avi_wafpolicy – Модуль для настройки объекта WafPolicy Avi RESTful
Новое в версии 2.5.
Обзор
- Этот модуль используется для настройки объекта WafPolicy
- больше примеров на https://github.com/avinetworks/devops
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- avisdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_context словарь добавлен в 2.5 | Контекст API Avi, который включает текущий идентификатор сеанса и токен CSRF. Это позволяет пользователю выполнить единый вход и повторно использовать сеанс. | |
| api_version строка | Значение по умолчанию: "16.4.4" | Версия API Avi, используемая для API Avi и объектов. |
| avi_api_patch_op - добавлен в 2.5 |
| Операция исправления, которая должна использоваться при использовании avi_api_update_method как patch. |
| avi_api_update_method - добавлен в 2.5 |
| Метод по умолчанию для обновления объекта — HTTP PUT. Установка на patch переопределит это поведение, чтобы использовать HTTP PATCH. |
| avi_credentials словарь добавлен в 2.5 | Словарь Avi Credentials, который можно использовать вместо перечисления данных входа в контроллер Avi. | |
| controller строка | Значение по умолчанию: "" | IP-адрес или имя хоста контроллера. Значение по умолчанию — переменная окружения AVI_CONTROLLER. |
| created_by - | Имя создателя. Поле введено в 17.2.4. | |
| crs_groups - | Правила WAF категоризируются в группы на основе их характеристик. Эти группы создаются системой с помощью crs групп. Поле введено в 17.2.1. | |
| description - | Поле введено в 17.2.1. | |
| mode - / обязательно | Режим политики WAF. Он может быть обнаружением или принуждением. Варианты перечисления — WAF_MODE_DETECTION_ONLY, WAF_MODE_ENFORCEMENT. Поле введено в 17.2.1. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как WAF_MODE_DETECTION_ONLY. | |
| name - / обязательно | Поле введено в 17.2.1. | |
| paranoia_level - | Режим паранойи набора правил WAF. Это используется для выбора правил на основе тега уровня паранойи. Варианты перечисления — WAF_PARANOIA_LEVEL_LOW, WAF_PARANOIA_LEVEL_MEDIUM, WAF_PARANOIA_LEVEL_HIGH, WAF_PARANOIA_LEVEL_EXTREME. Поле введено в 17.2.1. Значение по умолчанию, если не указано в API или модуле, интерпретируется контроллером Avi как WAF_PARANOIA_LEVEL_LOW. | |
| password строка | Значение по умолчанию: "" | Пароль пользователя Avi в контроллере Avi. Значение по умолчанию — переменная окружения AVI_PASSWORD. |
| post_crs_groups - | Правила WAF категоризируются в группы на основе их характеристик. Эти группы создаются пользователем и будут применяться после crs групп. Поле введено в 17.2.1. | |
| pre_crs_groups - | Правила WAF категоризируются в группы на основе их характеристик. Эти группы создаются пользователем и будут применяться до crs групп. Поле введено в 17.2.1. | |
| state - |
| Состояние, которое должно быть применено к сущности. |
| tenant строка | Значение по умолчанию: "admin" | Имя клиента, используемого для всех вызовов API Avi и контекста объекта. |
| tenant_ref - | Это ссылка на объект типа tenant. Поле введено в 17.2.1. | |
| tenant_uuid строка | Значение по умолчанию: "" | UUID клиента, используемого для всех вызовов API Avi и контекста объекта. |
| url - | URL контроллера Avi объекта. | |
| username строка | Значение по умолчанию: "" | Имя пользователя для доступа к контроллеру Avi. Значение по умолчанию — переменная окружения AVI_USERNAME. |
| uuid - | Поле введено в 17.2.1. | |
| waf_profile_ref - / обязательно | Профиль WAF для политики WAF. Это ссылка на объект типа wafprofile. Поле введено в 17.2.1. |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами сети Avi см. на странице https://www.ansible.com/ansible-avi-networks.
Примеры
- name: Example to create WafPolicy object
avi_wafpolicy:
controller: 10.10.25.42
username: admin
password: something
state: present
name: sample_wafpolicy
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| obj словарь | успех, изменилось | Объект WafPolicy (api/wafpolicy) |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Gaurav Rastogi (@grastogi23) <grastogi@avinetworks.com>
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/avi_wafpolicy_module.html