bigip_firewall_global_rules – Управление настройками глобальных правил брандмауэра AFM на BIG-IP
Новое в версии 2.8.
Описание
- Настраивает глобальные правила сетевого брандмауэра. Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, перед любыми правилами брандмауэра для виртуального сервера, доменной маршрутизации и/или собственного IP пакета.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| description строка | Описание для глобального списка правил брандмауэра. | ||
| enforced_policy строка | Указывает применённую политику брандмауэра. enforced_policy правила применяются глобально. | ||
| provider словарь добавлено в 2.5 | Объект типа dict, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения токенов аутентификации с удалённого устройства. Этот параметр используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учетной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.псевдонимы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER. | ||
| server_port целое число | По умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает файл SSH-ключа, который необходимо использовать для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli. Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку. | ||
| transport строка |
| Настраивает транспортное подключение для использования при подключении к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве. Вы можете опустить этот параметр, установив переменную среды F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте только на сайтах под вашим контролем, использующих самозаверяемые сертификаты.Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS. | |
| service_policy строка | Указывает политику обслуживания, которая будет применяться глобально к трафику. Политика обслуживания применяется ко всем потокам, если нет другой политики обслуживания, специфичной для контекста, которая переопределяет глобальную политику обслуживания. Например, если политика обслуживания настроена как на глобальном уровне, так и на правиле брандмауэра, и поток соответствует правилу, более конкретная настройка политики обслуживания в правиле переопределит настройку политики обслуживания на глобальном уровне. Соответствующая политика обслуживания может быть создана с помощью модуля bigip_service_policy. | ||
| staged_policy строка | Указывает этапированную политику брандмауэра. staged_policy правила не применяются, в то время как все аспекты видимости, такие как статистика, отчётность и регистрация, работают так, как если бы этапированные правила применялись глобально. | ||
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP ≥ 12.
- Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что хотя бы одна задача использует модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Change enforced policy in AFM global rules
bigip_firewall_global_rules:
enforced_policy: enforcing1
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | changed | Новое описание. Пример: Моё описание |
| enforced_policy строка | changed | Новая глобальная политика. Пример: /Common/enforced1 |
| service_policy строка | changed | Новая глобальная политика обслуживания. Пример: /Common/service1 |
| staged_policy строка | changed | Новая глобальная этапированная политика. Пример: /Common/staged1 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ для его улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_firewall_global_rules_module.html