Spec-Zone.ru › Ansible

Модуль cisco.meraki.meraki_mr_l3_firewall – Управление брандмауэрами уровня 3 точек доступа MR в облаке Meraki

Примечание

Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).

У вас может быть уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для ее установки используйте: ansible-galaxy collection install cisco.meraki.

Чтобы использовать ее в плейбуке, укажите: cisco.meraki.meraki_mr_l3_firewall.

  • УСТАНОВЛЕН КАК УСТАРЕВШИЙ
  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Статус

УСТАНОВЛЕН КАК УСТАРЕВШИЙ

Удалено в:

версия 3.0.0

Почему:

Выпущены обновленные модули с расширенными функциями

Альтернатива:

cisco.meraki.networks_appliance_firewall_l3_firewall_rules

Описание

  • Позволяет создавать, управлять и получать информацию о брандмауэрах уровня 3, реализованных на точках доступа Meraki MR.
  • Модуль не является идемпотентным на данный момент выпуска.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

allow_lan_access

boolean

Устанавливает, могут ли устройства общаться с другими устройствами в одной локальной сети.

Варианты:

  • false
  • true ← (по умолчанию)

auth_key

string / обязательно

Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана.

host

string

Имя хоста для панели управления Meraki.

Может использоваться для доступа к региональным средам Meraki, таким как Китай.

По умолчанию: "api.meraki.com"

internal_error_retry_time

integer

Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки.

По умолчанию: 60

net_id

string

Идентификатор сети, содержащей точки доступа.

net_name

string

Имя сети, содержащей точки доступа.

number

aliases: ssid_number

string

Номер SSID, к которому применяется правило брандмауэра.

org_id

string

Идентификатор организации.

org_name

aliases: organization

string

Название организации.

output_format

string

Указывает модулю, должны ли ключи ответа быть в формате snake_case (например, net_id) или camelCase (например, netId).

Варианты:

  • "snakecase" ← (по умолчанию)
  • "camelcase"

output_level

string

Устанавливает объем отладочного вывода во время выполнения модуля.

Варианты:

  • "debug"
  • "normal" ← (по умолчанию)

rate_limit_retry_time

integer

Количество секунд для повторной попытки, если срабатывает ограничитель скорости.

По умолчанию: 165

rules

list / elements=dictionary

Список правил брандмауэра.

comment

string

Необязательный комментарий, описывающий правило брандмауэра.

dest_cidr

string

Список сетей в формате CIDR, разделенных запятыми, для сопоставления.

dest_port

string

Список портов назначения, разделенных запятыми, для сопоставления.

policy

string

Указывает действие, которое должно быть выполнено при срабатывании правила.

Варианты:

  • "allow"
  • "deny"

protocol

string

Указывает протокол для сопоставления.

Варианты:

  • "any"
  • "icmp"
  • "tcp"
  • "udp"

ssid_name

aliases: ssid

string

Имя SSID, к которому применяется правило брандмауэра.

state

string

Создать или изменить организацию.

Варианты:

  • "present" ← (по умолчанию)
  • "query"

timeout

integer

Время ожидания для HTTP-запросов.

По умолчанию: 30

use_https

boolean

Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.

Полезно только для внутренних разработчиков Meraki.

Варианты:

  • false
  • true ← (по умолчанию)

use_proxy

boolean

Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.

Варианты:

  • false ← (по умолчанию)
  • true

validate_certs

boolean

Подтверждать ли сертификаты HTTP.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Дополнительную информацию об API Meraki можно найти на странице https://dashboard.meraki.com/api_docs.
  • Некоторые из вариантов, вероятно, используются только разработчиками внутри Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную окружения ANSIBLE_MERAKI_FORMAT в camelcase.
  • Модули Meraki от Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
  • Режим проверки скачивает текущую конфигурацию с панели управления, а затем сравнивает изменения с этим скачиванием. Режим проверки сообщит о изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Create single firewall rule
  meraki_mr_l3_firewall:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_id: 12345
    number: 1
    rules:
      - comment: Integration test rule
        policy: allow
        protocol: tcp
        dest_port: 80
        dest_cidr: 192.0.2.0/24
    allow_lan_access: no
  delegate_to: localhost

- name: Enable local LAN access
  meraki_mr_l3_firewall:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_id: 123
    number: 1
    rules:
    allow_lan_access: yes
  delegate_to: localhost

- name: Query firewall rules
  meraki_mr_l3_firewall:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
    number: 1
  delegate_to: localhost

Статус

  • Этот модуль будет удалён в версии 3.0.0. [устарел]
  • Для получения дополнительной информации см. УСТАРЕВШИЙ.

Авторы

  • Kevin Breit (@kbreit)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (исходники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mr_l3_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API