f5networks.f5_modules.bigip_firewall_global_rules – Управление настройками глобальных правил AFM на BIG-IP
Примечание
Этот плагин входит в состав коллекции f5networks.f5_modules (версия 1.7.1).
Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.
Для использования в книге задач укажите: f5networks.f5_modules.bigip_firewall_global_rules.
Добавлен в версии 1.0.0: of f5networks.f5_modules
Обзор
- Настраивает глобальные правила сетевого брандмауэра в AFM (Advanced Firewall Manager). Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, до любых правил брандмауэра для виртуального сервера пакета, доменной маршрутизации и/или собственного IP-адреса.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Описание для глобального списка правил брандмауэра. | ||
| enforced_policy строка | Указывает на применение политики брандмауэра. enforced_policy правила применяются глобально. | ||
| provider словарь добавлен в 1.0.0 of f5networks.f5_modules | Объект словаря, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| no_f5_teem булево |
| Если yes, данные телеметрии TEEM не отправляются в F5.Вы можете опустить этот параметр, установив переменную среды F5_TEEM. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания превышено до завершения операции, модуль вернет ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs булево |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| service_policy строка | Указывает политику сервиса, которая будет применяться глобально. Политика сервиса применяется ко всем потокам, при условии отсутствия других конфигураций политики сервиса, специфичных для контекста, которые перезаписывают глобальную политику сервиса. Например, когда политика сервиса настроена как на глобальном уровне, так и в правиле брандмауэра, и поток соответствует правилу, более конкретная конфигурация политики сервиса в правиле перезапишет политику сервиса на глобальном уровне. Политику сервиса здесь можно создать, используя модуль bigip_service_policy. | ||
| staged_policy строка | Указывает отложенную политику брандмауэра. staged_policy правила не применяются, в то время как все аспекты видимости (статистика, отчетность и протоколирование) работают так, как если бы правила отложенной политики применялись глобально. | ||
Примечания
Примечание
- Дополнительную информацию о работе с устройствами F5 Networks с помощью Ansible см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 работают только с текущей конфигурацией продукта F5. Для сохранения конфигурации BIG-IP на диске обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Change enforced policy in AFM global rules
bigip_firewall_global_rules:
enforced_policy: enforcing1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | изменено | Новое описание. Пример: Моё описание |
| enforced_policy строка | изменено | Новая глобальная политика принудительного применения. Пример: /Common/enforced1 |
| service_policy строка | изменено | Новая глобальная политика сервиса. Пример: /Common/service1 |
| staged_policy строка | изменено | Новая глобальная отложенная политика. Пример: /Common/staged1 |
Авторы
- Tim Rupp (@caphrim007)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_firewall_global_rules_module.html