ibm.qradar.rule_info – Получение информации об одной или нескольких правилах QRadar с фильтрацией
Примечание
Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).
Для его установки используйте: ansible-galaxy collection install ibm.qradar
Для использования в книге задач укажите: ibm.qradar.rule_info
Новое в версии 1.0.0: ibm.qradar
Обзор
- Этот модуль получает информацию об одной или нескольких правилах QRadar с возможностью фильтрации
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| id целое число | Получить информацию только о правиле с указанным идентификатором | |
| name строка | Получить информацию только о правиле, соответствующем указанному имени | |
| origin строка |
| Получить информацию только о правилах определенного происхождения |
| owner строка | Получить информацию только о правилах, принадлежащих определенному пользователю | |
| type строка |
| Получить информацию только о правилах определенного типа |
Примечания
Примечание
- Вы можете указать несколько фильтров, и они все будут применены, за исключением
id, так как это вернёт только правило, идентифицируемое уникальным предоставленным ID.
Примеры
- name: Get information about the Rule named "Custom Company DDoS Rule"
ibm.qradar.rule_info:
name: "Custom Company DDoS Rule"
register: custom_ddos_rule_info
- name: debugging output of the custom_ddos_rule_info registered variable
debug:
var: custom_ddos_rule_info
Авторы
- Команда автоматизации безопасности Ansible (@maxamillion) <https://github.com/ansible-security>
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/rule_info_module.html