Spec-Zone.ru › Ansible 2.6

bigip_asm_policy - Управление политиками BIG-IP ASM

Новая версия с 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управление политиками BIG-IP ASM.

Требования

Ниже перечислены требования к хосту, на котором выполняется данный модуль.

  • f5-sdk >= 3.0.9

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
active
bool
    Варианты:
  • нет ←
  • да
Если yes будет применяться и активировать существующую неактивную политику. Если no, она будет деактивировать существующую активную политику. В целом следует использовать yes только в тех случаях, когда вы хотите активировать новую или существующую политику.
file
Полный путь к файлу политики, который необходимо импортировать в BIG-IP ASM.
Файлы политик, экспортированные из более новых версий BIG-IP, не могут быть импортированы в более старые версии BIG-IP. Однако обратное верно; вы можете импортировать старые в новые.
name
обязательно
Политика ASM для управления или создания.
partition По умолчанию:
"Общие"
Раздел устройства для управления ресурсами.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

Псевдонимы: pass, pwd
provider
(добавлен в 2.5)
Объект словаря, содержащий данные подключения.
password
обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_PASSWORD установлена.

Псевдонимы: pass, pwd
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port По умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.
timeout По умолчанию:
10
Устанавливает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут истечет до завершения операции, модуль выдаст ошибку.
ssh_keyfile
Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот аргумент используется только для транспортов cli. Если значение не указано в задаче, вместо него будет использоваться значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
    Варианты:
  • rest
  • cli ←
Настраивает транспортное соединение для использования при подключении к удаленному устройству.
server
обязательно
Хост BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER установлена.
server_port
(добавлен в 2.2)
По умолчанию:
443
Порт сервера BIG-IP. Вы можете опустить этот параметр, если переменная среды F5_SERVER_PORT установлена.
state
    Варианты:
  • наличие ←
  • отсутствие
Когда state равно present, и параметр file или template задан, новая политика ASM импортируется и создается с заданным name.
Когда state присутствует и нет параметра file или template, создается новая пустая политика ASM с заданным name.
Когда state равно absent, гарантирует удаление политики, даже если она в настоящее время активна.
template
    Варианты:
  • ActiveSync v1.0 v2.0 (http)
  • ActiveSync v1.0 v2.0 (https)
  • Полный
  • Drupal
  • Базовый
  • Joomla
  • LotusDomino 6.5 (http)
  • LotusDomino 6.5 (https)
  • OWA Exchange 2003 (http)
  • OWA Exchange 2003 (https)
  • OWA Exchange 2003 с ActiveSync (http)
  • OWA Exchange 2003 с ActiveSync (https)
  • OWA Exchange 2007 (http)
  • OWA Exchange 2007 (https)
  • OWA Exchange 2007 с ActiveSync (http)
  • OWA Exchange 2007 с ActiveSync (https)
  • OWA Exchange 2010 (http)
  • OWA Exchange 2010 (https)
  • Oracle 10g Portal (http)
  • Oracle 10g Portal (https)
  • Oracle Applications 11i (http)
  • Oracle Applications 11i (https)
  • PeopleSoft Portal 9 (http)
  • PeopleSoft Portal 9 (https)
  • Политика быстрого развертывания
  • SAP NetWeaver 7 (http)
  • SAP NetWeaver 7 (https)
  • SharePoint 2003 (http)
  • SharePoint 2003 (https)
  • SharePoint 2007 (http)
  • SharePoint 2007 (https)
  • SharePoint 2010 (http)
  • SharePoint 2010 (https)
  • Базовая линия оценки уязвимости
  • Wordpress
Встроенный шаблон политики ASM. Если шаблон не существует, мы выведем ошибку.
После создания политики это значение изменить нельзя.
Шаблоны Comprehensive, Drupal, Fundamental, Joomla, Vulnerability Assessment Baseline, и Wordpress доступны только в версиях BIG-IP >= 13.
user
обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, если переменная среды F5_USER установлена.
validate_certs
bool

(добавлен в 2.0)
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не будут проверены. Используйте только на сайтах, контролируемых лично, с самозаверяющими сертификатами. Вы можете опустить этот параметр, если переменная среды F5_VALIDATE_CERTS установлена.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется пакет f5-sdk Python на хосте. Это так же просто, как pip install f5-sdk.

Примеры

- name: Import and activate ASM policy
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: new_asm_policy
    file: /root/asm_policy.xml
    active: yes
    state: present
  delegate_to: localhost

- name: Import ASM policy from template
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: new_sharepoint_policy
    template: SharePoint 2007 (http)
    state: present
  delegate_to: localhost

- name: Create blank ASM policy
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: new_blank_policy
    state: present
  delegate_to: localhost

- name: Create blank ASM policy and activate
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: new_blank_policy
    active: yes
    state: present
  delegate_to: localhost

- name: Activate ASM policy
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: inactive_policy
    active: yes
    state: present
  delegate_to: localhost

- name: Deactivate ASM policy
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: active_policy
    state: present
  delegate_to: localhost

- name: Import and activate ASM policy in Role
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: new_asm_policy
    file: "{{ role_path }}/files/asm_policy.xml"
    active: yes
    state: present
  delegate_to: localhost

- name: Import ASM binary policy
  bigip_asm_policy:
    server: lb.mydomain.com
    user: admin
    password: secret
    name: new_asm_policy
    file: "/root/asm_policy.plc"
    active: yes
    state: present
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
active
bool
изменённое
Устанавливается при активации/деактивации политики ASM

Пример:
True
file
string
изменённое
Локальный путь к файлу политики ASM.

Пример:
/root/some_policy.xml
name
string
изменённое
Имя политики ASM, которая должна быть управляема/создана

Пример:
Asm_APP1_Transparent
state
string
изменённое
Действие, выполненное на целевом устройстве.

Пример:
absent
template
string
изменённое
Имя встроенной шаблона политики ASM

Пример:
OWA Exchange 2007 (https)


Состояние

Этот модуль помечен как превью, что означает, что он не гарантирует обратной совместимости интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию можно найти в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, можно найти здесь.

Автор

  • Wojciech Wypior (@wojtek0806)
  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/bigip_asm_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API