ibm.qradar.log_source_management – Управление источниками логов в QRadar
Примечание
Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).
Для его установки используйте: ansible-galaxy collection install ibm.qradar
Чтобы использовать его в книге задач, укажите: ibm.qradar.log_source_management
Новое в версии 1.0.0: of ibm.qradar
Обзор
- Этот модуль позволяет добавлять, удалять или изменять источники логов в QRadar
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description строка / обязательно | Описание источника логов | |
| identifier строка / обязательно | Идентификатор источника логов (обычно IP-адрес или имя хоста источника логов) | |
| name строка / обязательно | Имя источника логов | |
| protocol_type_id целое число | Тип протокола по идентификатору, как определено в документации по типам источников логов QRadar | |
| state строка / обязательно |
| Добавление или удаление источника логов. |
| type_id целое число | Тип ресурса по идентификатору, как определено в документации по типам источников логов QRadar | |
| type_name строка | Тип ресурса по имени |
Примечания
Примечание
- Требуется либо
type, либоtype_id
Примеры
- name: Add a snort log source to IBM QRadar
ibm.qradar.log_source_management:
name: "Snort logs"
type_name: "Snort Open Source IDS"
state: present
description: "Snort IDS remote logs from rsyslog"
identifier: "192.168.1.101"
Авторы
- Команда Ansible Security Automation (@maxamillion) <https://github.com/ansible-security>
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/log_source_management_module.html