bigip_firewall_global_rules – Управление настройками глобальных правил брандмауэра AFM на BIG-IP
Новая версия с 2.8.
Описание
- Настраивает глобальные правила сетевого брандмауэра. Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, перед любыми правилами брандмауэра для виртуального сервера, домена маршрутизации и/или собственного IP пакета.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Описание глобального списка правил брандмауэра. | ||
| enforced_policy строка | Указывает применённую политику брандмауэра. enforced_policy правила применяются глобально. | ||
| password строка / обязательно | Пароль от учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD. Псевдонимы: pass, pwd | ||
| provider словарь добавлено в 2.5 | Объект словаря, содержащий данные подключения. | ||
| password строка / обязательно | Пароль от учетной записи пользователя для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.Псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | По умолчанию: 10 | Указывает таймаут в секундах для связи с сетевым устройством для подключения или отправки команд. Если таймаут превышен до завершения операции, модуль выдаст ошибку. | |
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самоподписанными сертификатами.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число добавлено в 2.2 | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| service_policy строка | Указывает политику службы, которая будет применяться глобально к трафику. Политика службы применяется ко всем потокам, при условии, что нет других контексных настроек политики службы, которые переопределяют глобальную политику службы. Например, когда политика службы настроена как на глобальном уровне, так и в правиле брандмауэра, и поток соответствует правилу, более конкретная настройка политики службы в правиле переопределит настройку политики службы на глобальном уровне. Политику службы, связанную здесь, можно создать, используя модуль bigip_service_policy. | ||
| staged_policy строка | Указывает поэтапную политику брандмауэра. staged_policy правила не применяются, в то время как все аспекты видимости, а именно статистика, отчётность и регистрация, функционируют так, как если бы поэтапные правила применялись глобально. | ||
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные права на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs логическое значение добавлено в 2.0 |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах, контролируемых лично, с самоподписанными сертификатами.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы убедиться, что специфичная для BIG-IP конфигурация сохранится на диске, убедитесь, что в задаче используется по крайней мере один модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Change enforced policy in AFM global rules
bigip_firewall_global_rules:
enforced_policy: enforcing1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| description строка | изменено | Новое описание. Пример: Моё описание |
| enforced_policy строка | изменено | Новая глобальная политика принудительного выполнения. Пример: /Common/enforced1 |
| service_policy строка | изменено | Новая глобальная политика службы. Пример: /Common/service1 |
| staged_policy строка | изменено | Новая глобальная поэтапная политика. Пример: /Common/staged1 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается партнером Ansible. [certified]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/bigip_firewall_global_rules_module.html