Spec-Zone.ru › Ansible 2.11

ibm.qradar.log_source_management – Управление источниками логов в QRadar

Примечание

Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).

Для его установки используйте: ansible-galaxy collection install ibm.qradar

Чтобы использовать его в книге задач, укажите: ibm.qradar.log_source_management

Новое в версии 1.0.0: of ibm.qradar

  • Обзор
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Этот модуль позволяет добавлять, удалять или изменять источники логов в QRadar

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка / обязательно
Описание источника логов
identifier
строка / обязательно
Идентификатор источника логов (обычно IP-адрес или имя хоста источника логов)
name
строка / обязательно
Имя источника логов
protocol_type_id
целое число
Тип протокола по идентификатору, как определено в документации по типам источников логов QRadar
state
строка / обязательно
    Варианты:
  • present
  • absent
Добавление или удаление источника логов.
type_id
целое число
Тип ресурса по идентификатору, как определено в документации по типам источников логов QRadar
type_name
строка
Тип ресурса по имени

Примечания

Примечание

  • Требуется либо type, либо type_id

Примеры

- name: Add a snort log source to IBM QRadar
  ibm.qradar.log_source_management:
    name: "Snort logs"
    type_name: "Snort Open Source IDS"
    state: present
    description: "Snort IDS remote logs from rsyslog"
    identifier: "192.168.1.101"

Авторы

  • Команда Ansible Security Automation (@maxamillion) <https://github.com/ansible-security>

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/log_source_management_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API