f5networks.f5_modules.bigip_asm_policy_import – Управление импортом политик BIG-IP ASM
Примечание
Этот плагин входит в коллекцию f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать его в playbook, укажите: f5networks.f5_modules.bigip_asm_policy_import.
Новое в версии 1.0.0: модуля f5networks.f5_modules
Обзор
- Управление импортом политик для политик BIG-IP ASM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| base64 boolean |
| Указывает, закодирована ли строка импортированной политики в Base64. Параметр действует только при использовании метода импорта inline. | |
| encoding string |
| Указывает желаемый язык приложения импортированной политики. Импортированная политика не может быть типа parent или прикреплена к политике parent, когда кодировка auto-detect установлена.При импорте политики для присоединения к политике parent, encoding импортированной политики, если она отличается, должна быть установлена в такое же значение, как и parent_policy, в противном случае импорт завершится ошибкой.Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline. | |
| force boolean |
| При установке в yes любая существующая политика с тем же именем будет перезаписана новым импортом.Работает как для встроеных, так и для файловых импортов, если политика не существует, эта настройка игнорируется. | |
| inline string | При указании политика ASM создается из предоставленной строки. Контент должен быть в формате XML, в противном случае операция завершится ошибкой. | ||
| name string / required | Политика ASM для создания или перезаписи. | ||
| parent_policy string | Родительская политика, к которой новая импортированная политика должна быть прикреплена как дочерняя. Когда parent_policy указана, импортированная policy_type не должна быть parent.Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline. | ||
| partition string | Значение по умолчанию: "Common" | Раздел устройства, в котором нужно создать политику. Этот параметр также применяется для указания раздела политики parent. | |
| policy_type string |
| Тип политики для импорта. Когда policy_type равно security, политика импортируется как политика безопасности приложений, которую можно применить к виртуальному серверу.Когда policy_type равно parent, политика становится родителем, к которому присоединяются другие политики безопасности, унаследуя ее атрибуты. Этот тип политики нельзя применить к виртуальным серверам.Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline. | |
| provider dictionary добавлено в 1.0.0 f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider string | Настраивает поставщика аутентификации для получения токенов аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem boolean |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную окружения F5_TEEM. | |
| password string / required | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.псевдонимы: pass, pwd | ||
| server string / required | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port integer | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| timeout integer | Указывает тайм-аут в секундах для связи с сетевым устройством для подключения или отправки команд. Если тайм-аут превышен до завершения операции, модуль вернет ошибку. | ||
| transport string |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user string / required | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs boolean |
| Если no, сертификаты SSL не проверяются. Используйте это только на контролируемых вами сайтах с самозаверяющимися сертификатами.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| retain_inheritance_settings boolean |
| Указывает, должна ли импортированная политика типа безопасности сохранять настройки при присоединении к родительской политике. Этот параметр доступен в TMOS версии 13.x и выше и действует только при использовании метода импорта inline. | |
| source path | Полный путь к файлу политики, который нужно импортировать в BIG-IP ASM. Файлы политик, экспортированные из более новых версий BIG-IP, нельзя импортировать в более старые версии BIG-IP. Однако обратное верно; вы можете импортировать более старые в более новые. Формат файла может быть двоичным или XML. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP ≥ 12.
- Модули F5 изменяют только рабочую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения рабочей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения рабочей конфигурации.
Примеры
- name: Import ASM policy
bigip_asm_policy_import:
name: new_asm_policy
file: /root/asm_policy.xml
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Import ASM policy inline
bigip_asm_policy_import:
name: foo-policy4
inline: <xml>content</xml>
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Override existing ASM policy
bigip_asm_policy:
name: new_asm_policy
source: /root/asm_policy_new.xml
force: yes
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| base64 boolean | изменённый | Указывает, закодирована ли импортированная строка политики в Base64. Пример: True |
| encoding string | изменённый | Желаемый язык приложения импортированной политики. Пример: utf-8 |
| force boolean | изменённый | Устанавливается при перезаписи существующей политики. Пример: True |
| inline string | изменённый | Содержимое политики в виде строки. Пример: <xml>foobar contents</xml> |
| name string | изменённый | Имя политики ASM для создания/перезаписи. Пример: Asm_APP1_Transparent |
| parent_policy string | изменённый | Родительская политика, к которой новая импортированная политика должна быть прикреплена как дочерняя. Пример: /Common/parent |
| policy_type string | изменённый | Тип импортируемой политики. Пример: security |
| retain_inheritance_settings boolean | изменённый | Указывает, должна ли импортируемая политика типа безопасности сохранять настройки при присоединении к родительской политике. Пример: True |
| source string | изменённый | Локальный путь к файлу политики ASM. Пример: /root/some_policy.xml |
Авторы
- Wojciech Wypior (@wojtek0806)
- Nitin Khanna (@nitinthewiz)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_asm_policy_import_module.html