panos_query_rules – Модуль PANOS для поиска правил безопасности в устройствах PANW NGFW
Новое в версии 2.5.
УСТЕРЕКШЕЕ
| Удалено в Ansible: | |
|---|---|
| версия: 2.12 | |
| Почему: | Консолидация кодовой базы. |
| Альтернатива: | Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого. |
Описание
-
- Политики безопасности позволяют применять правила и выполнять действия, и могут быть как общими, так и специфичными по мере необходимости. Правила политики сравниваются с входящим трафиком последовательно, и поскольку применяется первое правило, соответствующее трафику, более конкретные правила должны предшествовать более общим.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- pan-python можно получить с PyPI https://pypi.org/project/pan-python/
- pandevice можно получить с PyPI https://pypi.org/project/pandevice/
- xmltodict можно получить с PyPI https://pypi.org/project/xmltodict/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key - | Ключ API, который можно использовать вместо учетных данных имя пользователя/пароль. | |
| application - | Имя приложения или группы приложений для запроса. | |
| destination_ip - | Запрашиваемый конечный IP-адрес. | |
| destination_port - | Запрашиваемый конечный порт. | |
| destination_zone - | Имя конечной зоны безопасности для запроса. | |
| devicegroup - | Группа устройств Panorama, в которой необходимо выполнить запрос. | |
| ip_address - / обязательно | IP-адрес (или имя хоста) межсетевого экрана PAN-OS или консоли управления Panorama, к которой осуществляется запрос. | |
| password - / обязательно | Пароль для аутентификации. | |
| protocol - |
| Используемый протокол для запроса. Должен быть либо tcp, либо udp. |
| source_ip - | Запрашиваемый исходный IP-адрес. | |
| source_port - | Запрашиваемый исходный порт. | |
| source_zone - | Имя исходной зоны безопасности для запроса. | |
| tag_name - | Имя тега правила для запроса. | |
| username - | По умолчанию: "admin" | Имя пользователя для аутентификации. |
Примечания
Примечание
- Режим проверки недоступен.
- Поддерживается Panorama.
Примеры
- name: search for rules with tcp/3306
panos_query_rules:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
source_zone: 'DevNet'
destination_zone: 'DevVPC'
destination_port: '3306'
protocol: 'tcp'
- name: search devicegroup for inbound rules to dmz host
panos_query_rules:
ip_address: '{{ ip_address }}'
api_key: '{{ api_key }}'
destination_zone: 'DMZ'
destination_ip: '10.100.42.18'
address: 'DeviceGroupA'
- name: search for rules containing a specified rule tag
panos_query_rules:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
tag_name: 'ProjectX'
Статус
- Этот модуль будет удален в версии 2.12. [устаревший]
- Для получения дополнительной информации см. УСТЕРЕКШЕЕ.
Авторы
- Bob Hagen (@rnh556)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/panos_query_rules_module.html