avi_wafpolicy - Модуль для настройки объекта WafPolicy Avi RESTful
Новый в версии 2.5.
Обзор
- Этот модуль используется для настройки объекта WafPolicy
- Дополнительные примеры по адресу https://github.com/avinetworks/devops
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- avisdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_context (добавлен в 2.5) | Контекст API Avi, включающий текущий идентификатор сессии и маркер CSRF. Это позволяет пользователю выполнить однократный вход и повторно использовать сессию. | |
| api_version | По умолчанию: "16.4.4" | Версия API Avi, используемая для вызовов API Avi и объектов. |
| avi_api_patch_op (добавлен в 2.5) |
| Операция обновления при использовании avi_api_update_method как patch. |
| avi_api_update_method (добавлен в 2.5) |
| Метод обновления объекта по умолчанию - HTTP PUT. Установка значения patch переопределит это поведение, используя HTTP PATCH. |
| avi_credentials (добавлен в 2.5) | Словарь учетных данных Avi, который можно использовать вместо перечисления данных входа в контроллер Avi. | |
| controller | По умолчанию: "" | IP-адрес или имя хоста контроллера. Значение по умолчанию - переменная среды AVI_CONTROLLER. |
| created_by | Имя создателя. Поле добавлено в версии 17.2.4. | |
| crs_groups | Правила WAF категоризируются в группы на основе их характеристик. Эти группы создаются системой с группами crs. Поле добавлено в версии 17.2.1. | |
| description | Поле добавлено в версии 17.2.1. | |
| mode обязательно | Режим политики WAF. Может быть обнаружением или принудительным выполнением. Варианты перечисления - WAF_MODE_DETECTION_ONLY, WAF_MODE_ENFORCEMENT. Поле добавлено в версии 17.2.1. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как WAF_MODE_DETECTION_ONLY. | |
| name обязательно | Поле добавлено в версии 17.2.1. | |
| paranoia_level | Режим паранойи набора правил WAF. Используется для выбора правил на основе тега уровня паранойи. Варианты перечисления - WAF_PARANOIA_LEVEL_LOW, WAF_PARANOIA_LEVEL_MEDIUM, WAF_PARANOIA_LEVEL_HIGH, WAF_PARANOIA_LEVEL_EXTREME. Поле добавлено в версии 17.2.1. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как WAF_PARANOIA_LEVEL_LOW. | |
| password | По умолчанию: "" | Пароль пользователя Avi в контроллере Avi. Значение по умолчанию - переменная среды AVI_PASSWORD. |
| post_crs_groups | Правила WAF категоризируются в группы на основе их характеристик. Эти группы создаются пользователем и будут применяться после групп crs. Поле добавлено в версии 17.2.1. | |
| pre_crs_groups | Правила WAF категоризируются в группы на основе их характеристик. Эти группы создаются пользователем и будут применяться до групп crs. Поле добавлено в версии 17.2.1. | |
| state |
| Состояние, которое должно быть применено к объекту. |
| tenant | По умолчанию: "admin" | Имя домена, используемого для всех вызовов API Avi и контекста объекта. |
| tenant_ref | Ссылка на объект типа домен. Поле добавлено в версии 17.2.1. | |
| tenant_uuid | По умолчанию: "" | UUID домена, используемого для всех вызовов API Avi и контекста объекта. |
| url | URL контроллера Avi объекта. | |
| username | По умолчанию: "" | Имя пользователя для доступа к контроллеру Avi. Значение по умолчанию - переменная среды AVI_USERNAME. |
| uuid | Поле добавлено в версии 17.2.1. | |
| waf_profile_ref обязательно | Профиль WAF для политики WAF. Ссылка на объект типа wafprofile. Поле добавлено в версии 17.2.1. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами Avi Network см. на сайте https://www.ansible.com/ansible-avi-networks.
Примеры
- name: Example to create WafPolicy object
avi_wafpolicy:
controller: 10.10.25.42
username: admin
password: something
state: present
name: sample_wafpolicy
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| obj dict | success, changed | Объект WafPolicy (api/wafpolicy) |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратной совместимости.
Техническое обслуживание
Этот модуль помечен как общественный, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Gaurav Rastogi (grastogi@avinetworks.com)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/avi_wafpolicy_module.html