utm_proxy_exception – Создание, обновление или удаление записи исключения reverse_proxy в Sophos UTM
Новая версия с 2.8.
Обзор
- Создание, обновление или удаление записи исключения reverse_proxy в SOPHOS UTM.
- Для работы с этим модулем необходимы активированные REST-возможности UTM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| headers словарь | Словарь дополнительных заголовков для отправки в запросах POST и PUT. Необходим для некоторых модулей | |
| name строка / обязательно | Имя объекта. Используется для идентификации записи | |
| op строка |
| Оператор, используемый с записями параметра path |
| path список | Значение по умолчанию: [] | Пути, для которых определено исключение в reverse proxy |
| skip_custom_threats_filters список | Значение по умолчанию: [] | Список угроз, которые следует пропускать |
| skip_threats_filter_categories список | Значение по умолчанию: [] | Определяет категории угроз, которые будут пропущены |
| skipav булево |
| Пропустить сканирование антивирусом |
| skipbadclients булево |
| Блокировать клиентов с плохой репутацией |
| skipcookie булево |
| Пропустить проверку подписи cookie |
| skipform булево |
| Включить усиление защиты форм |
| skipform_missingtoken булево |
| Включить усиление защиты форм с отсутствующими токенами |
| skiphtmlrewrite булево |
| Защита от SQL-инъекций |
| skiptft булево |
| Включить контроль типа файла |
| skipurl булево |
| Включить усиление защиты статических URL |
| source список | Значение по умолчанию: [] | Определяет категории угроз, которые будут пропущены |
| state строка |
| Желаемое состояние объекта. present будет создавать или обновлять объектabsent будет удалять объект, если он присутствовал |
| status булево |
| Статус набора правил исключений |
| utm_host строка / обязательно | REST-точка входа Sophos UTM. | |
| utm_port целое число | Значение по умолчанию: 4444 | Порт REST-интерфейса. |
| utm_protocol строка |
| Протокол REST-точки входа. |
| utm_token строка / обязательно | Токен для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, Глава 2.4.2. | |
| validate_certs булево |
| Требуется ли проверка SSL-сертификата REST-интерфейса. |
Примеры
- name: Create UTM proxy_exception
utm_proxy_exception:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestExceptionEntry
backend: REF_OBJECT_STRING
state: present
- name: Remove UTM proxy_exception
utm_proxy_exception:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestExceptionEntry
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| result complex | success | Объект utm, который был создан | |
| _locked boolean | Заблокирован ли объект в данный момент | ||
| _ref string | Имя ссылки объекта | ||
| _type string | Тип объекта | ||
| comment - | Необязательная строка комментария | ||
| name string | Имя объекта | ||
| op string | Операнд, который будет использоваться с записями параметра пути | ||
| path list | Пути, для которых определяется исключение в обратном прокси | ||
| skip_custom_threats_filters list | Список угроз, которые нужно пропустить | ||
| skip_threats_filter_categories list | Определение категорий угроз, которые нужно пропустить | ||
| skipav boolean | Пропустить сканирование антивирусом | ||
| skipbadclients boolean | Заблокировать клиентов с плохой репутацией | ||
| skipcookie boolean | Пропустить проверку подписи cookie | ||
| skipform boolean | Включить усиление защиты форм | ||
| skipform_missingtoken boolean | Включить усиление защиты форм с отсутствующими токенами | ||
| skiphtmlrewrite boolean | Защита от SQL-инъекций | ||
| skiptft boolean | Включить контроль типа файла | ||
| skipurl boolean | Включить усиление защиты статических URL-адресов | ||
| source list | Определение категорий угроз, которые нужно пропустить | ||
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Sebastian Schenzel (@RickS-C137)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/utm_proxy_exception_module.html