Модуль cisco.meraki.meraki_mr_l7_firewall – Управление брандмауэрами уровня 7 точек доступа MR в облаке Meraki
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki.
Чтобы использовать его в книге задач, укажите: cisco.meraki.meraki_mr_l7_firewall.
УСТАНОВЛЕН КАК УСТАРЕВШИЙ
- Удалено в:
-
версии 3.0.0
- Почему:
-
Выпущены обновленные модули с расширенной функциональностью
- Альтернатива:
-
cisco.meraki.networks_appliance_firewall_l7_firewall_rules
Описание
- Позволяет создавать, управлять и получать доступ к брандмауэрам уровня 7, реализованным на точках доступа Meraki MR.
- Модуль предполагает передачу полного списка правил брандмауэра в качестве параметра.
- Если есть интерес к возможности манипулирования отдельным правилом брандмауэра в данном модуле, пожалуйста, отправьте запрос об этом в модуль.
Параметры
Параметр | Комментарии |
|---|---|
auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды |
categories логическое значение | Если Варианты:
|
host строка | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. Значение по умолчанию: |
internal_error_retry_time целое число | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной части. Значение по умолчанию: |
net_id строка | Идентификатор сети, содержащей точки доступа. |
net_name строка | Имя сети, содержащей точки доступа. |
number псевдонимы: ssid_number строка | Номер SSID, к которому нужно применить правило брандмауэра. |
org_id строка | Идентификатор организации. |
org_name псевдонимы: organization строка | Название организации. |
output_format строка | Указывает модулю, должны ли ключи ответа быть в формате snake case (например, Варианты:
|
output_level строка | Устанавливает объем отладочного вывода во время выполнения модуля. Варианты:
|
rate_limit_retry_time целое число | Количество секунд для повторной попытки, если сработает ограничение скорости. Значение по умолчанию: |
rules список / элементы=словарь | Список правил брандмауэра уровня 7. |
|
application словарь |
Приложение для фильтрации. |
|
id строка |
URI приложения, как определено Meraki. |
|
name строка |
Название приложения для фильтрации, как определено Meraki. |
|
host строка |
FQDN хоста для фильтрации. |
|
ip_range строка |
Диапазон IP-адресов в CIDR-нотации для применения правила. Порт можно добавить к диапазону с помощью |
|
policy строка |
Политика, применяемая при срабатывании правила. Варианты:
|
|
port строка |
Порт протоколов TCP или UDP для фильтрации. |
|
type строка |
Тип политики для применения. Варианты:
|
ssid_name псевдонимы: ssid строка | Имя SSID, к которому нужно применить правило брандмауэра. |
state string | Запрос или изменение правила брандмауэра. Варианты:
|
timeout integer | Время ожидания для HTTP-запросов. По умолчанию: |
use_https boolean | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy boolean | Если Варианты:
|
validate_certs boolean | Подтверждать ли сертификаты HTTP. Варианты:
|
Примечания
Примечание
- Подробнее об API Meraki можно узнать на странице https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только для разработчиков Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать camelCase, установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki в Ansible перестанут поддерживать вывод camelCase в Ansible 2.13. Пожалуйста, обновите свои playbook-файлы.
- Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменения.
Примеры
- name: Query firewall rules
meraki_mr_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
number: 1
delegate_to: localhost
- name: Query applications and application categories
meraki_mr_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
number: 1
categories: yes
state: query
delegate_to: localhost
- name: Set firewall rules
meraki_mr_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
number: 1
state: present
rules:
- policy: deny
type: port
port: 8080
- type: port
port: 1234
- type: host
host: asdf.com
- type: application
application:
id: meraki:layer7/application/205
- type: application_category
application:
id: meraki:layer7/category/24
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
data сложный | Правила брандмауэра, связанные с сетью SSID. Возвращается: успешно |
|
application_categories список / элементы=строка |
Список категорий приложений и самих приложений. Возвращается: успешно, при запросе приложений |
|
applications список / элементы=строка |
Список приложений в категории. Возвращается: успешно |
|
id строка |
URI приложения. Возвращается: успешно Пример: |
|
name строка |
Описание приложения. Возвращается: успешно Пример: |
|
id строка |
URI категории приложения. Возвращается: успешно Пример: |
|
name строка |
Описание категории приложения. Возвращается: успешно Пример: |
|
rules список / элементы=строка |
Отсортированный список правил брандмауэра. Возвращается: успешно, если не запрашиваются приложения |
|
applicationCategory список / элементы=строка |
Список категорий приложений в категории. Возвращается: успешно |
|
id строка |
URI приложения. Возвращается: успешно Пример: |
|
name строка |
Описание приложения. Возвращается: успешно Пример: |
|
applications список / элементы=строка |
Список приложений в категории. Возвращается: успешно |
|
id строка |
URI приложения. Возвращается: успешно Пример: |
|
name строка |
Описание приложения. Возвращается: успешно Пример: |
|
ipRange строка |
Диапазон IP-адресов в правиле. Возвращается: успешно Пример: |
|
policy строка |
Действие, применяемое при срабатывании правила. Возвращается: успешно Пример: |
|
port строка |
Номер порта в правиле. Возвращается: успешно Пример: |
|
type строка |
Тип категории правил. Возвращается: успешно Пример: |
Статус
- Этот модуль будет удалён в версии 3.0.0. [устаревший]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Ссылки на сборник
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mr_l7_firewall_module.html