bigip_asm_policy_import – Управление импортом политик BIG-IP ASM
Новая в версии 2.8.
Описание
- Управление импортом политик BIG-IP ASM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| force логическое значение |
| При установке в yes любая существующая политика с тем же именем будет перезаписана новым импортом.Действует для импорта как по строке, так и из файла; если политика не существует, это значение игнорируется. | |
| inline строка | При указании политика ASM создается из предоставленной строки. Содержание должно быть в формате XML, в противном случае операция завершится ошибкой. | ||
| name строка / обязательно | Политика ASM для создания или перезаписи. | ||
| partition строка | По умолчанию: "Common" | Раздел устройства для создания политики. | |
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, задав переменную среды F5_PASSWORD. Псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Этот параметр можно опустить, задав переменную среды F5_PASSWORD. Псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, задав переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, задав переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удаленному устройству. Этот параметр используется только для транспортов cli. Этот параметр можно опустить, задав переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | По умолчанию: 10 | Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечет до завершения операции, модуль вернет ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удаленному устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, задав переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, задав переменную среды F5_VALIDATE_CERTS. | |
| server строка / обязательно | Хост BIG-IP. Этот параметр можно опустить, задав переменную среды F5_SERVER. | ||
| server_port целое число добавлено в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Этот параметр можно опустить, задав переменную среды F5_SERVER_PORT. | |
| source путь | Полный путь к файлу политики, который нужно импортировать в BIG-IP ASM. Файлы политик, экспортированные из более новых версий BIG-IP, не могут быть импортированы в более старые версии BIG-IP. Однако обратное верно; вы можете импортировать старые в новые. Формат файла может быть двоичным или XML. | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Этот параметр можно опустить, задав переменную среды F5_USER. | ||
| validate_certs логическое значение добавлено в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на контролируемых вами сайтах с самозаверяющими сертификатами.Этот параметр можно опустить, задав переменную среды F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы убедиться, что конфигурация BIG-IP сохранится на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config, для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Import ASM policy
bigip_asm_policy_import:
name: new_asm_policy
file: /root/asm_policy.xml
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Import ASM policy inline
bigip_asm_policy_import:
name: foo-policy4
inline: <xml>content</xml>
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
- name: Override existing ASM policy
bigip_asm_policy:
name: new_asm_policy
file: /root/asm_policy_new.xml
force: yes
provider:
server: lb.mydomain.com
user: admin
password: secret
delegate_to: localhost
Возвращаемые значения
Общие значения возвращаемых данных документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| force логическое значение | changed | Устанавливается при перезаписи существующей политики Пример: True |
| inline строка | changed | Содержание политики в виде строки Пример: <xml>foobar contents</xml> |
| name строка | changed | Имя политики ASM для создания/перезаписи Пример: Asm_APP1_Transparent |
| source строка | changed | Локальный путь к файлу политики ASM. Пример: /root/some_policy.xml |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_asm_policy_import_module.html