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
integer
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
timeout
integer
Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут превышен до завершения операции, модуль вернет ошибку.
transport
string
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
string / required
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверяющимися сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
retain_inheritance_settings
boolean
    Варианты:
  • no
  • yes
Указывает, должна ли импортированная политика типа безопасности сохранять настройки при присоединении к родительской политике.
Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline.
source
path
Полный путь к файлу политики, который нужно импортировать в BIG-IP ASM.
Файлы политик, экспортированные из более новых версий BIG-IP, нельзя импортировать в более старые версии BIG-IP. Однако обратное верно; вы можете импортировать более старые в более новые.
Формат файла может быть двоичным или XML.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.

Примеры

- name: Import ASM policy
  bigip_asm_policy_import:
    name: new_asm_policy
    file: /root/asm_policy.xml
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Import ASM policy inline
  bigip_asm_policy_import:
    name: foo-policy4
    inline: <xml>content</xml>
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

- name: Override existing ASM policy
  bigip_asm_policy:
    name: new_asm_policy
    source: /root/asm_policy_new.xml
    force: yes
    provider:
      server: lb.mydomain.com
      user: admin
      password: secret
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
base64
boolean
изменённый
Указывает, закодирована ли импортированная строка политики в Base64.

Пример:
True
encoding
string
изменённый
Желаемый язык приложения импортированной политики.

Пример:
utf-8
force
boolean
изменённый
Устанавливается при перезаписи существующей политики.

Пример:
True
inline
string
изменённый
Содержимое политики в виде строки.

Пример:
<xml>foobar contents</xml>
name
string
изменённый
Имя политики ASM для создания/перезаписи.

Пример:
Asm_APP1_Transparent
parent_policy
string
изменённый
Родительская политика, к которой новая импортированная политика должна быть прикреплена как дочерняя.

Пример:
/Common/parent
policy_type
string
изменённый
Тип импортируемой политики.

Пример:
security
retain_inheritance_settings
boolean
изменённый
Указывает, должна ли импортируемая политика типа безопасности сохранять настройки при присоединении к родительской политике.

Пример:
True
source
string
изменённый
Локальный путь к файлу политики ASM.

Пример:
/root/some_policy.xml


Авторы

  • Wojciech Wypior (@wojtek0806)
  • Nitin Khanna (@nitinthewiz)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_asm_policy_import_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API