Spec-Zone.ru › Ansible 2.9

fmgr_secprof_waf – Профиль безопасности веб-приложений межсетевого экрана FortiManager

Новая версия 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление профилями безопасности веб-приложений межсетевого экрана для FGT через FMG

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address_list
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если указано, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключает свои опции.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON.
В случае сомнений, используйте подварианты ниже, чтобы создавать объекты с несколькими задачами
address_list_blocked_address
-
Заблокированный адрес.
address_list_blocked_log
-
    Варианты:
  • disable
  • enable
Включение/выключение ведения журнала для заблокированных адресов.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
address_list_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень.
choice | medium | Средний уровень.
choice | high | Высокий уровень.
address_list_status
-
    Варианты:
  • disable
  • enable
Статус.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
address_list_trusted_address
-
Надёжный адрес.
adom
-
По умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
comment
-
Комментарий.
constraint
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если указано, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключает свои опции.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете руководство по API JSON.
В случае сомнений, используйте подварианты ниже, чтобы создавать объекты с несколькими задачами
constraint_content_length_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_content_length_length
-
Длина содержимого HTTP в байтах (0 до 2147483647).
constraint_content_length_log
-
    Варианты:
  • disable
  • enable
Включение/выключение ведения журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_content_length_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень.
choice | medium | Средний уровень.
choice | high | Высокий уровень.
constraint_content_length_status
-
    Варианты:
  • disable
  • enable
Включение/выключение ограничения.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_address
-
Адрес узла.
constraint_exception_content_length
-
    Варианты:
  • disable
  • enable
Длина содержимого HTTP в запросе.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_header_length
-
    Варианты:
  • disable
  • enable
Длина заголовков HTTP в запросе.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_hostname
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки имени хоста.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_line_length
-
    Варианты:
  • disable
  • enable
Длина строки HTTP в запросе.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_malformed
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки некорректного HTTP запроса.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_max_cookie
-
    Варианты:
  • disable
  • enable
Максимальное количество файлов cookie в HTTP-запросе.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_max_header_line
-
    Варианты:
  • disable
  • enable
Максимальное количество строк заголовка HTTP.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_max_range_segment
-
    Варианты:
  • disable
  • enable
Максимальное количество сегментов диапазона в строке HTTP диапазона.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_max_url_param
-
    Варианты:
  • disable
  • enable
Максимальное количество параметров в URL.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_method
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки HTTP метода.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_param_length
-
    Варианты:
  • disable
  • enable
Максимальная длина параметра в URL, HTTP POST запросе или HTTP теле.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_pattern
-
Шаблон URL.
constraint_exception_regex
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки шаблона на основе регулярных выражений.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_url_param_length
-
    Варианты:
  • disable
  • enable
Максимальная длина параметра в URL.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_exception_version
-
    Варианты:
  • disable
  • enable
Включение/выключение проверки версии HTTP.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_header_length_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_header_length_length
-
Длина HTTP-заголовка в байтах (от 0 до 2147483647).
constraint_header_length_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_header_length_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_header_length_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_hostname_action
-
    Варианты:
  • allow
  • block
Действие для ограничения по имени хоста.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_hostname_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_hostname_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_hostname_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_line_length_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_line_length_length
-
Длина HTTP-строки в байтах (от 0 до 2147483647).
constraint_line_length_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_line_length_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_line_length_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_malformed_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_malformed_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_malformed_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_malformed_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_cookie_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_cookie_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_cookie_max_cookie
-
Максимальное количество файлов cookie в HTTP-запросе (от 0 до 2147483647).
constraint_max_cookie_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_cookie_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_header_line_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_header_line_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_header_line_max_header_line
-
Максимальное количество строк HTTP-заголовка (от 0 до 2147483647).
constraint_max_header_line_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_header_line_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_range_segment_action
-
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_range_segment_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_range_segment_max_range_segment
-
Максимальное количество сегментов диапазона в строке HTTP range (от 0 до 2147483647).
constraint_max_range_segment_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_range_segment_status
-
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_url_param_action
-
    Выборы:
  • разрешить
  • заблокировать
Действие.
выбор | разрешить | Разрешить.
выбор | заблокировать | Заблокировать.
constraint_max_url_param_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_max_url_param_max_url_param
-
Максимальное количество параметров в URL (от 0 до 2147483647).
constraint_max_url_param_severity
-
    Выборы:
  • низкий
  • средний
  • высокий
Уровень серьезности.
выбор | низкий | Низкий уровень серьезности.
выбор | средний | Средний уровень серьезности.
выбор | высокий | Высокий уровень серьезности.
constraint_max_url_param_status
-
    Выборы:
  • отключить
  • включить
Включить/отключить ограничение.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_method_action
-
    Выборы:
  • разрешить
  • заблокировать
Действие.
выбор | разрешить | Разрешить.
выбор | заблокировать | Заблокировать.
constraint_method_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_method_severity
-
    Выборы:
  • низкий
  • средний
  • высокий
Уровень серьезности.
выбор | низкий | Низкий уровень серьезности.
выбор | средний | Средний уровень серьезности.
выбор | высокий | Высокий уровень серьезности.
constraint_method_status
-
    Выборы:
  • отключить
  • включить
Включить/отключить ограничение.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_param_length_action
-
    Выборы:
  • разрешить
  • заблокировать
Действие.
выбор | разрешить | Разрешить.
выбор | заблокировать | Заблокировать.
constraint_param_length_length
-
Максимальная длина параметра в URL, HTTP POST-запросе или HTTP-теле в байтах (от 0 до 2147483647).
constraint_param_length_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_param_length_severity
-
    Выборы:
  • низкий
  • средний
  • высокий
Уровень серьезности.
выбор | низкий | Низкий уровень серьезности.
выбор | средний | Средний уровень серьезности.
выбор | высокий | Высокий уровень серьезности.
constraint_param_length_status
-
    Выборы:
  • отключить
  • включить
Включить/отключить ограничение.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_url_param_length_action
-
    Выборы:
  • разрешить
  • заблокировать
Действие.
выбор | разрешить | Разрешить.
выбор | заблокировать | Заблокировать.
constraint_url_param_length_length
-
Максимальная длина параметра URL в байтах (от 0 до 2147483647).
constraint_url_param_length_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_url_param_length_severity
-
    Выборы:
  • низкий
  • средний
  • высокий
Уровень серьезности.
выбор | низкий | Низкий уровень серьезности.
выбор | средний | Средний уровень серьезности.
выбор | высокий | Высокий уровень серьезности.
constraint_url_param_length_status
-
    Выборы:
  • отключить
  • включить
Включить/отключить ограничение.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_version_action
-
    Выборы:
  • разрешить
  • заблокировать
Действие.
выбор | разрешить | Разрешить.
выбор | заблокировать | Заблокировать.
constraint_version_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
constraint_version_severity
-
    Выборы:
  • низкий
  • средний
  • высокий
Уровень серьезности.
выбор | низкий | Низкий уровень серьезности.
выбор | средний | Средний уровень серьезности.
выбор | высокий | Высокий уровень серьезности.
constraint_version_status
-
    Выборы:
  • отключить
  • включить
Включить/отключить ограничение.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
extended_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить расширенное протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
external
-
    Выборы:
  • отключить
  • включить
Отключить/Включить внешний HTTP-инспекцию.
выбор | отключить | Отключить внешнюю инспекцию.
выбор | включить | Включить внешнюю инспекцию.
method
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАТЬ FMGR JSON API!
Список нескольких дочерних объектов для добавления. Ожидает список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЮЩИЙ с его вариантами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по JSON API.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ВАРИАНТЫ НИЖЕ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
method_default_allowed_methods
-
    Выборы:
  • удаление
  • получение
  • получение_заголовка
  • опции
  • отправка
  • обновление
  • проверка
  • другие
  • подключение
Методы.
Варианты на основе ФЛАГОВ. Укажите несколько в виде списка.
флаг | удаление | Метод HTTP DELETE.
флаг | получение | Метод HTTP GET.
флаг | получение_заголовка | Метод HTTP HEAD.
флаг | опции | Метод HTTP OPTIONS.
флаг | отправка | Метод HTTP POST.
флаг | обновление | Метод HTTP PUT.
флаг | проверка | Метод HTTP TRACE.
флаг | другие | Другие методы HTTP.
флаг | подключение | Метод HTTP CONNECT.
method_log
-
    Выборы:
  • отключить
  • включить
Включить/отключить протоколирование.
выбор | отключить | Отключить настройку.
выбор | включить | Включить настройку.
method_method_policy_address
-
Адрес хоста.
method_method_policy_allowed_methods
-
    Варианты:
  • delete
  • get
  • head
  • options
  • post
  • put
  • trace
  • others
  • connect
Разрешённые методы.
Параметры на основе флагов. Укажите несколько в виде списка.
флаг | delete | Метод HTTP DELETE.
флаг | get | Метод HTTP GET.
флаг | head | Метод HTTP HEAD.
флаг | options | Метод HTTP OPTIONS.
флаг | post | Метод HTTP POST.
флаг | put | Метод HTTP PUT.
флаг | trace | Метод HTTP TRACE.
флаг | others | Другие методы HTTP.
флаг | connect | Метод HTTP CONNECT.
method_method_policy_pattern
-
Шаблон URL.
method_method_policy_regex
-
    Варианты:
  • disable
  • enable
Включить/выключить сопоставление шаблонов на основе регулярных выражений.
выбор | disable | Выключение.
выбор | enable | Включение.
method_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень опасности.
выбор | low | низкий уровень опасности
выбор | medium | средний уровень опасности
выбор | high | Высокий уровень опасности
method_status
-
    Варианты:
  • disable
  • enable
Статус.
выбор | disable | Выключить.
выбор | enable | Включить.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трёх режимов управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений.
name
-
Имя профиля WAF.
signature
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
signature_credit_card_detection_threshold
-
Минимальное количество кредитных карт для обнаружения нарушения.
signature_custom_signature_action
-
    Варианты:
  • allow
  • block
  • erase
Действие.
выбор | allow | Разрешить.
выбор | block | Блокировать.
выбор | erase | Удалить номера кредитных карт.
signature_custom_signature_case_sensitivity
-
    Варианты:
  • disable
  • enable
Чувствительность к регистру в шаблоне.
выбор | disable | Нечувствительный к регистру в шаблоне.
выбор | enable | Чувствительный к регистру в шаблоне.
signature_custom_signature_direction
-
    Варианты:
  • request
  • response
Направление трафика.
выбор | request | Сопоставить HTTP-запрос.
выбор | response | Сопоставить HTTP-ответ.
signature_custom_signature_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
выбор | disable | Выключить.
выбор | enable | Включить.
signature_custom_signature_name
-
Имя подписи.
signature_custom_signature_pattern
-
Шаблон сопоставления.
signature_custom_signature_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень опасности.
выбор | low | Низкий уровень опасности.
выбор | medium | Средний уровень опасности.
выбор | high | Высокий уровень опасности.
signature_custom_signature_status
-
    Варианты:
  • disable
  • enable
Статус.
выбор | disable | Выключить.
выбор | enable | Включить.
signature_custom_signature_target
-
    Варианты:
  • arg
  • arg-name
  • req-body
  • req-cookie
  • req-cookie-name
  • req-filename
  • req-header
  • req-header-name
  • req-raw-uri
  • req-uri
  • resp-body
  • resp-hdr
  • resp-status
Сопоставление целевого объекта HTTP.
Параметры на основе флагов. Укажите несколько в виде списка.
флаг | arg | HTTP аргументы.
флаг | arg-name | Имена HTTP аргументов.
флаг | req-body | Тело HTTP-запроса.
флаг | req-cookie | HTTP-куки запроса.
флаг | req-cookie-name | Имена HTTP-куки запроса.
флаг | req-filename | Имя файла HTTP-запроса.
флаг | req-header | HTTP-заголовки запроса.
флаг | req-header-name | Имена HTTP-заголовков запроса.
флаг | req-raw-uri | Сырая URI HTTP-запроса.
флаг | req-uri | URI HTTP-запроса.
флаг | resp-body | Тело HTTP-ответа.
флаг | resp-hdr | Заголовки HTTP-ответа.
флаг | resp-status | Статус HTTP-ответа.
signature_disabled_signature
-
Отключённые подписи.
signature_disabled_sub_class
-
Отключённые подклассы подписи.
signature_main_class_action
-
    Варианты:
  • allow
  • block
  • erase
Действие.
выбор | allow | Разрешить.
выбор | block | Блокировать.
выбор | erase | Удалить номера кредитных карт.
signature_main_class_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
выбор | disable | Выключить.
выбор | enable | Включить.
signature_main_class_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень опасности.
выбор | low | Низкий уровень опасности.
выбор | medium | Средний уровень опасности.
выбор | high | Высокий уровень опасности.
signature_main_class_status
-
    Варианты:
  • disable
  • enable
Статус.
выбор | disable | Выключить.
выбор | enable | Включить.
url_access
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры.
Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ ПОДПАРАМЕТРЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
url_access_access_pattern_negate
-
    Варианты:
  • disable
  • enable
Включить/выключить отрицание сопоставления.
выбор | disable | Выключить.
выбор | enable | Включить.
url_access_access_pattern_pattern
-
Шаблон URL.
url_access_access_pattern_regex
-
    Варианты:
  • disable
  • enable
Включить/выключить сопоставление шаблонов на основе регулярных выражений.
выбор | disable | Выключить.
выбор | enable | Включить.
url_access_access_pattern_srcaddr
-
Адрес источника.
url_access_action
-
    Варианты:
  • bypass
  • permit
  • block
Действие.
choice | bypass | Разрешить HTTP-запрос, также пропустить дальнейшее сканирование WAF.
choice | permit | Разрешить HTTP-запрос и продолжить дальнейшее сканирование WAF.
choice | block | Заблокировать HTTP-запрос.
url_access_address
-
Адрес хоста.
url_access_log
-
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Выключить настройку.
choice | enable | Включить настройку.
url_access_severity
-
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_waf:
    name: "Ansible_WAF_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  fmgr_secprof_waf:
    name: "Ansible_WAF_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Гарантии обратной совместимости интерфейса этого модуля нет. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_waf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API