Spec-Zone.ru › Ansible 2.9

bigip_firewall_global_rules – Управление настройками глобальных правил брандмауэра AFM на BIG-IP

Новое в версии 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Настраивает глобальные правила сетевого брандмауэра. Эти правила брандмауэра применяются ко всем пакетам, кроме тех, которые проходят через интерфейс управления. Они применяются первыми, перед любыми правилами брандмауэра для виртуального сервера, доменной маршрутизации и/или собственного IP пакета.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Описание для глобального списка правил брандмауэра.
enforced_policy
строка
Указывает применённую политику брандмауэра.
enforced_policy правила применяются глобально.
provider
словарь
добавлено в 2.5
Объект типа dict, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения токенов аутентификации с удалённого устройства.
Этот параметр используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учетной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_PASSWORD.

псевдонимы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER.
server_port
целое число
По умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную среды F5_SERVER_PORT.
ssh_keyfile
путь
Указывает файл SSH-ключа, который необходимо использовать для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортов cli.
Вы можете опустить этот параметр, установив переменную среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Устанавливает таймаут в секундах для связи с сетевым устройством при подключении или отправке команд. Если таймаут истечёт до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное подключение для использования при подключении к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь права администратора на устройстве.
Вы можете опустить этот параметр, установив переменную среды F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте только на сайтах под вашим контролем, использующих самозаверяемые сертификаты.
Вы можете опустить этот параметр, установив переменную среды F5_VALIDATE_CERTS.
service_policy
строка
Указывает политику обслуживания, которая будет применяться глобально к трафику.
Политика обслуживания применяется ко всем потокам, если нет другой политики обслуживания, специфичной для контекста, которая переопределяет глобальную политику обслуживания. Например, если политика обслуживания настроена как на глобальном уровне, так и на правиле брандмауэра, и поток соответствует правилу, более конкретная настройка политики обслуживания в правиле переопределит настройку политики обслуживания на глобальном уровне.
Соответствующая политика обслуживания может быть создана с помощью модуля bigip_service_policy.
staged_policy
строка
Указывает этапированную политику брандмауэра.
staged_policy правила не применяются, в то время как все аспекты видимости, такие как статистика, отчётность и регистрация, работают так, как если бы этапированные правила применялись глобально.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия программного обеспечения BIG-IP ≥ 12.
  • Модули F5 изменяют только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, убедитесь, что хотя бы одна задача использует модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Change enforced policy in AFM global rules
  bigip_firewall_global_rules:
    enforced_policy: enforcing1
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
description
строка
changed
Новое описание.

Пример:
Моё описание
enforced_policy
строка
changed
Новая глобальная политика.

Пример:
/Common/enforced1
service_policy
строка
changed
Новая глобальная политика обслуживания.

Пример:
/Common/service1
staged_policy
строка
changed
Новая глобальная этапированная политика.

Пример:
/Common/staged1


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ для его улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_firewall_global_rules_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API