Spec-Zone.ru › Ansible 2.8

bigip_firewall_global_rules – Управление настройками глобальных правил брандмауэра AFM на BIG-IP

Новая версия с 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Настраивает глобальные правила сетевого брандмауэра. Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, перед любыми правилами брандмауэра для виртуального сервера, домена маршрутизации и/или собственного IP пакета.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Описание глобального списка правил брандмауэра.
enforced_policy
строка
Указывает применённую политику брандмауэра.
enforced_policy правила применяются глобально.
password
строка / обязательно
Пароль от учетной записи пользователя для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

Псевдонимы: pass, pwd
provider
словарь
добавлено в 2.5
Объект словаря, содержащий данные подключения.
password
строка / обязательно
Пароль от учетной записи пользователя для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

Псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл SSH-ключа для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
По умолчанию:
10
Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
логическое значение
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самоподписанными сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
добавлено в 2.2
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
service_policy
строка
Указывает политику службы, которая будет применяться глобально к трафику.
Политика службы применяется ко всем потокам, при условии, что нет других контексных настроек политики службы, которые переопределяют глобальную политику службы. Например, когда политика службы настроена как на глобальном уровне, так и в правиле брандмауэра, и поток соответствует правилу, более конкретная настройка политики службы в правиле переопределит настройку политики службы на глобальном уровне.
Политику службы, связанную здесь, можно создать, используя модуль bigip_service_policy.
staged_policy
строка
Указывает поэтапную политику брандмауэра.
staged_policy правила не применяются, в то время как все аспекты видимости, а именно статистика, отчётность и регистрация, функционируют так, как если бы поэтапные правила применялись глобально.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
логическое значение
добавлено в 2.0
    Варианты:
  • нет
  • да ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самоподписанными сертификатами.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что в задаче используется по крайней мере один модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Change enforced policy in AFM global rules
  bigip_firewall_global_rules:
    enforced_policy: enforcing1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое Описание
description
строка
изменено
Новое описание.

Пример:
Моё описание
enforced_policy
строка
изменено
Новая глобальная политика принудительного выполнения.

Пример:
/Common/enforced1
service_policy
строка
изменено
Новая глобальная политика службы.

Пример:
/Common/service1
staged_policy
строка
изменено
Новая глобальная поэтапная политика.

Пример:
/Common/staged1


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается партнером Ansible. [certified]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_firewall_global_rules_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API