Spec-Zone.ru › Ansible 2.7

win_eventlog – Управление журналами событий Windows

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Позволяет добавлять, очищать и удалять локальные журналы событий Windows, а также создавать и удалять источники из заданного журнала событий. Также позволяет указывать параметры для каждого журнала и источника.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
category_file
путь
Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательской категории.
maximum_size
-
Максимальный размер журнала событий.
Значение должно быть между 64 КБ и 4 ГБ и делиться на 64 КБ.
Размер можно указать в КБ, МБ или ГБ (например, 128 КБ, 16 МБ, 2,5 ГБ).
message_file
путь
Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательских сообщений.
name
- / обязательно
Имя журнала событий для управления.
overflow_action
-
    Варианты:
  • OverwriteOlder
  • OverwriteAsNeeded
  • DoNotOverwrite
Действие, выполняемое журналом при достижении максимального размера.
Для OverwriteOlder, новые записи журнала перезаписывают более старые, чем значение retention_days.
Для OverwriteAsNeeded, каждая новая запись перезаписывает самую старую.
Для DoNotOverwrite, все существующие записи сохраняются, и новые записи не сохраняются.
parameter_file
путь
Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательских параметров.
retention_days
целое число
Минимальное количество дней, в течение которых записи событий должны оставаться в журнале.
Этот параметр используется только в том случае, если overflow_action равно OverwriteOlder.
sources
список
Список одного или нескольких источников, чтобы убедиться, что они присутствуют/отсутствуют в журнале.
Когда category_file, message_file и/или parameter_file указаны, эти значения применяются ко всем источникам.
state
-
    Варианты:
  • absent
  • clear
  • present ←
Желаемое состояние журнала и/или источников.
Когда sources заполнен, состояние проверяется для источников.
Когда sources не заполнен, состояние проверяется для самого указанного журнала.
Если state равно clear, записи журнала событий очищаются для целевого журнала.

Примеры

- name: Add a new event log with two custom sources
  win_eventlog:
    name: MyNewLog
    sources:
      - NewLogSource1
      - NewLogSource2
    state: present

- name: Change the category and message resource files used for NewLogSource1
  win_eventlog:
    name: MyNewLog
    sources:
      - NewLogSource1
    category_file: C:\NewApp\CustomCategories.dll
    message_file: C:\NewApp\CustomMessages.dll
    state: present

- name: Change the maximum size and overflow action for MyNewLog
  win_eventlog:
    name: MyNewLog
    maximum_size: 16MB
    overflow_action: DoNotOverwrite
    state: present

- name: Clear event entries for MyNewLog
  win_eventlog:
    name: MyNewLog
    state: clear

- name: Remove NewLogSource2 from MyNewLog
  win_eventlog:
    name: MyNewLog
    sources:
      - NewLogSource2
    state: absent

- name: Remove MyNewLog and all remaining sources
  win_eventlog:
    name: MyNewLog
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое Описание
entries
целое число
успех
Количество записей, присутствующих в журнале событий.

Пример:
50
exists
булево
успех
Существует ли журнал событий или нет.

Пример:
True
maximum_size_kb
целое число
успех
Максимальный размер журнала в КБ.

Пример:
512
name
строка
всегда
Имя журнала событий.

Пример:
MyNewLog
overflow_action
строка
успех
Действие, которое журнал выполняет при достижении максимального размера.

Пример:
OverwriteOlder
retention_days
целое число
успех
Минимальное количество дней, в течение которых записи сохраняются в журнале.

Пример:
7
sources
список
успех
Список текущих источников для журнала.

Пример:
['MyNewLog', 'NewLogSource1', 'NewLogSource2']
sources_changed
список
всегда
Список измененных источников (например, повторно/созданных, удаленных) для журнала; он пустой, если источники не изменены.

Пример:
['NewLogSource2']


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Andrew Saraceni (@andrewsaraceni)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_eventlog_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API