Spec-Zone.ru › Ansible 2.6

panos_query_rules - Модуль PANOS, позволяющий искать правила безопасности на устройствах PANW NGFW.

Новая версия 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

    • Политики безопасности позволяют вам применять правила и предпринимать действия, и могут быть как общими, так и конкретными по мере необходимости. Правила политики сравниваются с входящим трафиком последовательно, и поскольку применяется первое правило, которое соответствует трафику, более конкретные правила должны предшествовать более общим.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • pan-python можно получить из PyPi https://pypi.org/project/pan-python/
  • pandevice можно получить из PyPi https://pypi.org/project/pandevice/
  • xmltodict можно получить из PyPi https://pypi.org/project/xmltodict/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_key
Ключ API, который можно использовать вместо учетных данных username/password.
application
Имя приложения или группы приложений, которые нужно запросить.
destination_ip
Запрашиваемый IP-адрес назначения.
destination_port
Запрашиваемый порт назначения.
destination_zone
Имя целевой зоны безопасности для запроса.
devicegroup
Группа устройств Panorama, в которой нужно выполнить запрос.
ip_address
обязательно
IP-адрес (или имя хоста) межсетевого экрана PAN-OS или консоли управления Panorama, которые запрашиваются.
password
обязательно
Учетные данные пароля для аутентификации.
protocol
Используемый протокол для запроса. Должен быть либо tcp, либо udp.
source_ip
Запрашиваемый исходный IP-адрес.
source_port
Запрашиваемый исходный порт.
source_zone
Имя исходной зоны безопасности для запроса.
tag_name
Имя тега правила для запроса.
username По умолчанию:
"admin"
Учетные данные имени пользователя для аутентификации.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Поддерживается Panorama.

Примеры

- name: search for rules with tcp/3306
  panos_query_rules:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    source_zone: 'DevNet'
    destination_zone: 'DevVPC'
    destination_port: '3306'
    protocol: 'tcp'

- name: search devicegroup for inbound rules to dmz host
  panos_query_rules:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    destination_zone: 'DMZ'
    destination_ip: '10.100.42.18'
    address: 'DeviceGroupA'

- name: search for rules containing a specified rule tag
  panos_query_rules:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    tag_name: 'ProjectX'

Статус

Этот модуль помечен как предварительный, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Bob Hagen (@rnh556)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_query_rules_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API