Spec-Zone.ru › Ansible

Модуль cisco.meraki.meraki_mr_l7_firewall – Управление брандмауэрами уровня 7 точек доступа MR в облаке Meraki

Примечание

Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.meraki.

Чтобы использовать его в книге задач, укажите: cisco.meraki.meraki_mr_l7_firewall.

  • УСТАНОВЛЕН КАК УСТАРЕВШИЙ
  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАНОВЛЕН КАК УСТАРЕВШИЙ

Удалено в:

версии 3.0.0

Почему:

Выпущены обновленные модули с расширенной функциональностью

Альтернатива:

cisco.meraki.networks_appliance_firewall_l7_firewall_rules

Описание

  • Позволяет создавать, управлять и получать доступ к брандмауэрам уровня 7, реализованным на точках доступа Meraki MR.
  • Модуль предполагает передачу полного списка правил брандмауэра в качестве параметра.
  • Если есть интерес к возможности манипулирования отдельным правилом брандмауэра в данном модуле, пожалуйста, отправьте запрос об этом в модуль.

Параметры

Параметр

Комментарии

auth_key

строка / обязательно

Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не установлена.

categories

логическое значение

Если True, указывает, что следует запросить приложения и категории приложений вместо правил брандмауэра.

Варианты:

  • false
  • true

host

строка

Имя хоста для панели управления Meraki.

Может использоваться для доступа к региональным средам Meraki, таким как Китай.

Значение по умолчанию: "api.meraki.com"

internal_error_retry_time

целое число

Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной части.

Значение по умолчанию: 60

net_id

строка

Идентификатор сети, содержащей точки доступа.

net_name

строка

Имя сети, содержащей точки доступа.

number

псевдонимы: ssid_number

строка

Номер SSID, к которому нужно применить правило брандмауэра.

org_id

строка

Идентификатор организации.

org_name

псевдонимы: organization

строка

Название организации.

output_format

строка

Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId).

Варианты:

  • "snakecase" ← (значение по умолчанию)
  • "camelcase"

output_level

строка

Устанавливает объем отладочного вывода во время выполнения модуля.

Варианты:

  • "debug"
  • "normal" ← (значение по умолчанию)

rate_limit_retry_time

целое число

Количество секунд для повторной попытки, если сработает ограничение скорости.

Значение по умолчанию: 165

rules

список / элементы=словарь

Список правил брандмауэра уровня 7.

application

словарь

Приложение для фильтрации.

id

строка

URI приложения, как определено Meraki.

name

строка

Название приложения для фильтрации, как определено Meraki.

host

строка

FQDN хоста для фильтрации.

ip_range

строка

Диапазон IP-адресов в CIDR-нотации для применения правила.

Порт можно добавить к диапазону с помощью ":".

policy

строка

Политика, применяемая при срабатывании правила.

Варианты:

  • "deny" ← (значение по умолчанию)

port

строка

Порт протоколов TCP или UDP для фильтрации.

type

строка

Тип политики для применения.

Варианты:

  • "application"
  • "application_category"
  • "host"
  • "ip_range"
  • "port"

ssid_name

псевдонимы: ssid

строка

Имя SSID, к которому нужно применить правило брандмауэра.

state

string

Запрос или изменение правила брандмауэра.

Варианты:

  • "present" ← (по умолчанию)
  • "query"

timeout

integer

Время ожидания для HTTP-запросов.

По умолчанию: 30

use_https

boolean

Если no, будет использоваться HTTP. В противном случае используется HTTPS.

Полезно только для внутренних разработчиков Meraki.

Варианты:

  • false
  • true ← (по умолчанию)

use_proxy

boolean

Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.

Варианты:

  • false ← (по умолчанию)
  • true

validate_certs

boolean

Подтверждать ли сертификаты HTTP.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Подробнее об API Meraki можно узнать на странице https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только для разработчиков Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать camelCase, установите переменную среды ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki в Ansible перестанут поддерживать вывод camelCase в Ansible 2.13. Пожалуйста, обновите свои playbook-файлы.
  • Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменения.

Примеры

- name: Query firewall rules
  meraki_mr_l7_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: query
    number: 1
  delegate_to: localhost

- name: Query applications and application categories
  meraki_mr_l7_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    number: 1
    categories: yes
    state: query
  delegate_to: localhost

- name: Set firewall rules
  meraki_mr_l7_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    number: 1
    state: present
    rules:
      - policy: deny
        type: port
        port: 8080
      - type: port
        port: 1234
      - type: host
        host: asdf.com
      - type: application
        application:
          id: meraki:layer7/application/205
      - type: application_category
        application:
          id: meraki:layer7/category/24
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ

Описание

data

сложный

Правила брандмауэра, связанные с сетью SSID.

Возвращается: успешно

application_categories

список / элементы=строка

Список категорий приложений и самих приложений.

Возвращается: успешно, при запросе приложений

applications

список / элементы=строка

Список приложений в категории.

Возвращается: успешно

id

строка

URI приложения.

Возвращается: успешно

Пример: "Gmail"

name

строка

Описание приложения.

Возвращается: успешно

Пример: "meraki:layer7/application/4"

id

строка

URI категории приложения.

Возвращается: успешно

Пример: "Email"

name

строка

Описание категории приложения.

Возвращается: успешно

Пример: "layer7/category/1"

rules

список / элементы=строка

Отсортированный список правил брандмауэра.

Возвращается: успешно, если не запрашиваются приложения

applicationCategory

список / элементы=строка

Список категорий приложений в категории.

Возвращается: успешно

id

строка

URI приложения.

Возвращается: успешно

Пример: "Gmail"

name

строка

Описание приложения.

Возвращается: успешно

Пример: "meraki:layer7/application/4"

applications

список / элементы=строка

Список приложений в категории.

Возвращается: успешно

id

строка

URI приложения.

Возвращается: успешно

Пример: "Gmail"

name

строка

Описание приложения.

Возвращается: успешно

Пример: "meraki:layer7/application/4"

ipRange

строка

Диапазон IP-адресов в правиле.

Возвращается: успешно

Пример: "1.1.1.0/23"

policy

строка

Действие, применяемое при срабатывании правила.

Возвращается: успешно

Пример: "deny"

port

строка

Номер порта в правиле.

Возвращается: успешно

Пример: "23"

type

строка

Тип категории правил.

Возвращается: успешно

Пример: "applications"

Статус

  • Этот модуль будет удалён в версии 3.0.0. [устаревший]
  • Для получения дополнительной информации см. УСТАРЕВШИЙ.

Авторы

  • Joshua Coronado (@joshuajcoronado)

Ссылки на сборник

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mr_l7_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API