Spec-Zone.ru › Ansible 2.6

avi_wafpolicy - Модуль для настройки объекта WafPolicy Avi RESTful

Новый в версии 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Этот модуль используется для настройки объекта WafPolicy
  • Дополнительные примеры по адресу https://github.com/avinetworks/devops

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • avisdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_context
(добавлен в 2.5)
Контекст API Avi, включающий текущий идентификатор сессии и маркер CSRF.
Это позволяет пользователю выполнить однократный вход и повторно использовать сессию.
api_version По умолчанию:
"16.4.4"
Версия API Avi, используемая для вызовов API Avi и объектов.
avi_api_patch_op
(добавлен в 2.5)
    Варианты:
  • add
  • replace
  • delete
Операция обновления при использовании avi_api_update_method как patch.
avi_api_update_method
(добавлен в 2.5)
    Варианты:
  • put ←
  • patch
Метод обновления объекта по умолчанию - HTTP PUT.
Установка значения patch переопределит это поведение, используя HTTP PATCH.
avi_credentials
(добавлен в 2.5)
Словарь учетных данных Avi, который можно использовать вместо перечисления данных входа в контроллер Avi.
controller По умолчанию:
""
IP-адрес или имя хоста контроллера. Значение по умолчанию - переменная среды AVI_CONTROLLER.
created_by
Имя создателя.
Поле добавлено в версии 17.2.4.
crs_groups
Правила WAF категоризируются в группы на основе их характеристик.
Эти группы создаются системой с группами crs.
Поле добавлено в версии 17.2.1.
description
Поле добавлено в версии 17.2.1.
mode
обязательно
Режим политики WAF.
Может быть обнаружением или принудительным выполнением.
Варианты перечисления - WAF_MODE_DETECTION_ONLY, WAF_MODE_ENFORCEMENT.
Поле добавлено в версии 17.2.1.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как WAF_MODE_DETECTION_ONLY.
name
обязательно
Поле добавлено в версии 17.2.1.
paranoia_level
Режим паранойи набора правил WAF.
Используется для выбора правил на основе тега уровня паранойи.
Варианты перечисления - WAF_PARANOIA_LEVEL_LOW, WAF_PARANOIA_LEVEL_MEDIUM, WAF_PARANOIA_LEVEL_HIGH, WAF_PARANOIA_LEVEL_EXTREME.
Поле добавлено в версии 17.2.1.
Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как WAF_PARANOIA_LEVEL_LOW.
password По умолчанию:
""
Пароль пользователя Avi в контроллере Avi. Значение по умолчанию - переменная среды AVI_PASSWORD.
post_crs_groups
Правила WAF категоризируются в группы на основе их характеристик.
Эти группы создаются пользователем и будут применяться после групп crs.
Поле добавлено в версии 17.2.1.
pre_crs_groups
Правила WAF категоризируются в группы на основе их характеристик.
Эти группы создаются пользователем и будут применяться до групп crs.
Поле добавлено в версии 17.2.1.
state
    Варианты:
  • absent
  • present ←
Состояние, которое должно быть применено к объекту.
tenant По умолчанию:
"admin"
Имя домена, используемого для всех вызовов API Avi и контекста объекта.
tenant_ref
Ссылка на объект типа домен.
Поле добавлено в версии 17.2.1.
tenant_uuid По умолчанию:
""
UUID домена, используемого для всех вызовов API Avi и контекста объекта.
url
URL контроллера Avi объекта.
username По умолчанию:
""
Имя пользователя для доступа к контроллеру Avi. Значение по умолчанию - переменная среды AVI_USERNAME.
uuid
Поле добавлено в версии 17.2.1.
waf_profile_ref
обязательно
Профиль WAF для политики WAF.
Ссылка на объект типа wafprofile.
Поле добавлено в версии 17.2.1.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами Avi Network см. на сайте https://www.ansible.com/ansible-avi-networks.

Примеры

- name: Example to create WafPolicy object
  avi_wafpolicy:
    controller: 10.10.25.42
    username: admin
    password: something
    state: present
    name: sample_wafpolicy

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
obj
dict
success, changed
Объект WafPolicy (api/wafpolicy)



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратной совместимости.

Техническое обслуживание

Этот модуль помечен как общественный, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Gaurav Rastogi (grastogi@avinetworks.com)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/avi_wafpolicy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API