Spec-Zone.ru › Ansible 2.11

f5networks.f5_modules.bigip_firewall_global_rules – Управление настройками глобальных правил AFM на BIG-IP

Примечание

Этот плагин входит в состав коллекции f5networks.f5_modules (версия 1.7.1).

Для его установки используйте: ansible-galaxy collection install f5networks.f5_modules.

Для использования в книге задач укажите: f5networks.f5_modules.bigip_firewall_global_rules.

Добавлен в версии 1.0.0: of f5networks.f5_modules

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Настраивает глобальные правила сетевого брандмауэра в AFM (Advanced Firewall Manager). Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, до любых правил брандмауэра для виртуального сервера пакета, доменной маршрутизации и/или собственного IP-адреса.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Описание для глобального списка правил брандмауэра.
enforced_policy
строка
Указывает на применение политики брандмауэра.
enforced_policy правила применяются глобально.
provider
словарь
добавлен в 1.0.0 of f5networks.f5_modules
Объект словаря, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации от удаленного устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
no_f5_teem
булево
    Варианты:
  • нет
  • да
Если yes, данные телеметрии TEEM не отправляются в F5.
Вы можете опустить этот параметр, установив переменную среды F5_TEEM.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания превышено до завершения операции, модуль вернет ошибку.
transport
строка
    Варианты:
  • rest ←
Настраивает транспортное соединение для подключения к удаленному устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверенными сертификатами.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
service_policy
строка
Указывает политику сервиса, которая будет применяться глобально.
Политика сервиса применяется ко всем потокам, при условии отсутствия других конфигураций политики сервиса, специфичных для контекста, которые перезаписывают глобальную политику сервиса. Например, когда политика сервиса настроена как на глобальном уровне, так и в правиле брандмауэра, и поток соответствует правилу, более конкретная конфигурация политики сервиса в правиле перезапишет политику сервиса на глобальном уровне.
Политику сервиса здесь можно создать, используя модуль bigip_service_policy.
staged_policy
строка
Указывает отложенную политику брандмауэра.
staged_policy правила не применяются, в то время как все аспекты видимости (статистика, отчетность и протоколирование) работают так, как если бы правила отложенной политики применялись глобально.

Примечания

Примечание

  • Дополнительную информацию о работе с устройствами F5 Networks с помощью Ansible см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 работают только с текущей конфигурацией продукта F5. Для сохранения конфигурации BIG-IP на диске обязательно включите хотя бы одну задачу, использующую модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Change enforced policy in AFM global rules
  bigip_firewall_global_rules:
    enforced_policy: enforcing1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
description
строка
изменено
Новое описание.

Пример:
Моё описание
enforced_policy
строка
изменено
Новая глобальная политика принудительного применения.

Пример:
/Common/enforced1
service_policy
строка
изменено
Новая глобальная политика сервиса.

Пример:
/Common/service1
staged_policy
строка
изменено
Новая глобальная отложенная политика.

Пример:
/Common/staged1


Авторы

  • Tim Rupp (@caphrim007)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/f5networks/f5_modules/bigip_firewall_global_rules_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API