Spec-Zone.ru › Ansible 2.11

ibm.qradar.rule_info – Получение информации об одной или нескольких правилах QRadar с фильтрацией

Примечание

Этот плагин входит в коллекцию ibm.qradar (версия 1.0.3).

Для его установки используйте: ansible-galaxy collection install ibm.qradar

Для использования в книге задач укажите: ibm.qradar.rule_info

Новое в версии 1.0.0: ibm.qradar

  • Обзор
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Этот модуль получает информацию об одной или нескольких правилах QRadar с возможностью фильтрации

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
id
целое число
Получить информацию только о правиле с указанным идентификатором
name
строка
Получить информацию только о правиле, соответствующем указанному имени
origin
строка
    Варианты:
  • SYSTEM
  • OVERRIDE
  • USER
Получить информацию только о правилах определенного происхождения
owner
строка
Получить информацию только о правилах, принадлежащих определенному пользователю
type
строка
    Варианты:
  • EVENT
  • FLOW
  • COMMON
  • USER
Получить информацию только о правилах определенного типа

Примечания

Примечание

  • Вы можете указать несколько фильтров, и они все будут применены, за исключением id, так как это вернёт только правило, идентифицируемое уникальным предоставленным ID.

Примеры

- name: Get information about the Rule named "Custom Company DDoS Rule"
  ibm.qradar.rule_info:
    name: "Custom Company DDoS Rule"
  register: custom_ddos_rule_info

- name: debugging output of the custom_ddos_rule_info registered variable
  debug:
    var: custom_ddos_rule_info

Авторы

  • Команда автоматизации безопасности Ansible (@maxamillion) <https://github.com/ansible-security>

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/ibm/qradar/rule_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API