Модуль cisco.meraki.meraki_firewalled_services – Редактирование правил брандмауэра для административных сетевых сервисов
Примечание
Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).
Вы, возможно, уже установили эту коллекцию, если используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.meraki.
Для использования в плейбуке укажите: cisco.meraki.meraki_firewalled_services.
УСТАРЕВШЕ
- Удалено в:
-
версии 3.0.0
- Почему:
-
Обновленные модули выпущены с повышенной функциональностью
- Альтернатива:
-
cisco.meraki.networks_appliance_firewall_firewalled_services
Описание
- Позволяет устанавливать правила брандмауэра для сервисов Meraki.
Параметры
Параметр | Комментарии |
|---|---|
access строка | Сеть-сервис для запроса или изменения. Варианты:
|
allowed_ips список / элементы=строка | Список IP-адресов, разрешенных для доступа к сервису. Используется только при |
auth_key строка / обязательный | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана. |
host строка | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. Значение по умолчанию: |
internal_error_retry_time целое число | Количество секунд для повторного запроса, если сервер возвращает ошибку внутренней серверной части. Значение по умолчанию: |
net_id строка | Идентификационный номер сети. |
net_name псевдонимы: network строка | Имя сети. |
org_id строка | Идентификатор организации, связанной с сетью. |
org_name псевдонимы: organization строка | Название организации, связанной с сетью. |
output_format строка | Указывает модулю, должны ли ключи ответа быть в формате snake case (например, Варианты:
|
output_level строка | Устанавливает объем отладочного вывода во время выполнения модуля. Варианты:
|
rate_limit_retry_time целое число | Количество секунд для повторного запроса, если ограничение скорости затронуто. Значение по умолчанию: |
service строка | Сеть-сервис для запроса или изменения. Варианты:
|
state строка | Состояния, которые должны быть созданы или изменены. Варианты:
|
timeout целое число | Время ожидания для HTTP-запросов. Значение по умолчанию: |
use_https булево | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy булево | Если Варианты:
|
validate_certs булево | Подтверждать ли HTTP-сертификаты. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, скорее всего, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать формат camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki от Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
- Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если конфигурации отличаются, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Set icmp service to blocked
meraki_firewalled_services:
auth_key: '{{ auth_key }}'
state: present
org_name: '{{test_org_name}}'
net_name: IntTestNetworkAppliance
service: ICMP
access: blocked
delegate_to: localhost
- name: Set icmp service to restricted
meraki_firewalled_services:
auth_key: abc123
state: present
org_name: YourOrg
net_name: YourNet
service: web
access: restricted
allowed_ips:
- 192.0.1.1
- 192.0.1.2
delegate_to: localhost
- name: Query appliance services
meraki_firewalled_services:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
delegate_to: localhost
- name: Query services
meraki_firewalled_services:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
service: ICMP
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
data сложный | Список сетевых сервисов. Возвращено: info |
|
access строка |
Доступ, назначенный типу службы. Возвращено: успех Пример: |
|
allowed_ips строка |
Список IP-адресов для доступа к службе. Возвращено: успех Пример: |
|
service строка |
Служба, к которой применяется политика. Возвращено: успех Пример: |
Статус
- Этот модуль будет удален в версии 3.0.0. [устарел]
- Дополнительную информацию см. в разделе УСТАРЕВШИЙ.
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_firewalled_services_module.html