f5networks.f5_modules.bigip_asm_policy_signature_set 模块 – 管理 ASM 策略上的签名集
注意
此模块是 f5networks.f5_modules 集合 (版本 1.32.1) 的一部分。
如果您使用的是 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install f5networks.f5_modules
。
要在剧本中使用它,请指定: f5networks.f5_modules.bigip_asm_policy_signature_set
。
f5networks.f5_modules 1.0.0 中的新增功能
概要
管理 ASM 策略上的签名集。
参数
参数 |
注释 |
---|---|
指定当请求与签名集中的签名匹配时,安全策略是否在“统计”屏幕中记录请求数据。 选项
|
|
当安全策略执行模式为“阻止”时有效。 确定系统如何处理与签名集中的签名匹配的请求。 当 当 选项
|
|
指定安全策略是否学习所有与签名集中的签名匹配的请求。 选项
|
|
指定要应用于或从中移除 ASM 策略的签名集的名称。 除了设备附带的内置签名集之外,您还可以创建和使用自定义签名集。 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当为 当配置 当配置 当配置 当配置 当配置 当配置 |
|
此参数仅在识别 ASM 策略时使用。 默认值: |
|
指定要向其添加或删除签名集的现有 ASM 策略的名称。 |
|
包含连接详细信息的字典对象。 |
|
配置 auth 提供程序,以从远程设备获取身份验证令牌。 此选项在使用 BIG-IQ 设备时才会真正使用。 |
|
如果为 您可以通过设置环境变量 以前使用的变量 选项
|
|
用于连接到 BIG-IP 或 BIG-IQ 的用户帐户的密码。 您可以通过设置环境变量 |
|
BIG-IP 主机或 BIG-IQ 主机。 您可以通过设置环境变量 |
|
BIG-IP 服务器端口。 您可以通过设置环境变量 默认值: |
|
指定与网络设备通信的超时时间(秒),用于连接或发送命令。如果在操作完成之前超时,模块将出错。 |
|
配置连接到远程设备时使用的传输连接。 选项
|
|
连接到 BIG-IP 或 BIG-IQ 的用户名。此用户必须在设备上具有管理权限。 您可以通过设置环境变量 |
|
如果为 您可以通过设置环境变量 选项
|
|
当为 当为 选项
|
备注
注意
此模块主要用作在 Ansible Galaxy ASM 策略角色中配置 ASM 策略的组件。
有关使用 Ansible 管理 F5 网络设备的更多信息,请参见https://ansible.org.cn/integrations/networks/f5。
需要 BIG-IP 软件版本 >= 12。
F5 模块仅操作 F5 产品的运行配置。要确保 BIG-IP 特定的配置持久保存到磁盘,请务必包含至少一项使用f5networks.f5_modules.bigip_config模块保存运行配置的任务。请参阅模块的文档,了解保存运行配置的模块的正确用法。
示例
- name: Add Signature Set to ASM Policy
bigip_asm_policy_signature_set:
name: IIS and Windows Signatures
policy_name: FooPolicy
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
- name: Remove Signature Set to ASM Policy
bigip_asm_policy_signature_set:
name: IIS and Windows Signatures
policy_name: FooPolicy
state: absent
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
返回值
常见的返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
指定安全策略是否在“统计”屏幕中记录请求数据。 返回值: changed 示例: |
|
确定系统如何处理与签名集中的签名匹配的请求。 返回值: changed 示例: |
|
指定策略是否学习与签名集包含的签名匹配的所有请求。 返回值: changed 示例: |
|
在 ASM 策略上添加/删除的签名集的名称。 返回值: changed 示例: |
|
ASM 策略的名称。 返回值: changed 示例: |