cisco.meraki.organizations_adaptive_policy_acls модуль — Модуль ресурсов для организаций _adaptivepolicy _acls
Примечание
Этот модуль является частью коллекции cisco.meraki (версия 2.18.2).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.
Для использования в playbook, укажите: cisco.meraki.organizations_adaptive_policy_acls.
Впервые в cisco.meraki 2.16.0
Описание
- Управление операциями создания, обновления и удаления ресурсов организаций _adaptivepolicy _acls.
- Создание нового адаптивного политики ACL.
- Удаление указанного адаптивного политики ACL. Примечание: этот адаптивный политики ACL также будет удален из политик, которые его используют.
- Обновление адаптивного политики ACL.
Примечание
У этого модуля есть соответствующий плагин действий.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- meraki >= 2.4.9
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
aclId string | Параметр пути AclId. ID ACL. |
description string | Описание ACL адаптивной политики. |
ipVersion string | Версия IP ACL адаптивной политики. Один из ‘any’, ‘ipv4’ или ‘ipv6’. |
meraki_action_batch_retry_wait_time integer | meraki_action_batch_retry_wait_time (integer), время ожидания повторной попытки при ошибке параллельной обработки действий Default: |
meraki_api_key string / required | meraki_api_key (string), API ключ, сгенерированный на панели управления; может быть также установлен как переменная среды MERAKI_DASHBOARD_API_KEY |
meraki_base_url string | meraki_base_url (string), предшествует всем конечным точкам ресурсов Default: |
meraki_be_geo_id string | meraki_be_geo_id (string), необязательный идентификатор партнера для отслеживания использования API; может быть также установлен как переменная среды BE_GEO_ID Default: |
meraki_caller string | meraki_caller (string), необязательный идентификатор для отслеживания использования API; может быть также установлен как переменная среды MERAKI_PYTHON_SDK_CALLER Default: |
meraki_certificate_path string | meraki_certificate_path (string), путь для проверки сертификата TLS/SSL, если используется локальный прокси Default: |
meraki_inherit_logging_config boolean | meraki_inherit_logging_config (boolean), наследует собственный экземпляр регистратора Choices:
|
meraki_log_file_prefix string | meraki_log_file_prefix (string), имя файла журнала с добавлением даты и времени Default: |
meraki_log_path string | log_path (string), путь к выходному журналу; по умолчанию, рабочий каталог скрипта, если не указано Default: |
meraki_maximum_retries integer | meraki_maximum_retries (integer), повторить до этого количества раз при возникновении ошибок 429 или других ошибок на стороне сервера Default: |
meraki_nginx_429_retry_wait_time integer | meraki_nginx_429_retry_wait_time (integer), время ожидания повторной попытки Nginx 429 Default: |
meraki_output_log boolean | meraki_output_log (boolean), создать файл выходного журнала? Choices:
|
meraki_print_console boolean | meraki_print_console (boolean), вывести лог в консоль? Choices:
|
meraki_requests_proxy string | meraki_requests_proxy (string), прокси-сервер и порт, если необходимо, для HTTPS Default: |
meraki_retry_4xx_error boolean | meraki_retry_4xx_error (boolean), повторить попытку при возникновении других ошибок 4XX (кроме 429)? Choices:
|
meraki_retry_4xx_error_wait_time integer | meraki_retry_4xx_error_wait_time (integer), время ожидания повторной попытки при других ошибках 4XX Default: |
meraki_simulate boolean | meraki_simulate (boolean), имитировать вызовы POST/PUT/DELETE для предотвращения изменений? Варианты:
|
meraki_single_request_timeout integer | meraki_single_request_timeout (integer), максимальное количество секунд для каждого API-вызова По умолчанию: |
meraki_suppress_logging boolean | meraki_suppress_logging (boolean), отключить всю запись в журнал? Тогда вы сами за себя! Варианты:
|
meraki_use_iterator_for_get_pages boolean | meraki_use_iterator_for_get_pages (boolean), методы list* будут возвращать итератор с каждым объектом вместо полного списка со всеми элементами Варианты:
|
meraki_wait_on_rate_limit boolean | meraki_wait_on_rate_limit (boolean), повторить попытку, если встретилась ошибка ограничения скорости 429? Варианты:
|
name string | Имя адаптивного ACL политики. |
organizationId string | Параметр пути OrganizationId. Идентификатор организации. |
rules list / elements=dictionary | Отсортированный массив правил адаптивной политики ACL. |
|
dstPort string |
Порт назначения. Должен иметь формат одного порта ‘1’, списка портов ‘1,2’ или диапазона портов ‘1-10’ и находиться в диапазоне 1-65535 или ‘any’. По умолчанию ‘any’. |
|
policy string |
‘allow’ или ‘deny’ трафика, заданного этим правилом. |
|
protocol string |
Тип протокола (должен быть ‘tcp’, ‘udp’, ‘icmp’ или ‘any’). |
|
srcPort string |
Порт источника. Должен иметь формат одного порта ‘1’, списка портов ‘1,2’ или диапазона портов ‘1-10’ и находиться в диапазоне 1-65535 или ‘any’. По умолчанию ‘any’. |
Примечания
Примечание
- Используемые методы SDK: organizations.Organizations.create_organization_adaptive_policy_acl, organizations.Organizations.delete_organization_adaptive_policy_acl, organizations.Organizations.update_organization_adaptive_policy_acl,
- Используемые пути: post /organizations/{organizationId}/adaptivePolicy/acls, delete /organizations/{organizationId}/adaptivePolicy/acls/{aclId}, put /organizations/{organizationId}/adaptivePolicy/acls/{aclId},
- Не поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco DNAC SDK
- Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения
См. также
См. также
- Документация Cisco Meraki для организаций createOrganizationAdaptivePolicyAcl
-
Полное описание API createOrganizationAdaptivePolicyAcl.
- Документация Cisco Meraki для организаций deleteOrganizationAdaptivePolicyAcl
-
Полное описание API deleteOrganizationAdaptivePolicyAcl.
- Документация Cisco Meraki для организаций updateOrganizationAdaptivePolicyAcl
-
Полное описание API updateOrganizationAdaptivePolicyAcl.
Примеры
- name: Create
cisco.meraki.organizations_adaptive_policy_acls:
meraki_api_key: "{{meraki_api_key}}"
meraki_base_url: "{{meraki_base_url}}"
meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
meraki_certificate_path: "{{meraki_certificate_path}}"
meraki_requests_proxy: "{{meraki_requests_proxy}}"
meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
meraki_maximum_retries: "{{meraki_maximum_retries}}"
meraki_output_log: "{{meraki_output_log}}"
meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
meraki_log_path: "{{meraki_log_path}}"
meraki_print_console: "{{meraki_print_console}}"
meraki_suppress_logging: "{{meraki_suppress_logging}}"
meraki_simulate: "{{meraki_simulate}}"
meraki_be_geo_id: "{{meraki_be_geo_id}}"
meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
state: present
description: Blocks sensitive web traffic
ipVersion: ipv6
name: Block sensitive web traffic
organizationId: string
rules:
- dstPort: 22-30
policy: deny
protocol: tcp
srcPort: 1,33
- name: Delete by id
cisco.meraki.organizations_adaptive_policy_acls:
meraki_api_key: "{{meraki_api_key}}"
meraki_base_url: "{{meraki_base_url}}"
meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
meraki_certificate_path: "{{meraki_certificate_path}}"
meraki_requests_proxy: "{{meraki_requests_proxy}}"
meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
meraki_maximum_retries: "{{meraki_maximum_retries}}"
meraki_output_log: "{{meraki_output_log}}"
meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
meraki_log_path: "{{meraki_log_path}}"
meraki_print_console: "{{meraki_print_console}}"
meraki_suppress_logging: "{{meraki_suppress_logging}}"
meraki_simulate: "{{meraki_simulate}}"
meraki_be_geo_id: "{{meraki_be_geo_id}}"
meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
state: absent
aclId: string
organizationId: string
- name: Update by id
cisco.meraki.organizations_adaptive_policy_acls:
meraki_api_key: "{{meraki_api_key}}"
meraki_base_url: "{{meraki_base_url}}"
meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
meraki_certificate_path: "{{meraki_certificate_path}}"
meraki_requests_proxy: "{{meraki_requests_proxy}}"
meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
meraki_maximum_retries: "{{meraki_maximum_retries}}"
meraki_output_log: "{{meraki_output_log}}"
meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
meraki_log_path: "{{meraki_log_path}}"
meraki_print_console: "{{meraki_print_console}}"
meraki_suppress_logging: "{{meraki_suppress_logging}}"
meraki_simulate: "{{meraki_simulate}}"
meraki_be_geo_id: "{{meraki_be_geo_id}}"
meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
state: present
aclId: string
description: Blocks sensitive web traffic
ipVersion: ipv6
name: Block sensitive web traffic
organizationId: string
rules:
- dstPort: 22-30
policy: deny
protocol: tcp
srcPort: 1,33
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
meraki_response словарь | Словарь или список с ответом, возвращенным Cisco Meraki Python SDK Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/organizations_adaptive_policy_acls_module.html