cisco.meraki.meraki_mx_l3_firewall модуль — Управление брандмауэрами MX appliance уровня 3 в облаке Meraki
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.meraki.
Чтобы использовать её в playbook, укажите: cisco.meraki.meraki_mx_l3_firewall.
УСТАРЕВШИЙ
- Удалено в:
-
версия 3.0.0
- Почему:
-
Выпущены обновлённые модули с расширенной функциональностью
- Альтернатива:
-
cisco.meraki.networks_appliance_firewall_l3_firewall_rules
Синопсис
- Позволяет создавать, управлять и получать информацию о брандмауэрах уровня 3, реализованных на брандмауэрах Meraki MX.
Параметры
Параметр | Комментарии |
|---|---|
auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды |
host строка | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. По умолчанию: |
internal_error_retry_time целое число | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней системы. По умолчанию: |
net_id строка | Идентификатор сети, в которой находится брандмауэр MX. |
net_name строка | Имя сети, в которой находится брандмауэр MX. |
org_id строка | Идентификатор организации. |
org_name псевдонимы: organization строка | Имя организации. |
output_format строка | Указывает модулю, следует ли использовать ключи ответа в формате snake case (например, Варианты:
|
output_level строка | Установите количество отладочных выводов во время выполнения модуля. Варианты:
|
rate_limit_retry_time целое число | Количество секунд для повторной попытки, если срабатывает ограничитель скорости. По умолчанию: |
rules список / элементы=словарь | Список правил брандмауэра. |
|
comment строка |
Необязательный комментарий для описания правила брандмауэра. |
|
dest_cidr строка |
Список сетей назначения в формате CIDR, разделенных запятыми.
|
|
dest_port строка |
Список номеров портов назначения, разделенных запятыми.
|
|
policy строка |
Политика, которая будет применена, если правило срабатывает. Варианты:
|
|
protocol строка |
Протокол для сопоставления. Варианты:
|
|
src_cidr строка |
Список сетей источника в формате CIDR, разделенных запятыми.
|
|
src_port строка |
Список номеров портов источника, разделенных запятыми.
|
|
syslog_enabled логическое значение |
Включает ли запись подсказок в брандмауэр. Применимо только если указан сервер syslog для сети. Варианты:
|
state строка | Создать или изменить организацию. Варианты:
|
syslog_default_rule логическое значение | Включает ли запись хитов по умолчанию правила брандмауэра. Применимо только если указан сервер syslog для сети. Это не отображается в ответе Meraki. Вместо этого, обратитесь к значению Варианты:
|
timeout целое число | Время ожидания HTTP-запросов. По умолчанию: |
use_https булево | Если Полезно только для внутренних разработчиков Meraki. Варианты:
|
use_proxy булево | Если Варианты:
|
validate_certs булево | Подтверждать ли сертификаты HTTP. Варианты:
|
Примечания
Примечание
- Модуль предполагает передачу полного списка правил брандмауэра в качестве параметра.
- Если есть интерес к тому, чтобы этот модуль позволял манипулировать отдельным правилом брандмауэра, пожалуйста, создайте вопрос по этому модулю.
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только для разработчиков Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki Ansible прекратят поддержку вывода в формате camel case в Ansible 2.13. Пожалуйста, обновите свои плейбуки.
- Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если конфигурации отличаются, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Query firewall rules
meraki_mx_l3_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
delegate_to: localhost
- name: Set two firewall rules
meraki_mx_l3_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
rules:
- comment: Block traffic to server
src_cidr: 192.0.1.0/24
src_port: any
dest_cidr: 192.0.2.2/32
dest_port: any
protocol: any
policy: deny
- comment: Allow traffic to group of servers
src_cidr: 192.0.1.0/24
src_port: any
dest_cidr: 192.0.2.0/24
dest_port: any
protocol: any
policy: allow
delegate_to: localhost
- name: Set one firewall rule and enable logging of the default rule
meraki_mx_l3_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
rules:
- comment: Block traffic to server
src_cidr: 192.0.1.0/24
src_port: any
dest_cidr: 192.0.2.2/32
dest_port: any
protocol: any
policy: deny
syslog_default_rule: yes
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
data сложное | Правила брандмауэра, связанные с сетью. Возвращаемое значение: успех |
|
rules сложное |
Список правил брандмауэра. Возвращаемое значение: успех |
|
comment строка |
Комментарий для описания правила брандмауэра. Возвращаемое значение: всегда Пример: |
|
dest_cidr строка |
Список сетей назначения в формате CIDR, разделённый запятыми. Возвращаемое значение: всегда Пример: |
|
dest_port строка |
Список портов назначения, разделённых запятыми. Возвращаемое значение: всегда Пример: |
|
policy строка |
Действие, которое выполняется при совпадении с правилом. Возвращаемое значение: всегда |
|
protocol строка |
Сеть протокол для сравнения. Возвращаемое значение: всегда Пример: |
|
src_cidr строка |
Список сетей источника в формате CIDR, разделённый запятыми. Возвращаемое значение: всегда Пример: |
|
src_port строка |
Список портов источника, разделённых запятыми. Возвращаемое значение: всегда Пример: |
|
syslog_enabled булево |
Включать ли запись в syslog при совпадении с правилом. Возвращаемое значение: всегда Пример: |
Статус
- Этот модуль будет удалён в версии 3.0.0. [устарел]
- Дополнительная информация см. в УСТАРЕВШИЙ.
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/meraki_mx_l3_firewall_module.html