cisco.meraki.meraki_ms_access_list модуль — Управление списками доступа для коммутаторов Meraki в облаке Meraki
Примечание
Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в плейбуке укажите: cisco.meraki.meraki_ms_access_list.
Новый в cisco.meraki 0.1.0
УСТАРЕВШИЙ
- Удалён в:
-
версии 3.0.0
- Почему:
-
Выпущены обновлённые модули с расширенной функциональностью
- Альтернатива:
-
cisco.meraki.networks_switch_access_control_lists
Описание
- Настройка и запрос информации о списках доступа на коммутаторах Meraki в облаке Meraki.
Параметры
Параметр | Комментарии |
|---|---|
auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды |
host строка | Имя хоста панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. По умолчанию: |
internal_error_retry_time целое число | Количество секунд для повторного выполнения запроса, если сервер возвращает ошибку внутренней серверной ошибки. По умолчанию: |
net_id строка | Идентификатор сети, к которой применяется конфигурация. |
net_name псевдонимы: network строка | Название сети, к которой применяется конфигурация. |
org_id строка | Идентификатор организации. |
org_name псевдонимы: organization строка | Название организации. |
output_format строка | Указывает модулю, следует ли использовать ключи ответа в формате snake case (например, Варианты:
|
output_level строка | Установите объем отладочной информации во время выполнения модуля. Варианты:
|
rate_limit_retry_time целое число | Количество секунд для повторного выполнения запроса, если срабатывает лимит скорости. По умолчанию: |
rules список / элементы=словарь | Список правил контроля доступа. |
|
comment строка |
Описание правила. |
|
dst_cidr строка |
CIDR-нотация IP-адреса назначения для сопоставления. |
|
dst_port строка |
Номер порта назначения для сопоставления. Может быть номером порта или «any». |
|
ip_version строка |
Тип IP-пакетов для сопоставления. Варианты:
|
|
policy строка |
Действие, которое необходимо выполнить с соответствующим трафиком. Варианты:
|
|
protocol строка |
Тип протокола для сопоставления. Варианты:
|
|
src_cidr строка |
CIDR-нотация IP-адреса источника для сопоставления. |
|
src_port строка |
Номер порта источника для сопоставления. Может быть номером порта или «any». |
|
vlan строка |
VLAN входящего трафика. Может быть любым портом от 1 до 4095 или «any». |
state строка | Указывает, нужно ли получить объект, создать/изменить или удалить. Варианты:
|
timeout целое число | Время ожидания для HTTP-запросов. По умолчанию: |
use_https boolean | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy boolean | Если Варианты:
|
validate_certs boolean | Нужно ли проверять сертификаты HTTP? Варианты:
|
Примечания
Примечание
- Некоторые опции, вероятно, используются только разработчиками Meraki.
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые опции, вероятно, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать camelCase, установите переменную окружения
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki в Ansible перестанут поддерживать вывод в формате camelCase в Ansible 2.13. Обновите ваши playbook'и.
- Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Set access list
meraki_switch_access_list:
auth_key: abc123
state: present
org_name: YourOrg
net_name: YourNet
rules:
- comment: Fake rule
policy: allow
ip_version: ipv4
protocol: udp
src_cidr: 192.0.1.0/24
src_port: "4242"
dst_cidr: 1.2.3.4/32
dst_port: "80"
vlan: "100"
delegate_to: localhost
- name: Query access lists
meraki_switch_access_list:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
data complex | Список администраторов. Возвращаемое значение: успех |
|
rules list / elements=string |
Список правил доступа. Возвращаемое значение: успех |
|
comment string |
Описание правила. Возвращаемое значение: успех Пример: |
|
dst_cidr string |
CIDR-нотация IP-адреса назначения для сопоставления. Возвращаемое значение: успех Пример: |
|
dst_port string |
Номер порта назначения для сопоставления. Возвращаемое значение: успех Пример: |
|
ip_version string |
Тип IP-пакетов для сопоставления. Возвращаемое значение: успех Пример: |
|
policy string |
Действие, выполняемое на сопоставленном трафике. Возвращаемое значение: успех Пример: |
|
protocol string |
Тип протокола для сопоставления. Возвращаемое значение: успех Пример: |
|
src_cidr string |
CIDR-нотация IP-адреса источника для сопоставления. Возвращаемое значение: успех Пример: |
|
src_port string |
Номер порта источника для сопоставления. Возвращаемое значение: успех Пример: |
|
vlan string |
VLAN входящего трафика. Возвращаемое значение: успех Пример: |
Статус
- Этот модуль будет удален в версии 3.0.0. [устаревший]
- Дополнительную информацию см. в УСТАРЕВШИЙ.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_ms_access_list_module.html