Spec-Zone.ru › Ansible 2.9

meraki_malware – Управление защитой от вредоносных программ в облаке Meraki

Новое в версии 2.9.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Полная настройка защиты от вредоносных программ в среде Meraki.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allowed_files
-
Список файлов для добавления в белый список.
comment
строка
Информация о файле, понятная для человека.
sha256
строка
Хэш файла длиной 256 бит.

псевдонимы: хэш
allowed_urls
-
Список URL-адресов для добавления в белый список.
comment
строка
Информация о URL-адресе, понятная для человека.
url
строка
Строка URL-адреса для разрешения.
auth_key
строка / обязательно
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана.
host
строка
По умолчанию:
"api.meraki.com"
Имя хоста для панели управления Meraki.
Может использоваться для доступа к региональным средам Meraki, таким как Китай.
internal_error_retry_time
целое число
По умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной части.
mode
-
    Варианты:
  • disabled
  • enabled
Включено или выключено состояние защиты от вредоносных программ.
net_id
строка
Идентификатор сети, к которой применяется настройка.
net_name
строка
Имя сети, к которой применяется настройка.

псевдонимы: сеть
org_id
строка
Идентификатор организации.
org_name
строка
Имя организации.

псевдонимы: организация
output_format
строка
    Варианты:
  • snakecase ←
  • camelcase
Указывает модулю, следует ли использовать для ключей ответа snake case (например, net_id) или camel case (например, netId).
output_level
строка
    Варианты:
  • debug
  • normal ←
Устанавливает объем отладочной информации во время выполнения модуля.
rate_limit_retry_time
целое число
По умолчанию:
165
Количество секунд для повторной попытки, если срабатывает ограничитель скорости.
state
строка
    Варианты:
  • absent
  • present
  • query ←
Определяет, следует ли запрашивать объект, создавать/изменять или удалять его.
timeout
целое число
По умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
логическое значение
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
логическое значение
    Варианты:
  • no
  • yes
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Выполнять проверку HTTP-сертификатов.

Примечания

Примечание

  • Некоторые параметры, скорее всего, используются только разработчиками Meraki.
  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, скорее всего, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Для использования camel case, задайте переменную среды ANSIBLE_MERAKI_FORMAT значением camelcase.
  • Модули Ansible Meraki прекратят поддержку вывода в формате camel case в Ansible 2.13. Обновите свои playbook-файлы.

Примеры

- name: Enable malware protection
  meraki_malware:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    mode: enabled
  delegate_to: localhost

- name: Set whitelisted url
  meraki_malware:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    mode: enabled
    allowed_urls:
      - url: www.google.com
        comment: Google
  delegate_to: localhost

- name: Set whitelisted file
  meraki_malware:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    mode: enabled
    allowed_files:
      - sha256: e82c5f7d75004727e1f3b94426b9a11c8bc4c312a9170ac9a73abace40aef503
        comment: random zip
  delegate_to: localhost

- name: Get malware settings
  meraki_malware:
    auth_key: abc123
    state: query
    org_name: YourNet
    net_name: YourOrg
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращено Описание
data
сложный
успех
Список администраторов.

allowed_files
сложный
успех
Список файлов, добавленных в белый список.

comment
строка
успех
Комментарий к добавленному в белый список объекту

Пример:
Отчет TPS
sha256
строка
успех
Хэш sha256 добавленного в белый список файла.

Пример:
e82c5f7d75004727e1f3b94426b9a11c8bc4c312a9170ac9a73abace40aef503
allowed_urls
сложный
успех
Список URL-адресов, добавленных в белый список.

comment
строка
успех
Комментарий к добавленному в белый список объекту

Пример:
Корпоративный штаб
url
строка
успех
URL разрешенного сайта.

Пример:
site.com
mode
строка
успех
Режим включения или отключения сканирования на вредоносные программы.

Пример:
enabled


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Kevin Breit (@kbreit)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/meraki_malware_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API