Spec-Zone.ru › Ansible 2.9

utm_proxy_exception – Создание, обновление или удаление записи исключения reverse_proxy в Sophos UTM

Новая версия с 2.8.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Создание, обновление или удаление записи исключения reverse_proxy в SOPHOS UTM.
  • Для работы с этим модулем необходимы активированные REST-возможности UTM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
headers
словарь
Словарь дополнительных заголовков для отправки в запросах POST и PUT.
Необходим для некоторых модулей
name
строка / обязательно
Имя объекта. Используется для идентификации записи
op
строка
    Варианты:
  • И ←
  • ИЛИ
Оператор, используемый с записями параметра path
path
список
Значение по умолчанию:
[]
Пути, для которых определено исключение в reverse proxy
skip_custom_threats_filters
список
Значение по умолчанию:
[]
Список угроз, которые следует пропускать
skip_threats_filter_categories
список
Значение по умолчанию:
[]
Определяет категории угроз, которые будут пропущены
skipav
булево
    Варианты:
  • нет ←
  • да
Пропустить сканирование антивирусом
skipbadclients
булево
    Варианты:
  • нет ←
  • да
Блокировать клиентов с плохой репутацией
skipcookie
булево
    Варианты:
  • нет ←
  • да
Пропустить проверку подписи cookie
skipform
булево
    Варианты:
  • нет ←
  • да
Включить усиление защиты форм
skipform_missingtoken
булево
    Варианты:
  • нет ←
  • да
Включить усиление защиты форм с отсутствующими токенами
skiphtmlrewrite
булево
    Варианты:
  • нет ←
  • да
Защита от SQL-инъекций
skiptft
булево
    Варианты:
  • нет ←
  • да
Включить контроль типа файла
skipurl
булево
    Варианты:
  • нет ←
  • да
Включить усиление защиты статических URL
source
список
Значение по умолчанию:
[]
Определяет категории угроз, которые будут пропущены
state
строка
    Варианты:
  • отсутствует
  • присутствует ←
Желаемое состояние объекта.
present будет создавать или обновлять объект
absent будет удалять объект, если он присутствовал
status
булево
    Варианты:
  • нет
  • да ←
Статус набора правил исключений
utm_host
строка / обязательно
REST-точка входа Sophos UTM.
utm_port
целое число
Значение по умолчанию:
4444
Порт REST-интерфейса.
utm_protocol
строка
    Варианты:
  • http
  • https ←
Протокол REST-точки входа.
utm_token
строка / обязательно
Токен для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, Глава 2.4.2.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Требуется ли проверка SSL-сертификата REST-интерфейса.

Примеры

- name: Create UTM proxy_exception
  utm_proxy_exception:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestExceptionEntry
    backend: REF_OBJECT_STRING
    state: present

- name: Remove UTM proxy_exception
  utm_proxy_exception:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestExceptionEntry
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
result
complex
success
Объект utm, который был создан

_locked
boolean
Заблокирован ли объект в данный момент

_ref
string
Имя ссылки объекта

_type
string
Тип объекта

comment
-
Необязательная строка комментария

name
string
Имя объекта

op
string
Операнд, который будет использоваться с записями параметра пути

path
list
Пути, для которых определяется исключение в обратном прокси

skip_custom_threats_filters
list
Список угроз, которые нужно пропустить

skip_threats_filter_categories
list
Определите, какие категории угроз пропускаются

skipav
boolean
Пропустить сканирование антивирусом

skipbadclients
boolean
Заблокировать клиентов с плохой репутацией

skipcookie
boolean
Пропустить проверку подписи cookie

skipform
boolean
Включить усиление защиты форм

skipform_missingtoken
boolean
Включить усиление защиты форм с отсутствующими маркерами

skiphtmlrewrite
boolean
Защита от SQL-инъекций

skiptft
boolean
Включить контроль типа файла

skipurl
boolean
Включить статическое усиление защиты URL

source
list
Определите, какие категории угроз пропускаются



Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Sebastian Schenzel (@RickS-C137)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/utm_proxy_exception_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API