Spec-Zone.ru › Ansible

cisco.meraki.meraki_ms_access_list модуль — Управление списками доступа для коммутаторов Meraki в облаке Meraki

Примечание

Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в плейбуке укажите: cisco.meraki.meraki_ms_access_list.

Новый в cisco.meraki 0.1.0

  • УСТАРЕВШИЙ
  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАРЕВШИЙ

Удалён в:

версии 3.0.0

Почему:

Выпущены обновлённые модули с расширенной функциональностью

Альтернатива:

cisco.meraki.networks_switch_access_control_lists

Описание

  • Настройка и запрос информации о списках доступа на коммутаторах Meraki в облаке Meraki.

Параметры

Параметр

Комментарии

auth_key

строка / обязательно

Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана.

host

строка

Имя хоста панели управления Meraki.

Может использоваться для доступа к региональным средам Meraki, таким как Китай.

По умолчанию: "api.meraki.com"

internal_error_retry_time

целое число

Количество секунд для повторного выполнения запроса, если сервер возвращает ошибку внутренней серверной ошибки.

По умолчанию: 60

net_id

строка

Идентификатор сети, к которой применяется конфигурация.

net_name

псевдонимы: network

строка

Название сети, к которой применяется конфигурация.

org_id

строка

Идентификатор организации.

org_name

псевдонимы: organization

строка

Название организации.

output_format

строка

Указывает модулю, следует ли использовать ключи ответа в формате snake case (например, net_id) или camel case (например, netId).

Варианты:

  • "snakecase" ← (по умолчанию)
  • "camelcase"

output_level

строка

Установите объем отладочной информации во время выполнения модуля.

Варианты:

  • "debug"
  • "normal" ← (по умолчанию)

rate_limit_retry_time

целое число

Количество секунд для повторного выполнения запроса, если срабатывает лимит скорости.

По умолчанию: 165

rules

список / элементы=словарь

Список правил контроля доступа.

comment

строка

Описание правила.

dst_cidr

строка

CIDR-нотация IP-адреса назначения для сопоставления.

dst_port

строка

Номер порта назначения для сопоставления.

Может быть номером порта или «any».

ip_version

строка

Тип IP-пакетов для сопоставления.

Варианты:

  • "any"
  • "ipv4"
  • "ipv6"

policy

строка

Действие, которое необходимо выполнить с соответствующим трафиком.

Варианты:

  • "allow"
  • "deny"

protocol

строка

Тип протокола для сопоставления.

Варианты:

  • "any"
  • "tcp"
  • "udp"

src_cidr

строка

CIDR-нотация IP-адреса источника для сопоставления.

src_port

строка

Номер порта источника для сопоставления.

Может быть номером порта или «any».

vlan

строка

VLAN входящего трафика.

Может быть любым портом от 1 до 4095 или «any».

state

строка

Указывает, нужно ли получить объект, создать/изменить или удалить.

Варианты:

  • "absent"
  • "present"
  • "query" ← (по умолчанию)

timeout

целое число

Время ожидания для HTTP-запросов.

По умолчанию: 30

use_https

boolean

Если no, будет использоваться HTTP. В противном случае используется HTTPS.

Полезно только для внутренних разработчиков Meraki.

Варианты:

  • false
  • true ← (по умолчанию)

use_proxy

boolean

Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.

Варианты:

  • false ← (по умолчанию)
  • true

validate_certs

boolean

Нужно ли проверять сертификаты HTTP?

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Некоторые опции, вероятно, используются только разработчиками Meraki.
  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые опции, вероятно, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать camelCase, установите переменную окружения ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki в Ansible перестанут поддерживать вывод в формате camelCase в Ansible 2.13. Обновите ваши playbook'и.
  • Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Set access list
  meraki_switch_access_list:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    rules:
      - comment: Fake rule
        policy: allow
        ip_version: ipv4
        protocol: udp
        src_cidr: 192.0.1.0/24
        src_port: "4242"
        dst_cidr: 1.2.3.4/32
        dst_port: "80"
        vlan: "100"
  delegate_to: localhost

- name: Query access lists
  meraki_switch_access_list:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

data

complex

Список администраторов.

Возвращаемое значение: успех

rules

list / elements=string

Список правил доступа.

Возвращаемое значение: успех

comment

string

Описание правила.

Возвращаемое значение: успех

Пример: "User rule"

dst_cidr

string

CIDR-нотация IP-адреса назначения для сопоставления.

Возвращаемое значение: успех

Пример: "1.2.3.4/32"

dst_port

string

Номер порта назначения для сопоставления.

Возвращаемое значение: успех

Пример: "80"

ip_version

string

Тип IP-пакетов для сопоставления.

Возвращаемое значение: успех

Пример: "ipv4"

policy

string

Действие, выполняемое на сопоставленном трафике.

Возвращаемое значение: успех

Пример: "allow"

protocol

string

Тип протокола для сопоставления.

Возвращаемое значение: успех

Пример: "udp"

src_cidr

string

CIDR-нотация IP-адреса источника для сопоставления.

Возвращаемое значение: успех

Пример: "192.0.1.0/24"

src_port

string

Номер порта источника для сопоставления.

Возвращаемое значение: успех

Пример: "1234"

vlan

string

VLAN входящего трафика.

Возвращаемое значение: успех

Пример: "100"

Статус

  • Этот модуль будет удален в версии 3.0.0. [устаревший]
  • Дополнительную информацию см. в УСТАРЕВШИЙ.

Авторы

  • Kevin Breit (@kbreit)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_ms_access_list_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API