aws_waf_web_acl – создание и удаление правил WAF Web ACL
Новая версия с 2.5.
Краткий обзор
- Прочитайте документацию AWS по WAF https://aws.amazon.com/documentation/waf/
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- boto
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. псевдонимы: ec2_secret_key, secret_key | |
| debug_botocore_endpoint_logs булево добавлено в 2.8 |
| Использование логгера botocore.endpoint для анализа уникальных (а не суммарных) API-вызовов "ресурс:действие" во время задачи, вывода набора в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода полного списка, выполненного во время выполнения книги сценариев. Также может использоваться переменная окружения ANSIBLE_DEBUG_BOTOCORE_LOGS. |
| default_action - |
| Действие, которое AWS WAF должен выполнить, когда запрос не соответствует критериям, указанным в каких-либо объектах правил, связанных с WebACL. |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль будет использовать конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если таковое имеется. | |
| metric_name - | Наименование метрики для данного WebACL Имя может содержать только буквенно-цифровые символы (A-Z, a-z, 0-9); имя не может содержать пробелы. Имя метрики нельзя изменить после создания WebACL. Имя метрики по умолчанию имя с удаленными недопустимыми символами | |
| name - / обязательно | Имя правила Web Application Firewall ACL для управления | |
| profile строка | Использование профиля boto. Работает только с boto >= 2.24.0. | |
| purge_rules булево |
| Удалять ли правила, которые не передаются с rules. |
| region строка | Регион AWS для использования. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если таковое имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | |
| rules - | Список правил, которые будет применять Web ACL. Каждое правило должно содержать ключи name, action, priority. Приоритеты должны быть уникальными, но не обязательно последовательными. Правила с меньшими номерами приоритетов обрабатываются первыми. Ключ type может быть передан как rate_based, по умолчанию regular.
| |
| security_token строка | Токен безопасности AWS STS. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | |
| state - |
| Определяет, должен ли Web ACL быть присутствующим или отсутствовать |
| validate_certs булево |
| При значении "нет" сертификаты SSL не будут проверены для версий boto >= 2.6.0. |
Примечания
Примечание
- Если параметры не заданы в модуле, могут быть использованы следующие переменные окружения в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это требуется, но это также можно настроить в конфигурационном файле boto
Примеры
- name: create web ACL
aws_waf_web_acl:
name: my_web_acl
rules:
- name: my_rule
priority: 1
action: block
default_action: block
purge_rules: yes
state: present
- name: delete the web acl
aws_waf_web_acl:
name: my_web_acl
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| web_acl сложный | всегда | содержимое Web ACL | ||
| default_action словарь | всегда | Действие по умолчанию, выполняемое Web ACL, если ни одно правило не соответствует Пример: {'type': 'BLOCK'} | ||
| metric_name строка | всегда | Имя метрики, используемой в качестве идентификатора Пример: mywebacl | ||
| name строка | всегда | Наименование Web ACL Пример: my web acl | ||
| rules сложный | всегда | Список правил | ||
| action сложный | всегда | Действие WAF при совпадении правила Пример: {'type': 'ALLOW'} | ||
| priority целое число | всегда | Приоритет правила (правила с меньшими номерами выполняются первыми) Пример: 2 | ||
| rule_id строка | всегда | Идентификатор правила Пример: a6fc7ab5-287b-479f-8004-7fd0399daf75 | ||
| type строка | всегда | Тип правила (REGULAR или RATE_BASED) Пример: REGULAR | ||
| web_acl_id строка | всегда | Уникальный идентификатор Web ACL Пример: 10fff965-4b6b-46e2-9d78-24f6d2e2d21c | ||
Статус
- Данный модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Mike Mochan (@mmochan)
- Will Thames (@willthames)
Подсказка
Если вы обнаружили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/aws_waf_web_acl_module.html