panos_query_rules - Модуль PANOS, позволяющий искать правила безопасности на устройствах PANW NGFW.
Новая версия 2.5.
Обзор
-
- Политики безопасности позволяют вам применять правила и предпринимать действия, и могут быть как общими, так и конкретными по мере необходимости. Правила политики сравниваются с входящим трафиком последовательно, и поскольку применяется первое правило, которое соответствует трафику, более конкретные правила должны предшествовать более общим.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- pan-python можно получить из PyPi https://pypi.org/project/pan-python/
- pandevice можно получить из PyPi https://pypi.org/project/pandevice/
- xmltodict можно получить из PyPi https://pypi.org/project/xmltodict/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key | Ключ API, который можно использовать вместо учетных данных username/password. |
|
| application | Имя приложения или группы приложений, которые нужно запросить. |
|
| destination_ip | Запрашиваемый IP-адрес назначения. |
|
| destination_port | Запрашиваемый порт назначения. |
|
| destination_zone | Имя целевой зоны безопасности для запроса. |
|
| devicegroup | Группа устройств Panorama, в которой нужно выполнить запрос. |
|
| ip_address обязательно |
IP-адрес (или имя хоста) межсетевого экрана PAN-OS или консоли управления Panorama, которые запрашиваются. |
|
| password обязательно |
Учетные данные пароля для аутентификации. |
|
| protocol | Используемый протокол для запроса. Должен быть либо tcp, либо udp. |
|
| source_ip | Запрашиваемый исходный IP-адрес. |
|
| source_port | Запрашиваемый исходный порт. |
|
| source_zone | Имя исходной зоны безопасности для запроса. |
|
| tag_name | Имя тега правила для запроса. |
|
| username | По умолчанию: "admin" |
Учетные данные имени пользователя для аутентификации. |
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
- Поддерживается Panorama.
Примеры
- name: search for rules with tcp/3306
panos_query_rules:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
source_zone: 'DevNet'
destination_zone: 'DevVPC'
destination_port: '3306'
protocol: 'tcp'
- name: search devicegroup for inbound rules to dmz host
panos_query_rules:
ip_address: '{{ ip_address }}'
api_key: '{{ api_key }}'
destination_zone: 'DMZ'
destination_ip: '10.100.42.18'
address: 'DeviceGroupA'
- name: search for rules containing a specified rule tag
panos_query_rules:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
tag_name: 'ProjectX'
Статус
Этот модуль помечен как предварительный, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Bob Hagen (@rnh556)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_query_rules_module.html