Spec-Zone.ru › Ansible

Модуль cisco.meraki.meraki_firewalled_services – Редактирование правил брандмауэра для административных сетевых сервисов

Примечание

Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).

Вы, возможно, уже установили эту коллекцию, если используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install cisco.meraki.

Для использования в плейбуке укажите: cisco.meraki.meraki_firewalled_services.

  • УСТАРЕВШЕ
  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАРЕВШЕ

Удалено в:

версии 3.0.0

Почему:

Обновленные модули выпущены с повышенной функциональностью

Альтернатива:

cisco.meraki.networks_appliance_firewall_firewalled_services

Описание

  • Позволяет устанавливать правила брандмауэра для сервисов Meraki.

Параметры

Параметр

Комментарии

access

строка

Сеть-сервис для запроса или изменения.

Варианты:

  • "blocked"
  • "restricted"
  • "unrestricted"

allowed_ips

список / элементы=строка

Список IP-адресов, разрешенных для доступа к сервису.

Используется только при access, установленном в значение restricted.

auth_key

строка / обязательный

Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана.

host

строка

Имя хоста для панели управления Meraki.

Может использоваться для доступа к региональным средам Meraki, таким как Китай.

Значение по умолчанию: "api.meraki.com"

internal_error_retry_time

целое число

Количество секунд для повторного запроса, если сервер возвращает ошибку внутренней серверной части.

Значение по умолчанию: 60

net_id

строка

Идентификационный номер сети.

net_name

псевдонимы: network

строка

Имя сети.

org_id

строка

Идентификатор организации, связанной с сетью.

org_name

псевдонимы: organization

строка

Название организации, связанной с сетью.

output_format

строка

Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId).

Варианты:

  • "snakecase" ← (значение по умолчанию)
  • "camelcase"

output_level

строка

Устанавливает объем отладочного вывода во время выполнения модуля.

Варианты:

  • "debug"
  • "normal" ← (значение по умолчанию)

rate_limit_retry_time

целое число

Количество секунд для повторного запроса, если ограничение скорости затронуто.

Значение по умолчанию: 165

service

строка

Сеть-сервис для запроса или изменения.

Варианты:

  • "ICMP"
  • "SNMP"
  • "web"

state

строка

Состояния, которые должны быть созданы или изменены.

Варианты:

  • "present" ← (значение по умолчанию)
  • "query"

timeout

целое число

Время ожидания для HTTP-запросов.

Значение по умолчанию: 30

use_https

булево

Если no, будет использоваться HTTP. В противном случае - HTTPS.

Полезно только для внутренних разработчиков Meraki.

Варианты:

  • false
  • true ← (значение по умолчанию)

use_proxy

булево

Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах.

Варианты:

  • false ← (значение по умолчанию)
  • true

validate_certs

булево

Подтверждать ли HTTP-сертификаты.

Варианты:

  • false
  • true ← (значение по умолчанию)
END_OF_DOCUMENT_MARKER

Примечания

Примечание

  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, скорее всего, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать формат camel case, установите переменную среды ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki от Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
  • Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если конфигурации отличаются, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Set icmp service to blocked
  meraki_firewalled_services:
    auth_key: '{{ auth_key }}'
    state: present
    org_name: '{{test_org_name}}'
    net_name: IntTestNetworkAppliance
    service: ICMP
    access: blocked
  delegate_to: localhost

- name: Set icmp service to restricted
  meraki_firewalled_services:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    service: web
    access: restricted
    allowed_ips:
      - 192.0.1.1
      - 192.0.1.2
  delegate_to: localhost

- name: Query appliance services
  meraki_firewalled_services:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
  delegate_to: localhost

- name: Query services
  meraki_firewalled_services:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
    service: ICMP
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ

Описание

data

сложный

Список сетевых сервисов.

Возвращено: info

access

строка

Доступ, назначенный типу службы.

Возвращено: успех

Пример: "unrestricted"

allowed_ips

строка

Список IP-адресов для доступа к службе.

Возвращено: успех

Пример: "192.0.1.0"

service

строка

Служба, к которой применяется политика.

Возвращено: успех

Пример: "ICMP"

Статус

  • Этот модуль будет удален в версии 3.0.0. [устарел]
  • Дополнительную информацию см. в разделе УСТАРЕВШИЙ.

Авторы

  • Kevin Breit (@kbreit)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_firewalled_services_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API