Spec-Zone.ru › Ansible 2.11

cisco.asa.asa_acl – (deprecated, removed after 2022-06-01) Управление списками доступа на Cisco ASA

Примечание

Этот плагин входит в коллекцию cisco.asa (версия 1.0.4).

Для его установки используйте: ansible-galaxy collection install cisco.asa.

Для использования в книге задач укажите: cisco.asa.asa_acl.

Новое в версии 1.0.0: из cisco.asa

  • УСТЕРЕВШЕЕ
  • Синопсис
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

УСТЕРЕВШЕЕ

Удалено в

главной версии после 2022-06-01

Почему

Выпущены более новые и обновленные модули с большей функциональностью в Ansible 2.10

Альтернатива

asa_acl

Синопсис

  • Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.

Примечание

У этого модуля есть соответствующий плагин действий.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
after
список / элементы=строка
Упорядоченный набор команд для добавления в конец стека команд, если требуется внести изменения. Как и в случае с before, это позволяет разработчику книги задач добавить набор команд, которые будут выполнены после набора команд.
authorize
логическое значение
    Варианты:
  • нет ←
  • да
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli и become: yes.
Для получения дополнительной информации см. Руководство по сети.
Инструктирует модуль входить в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTHORIZE.
before
список / элементы=строка
Упорядоченный набор команд, которые нужно поместить в стек команд, если необходимо внести изменения. Это позволяет разработчику книги задач выполнить команды конфигурации перед внесением любых изменений, не влияя на способ сопоставления набора команд с системой.
config
строка
По умолчанию модуль подключается к удаленному устройству и извлекает текущую конфигурацию для использования в качестве основы для сравнения с содержимым source. В некоторых случаях нежелательно, чтобы задача получала текущую конфигурацию для каждой задачи в книге задач. Параметр config позволяет разработчику указать конфигурацию для использования в качестве базовой конфигурации для сравнения.
context
строка
Указывает, какой контекст нужно использовать, если вы работаете в режиме нескольких контекстов ASA. По умолчанию используется текущий контекст, к которому вы подключились.
force
логическое значение
    Варианты:
  • нет ←
  • да
Параметр force указывает модулю не учитывать текущую конфигурацию устройства. При установке в значение true, модуль отправит содержимое src на устройство без предварительной проверки, настроено ли это уже.
lines
список / элементы=строка / обязательно
Упорядоченный набор команд, которые должны быть настроены в разделе. Команды должны быть абсолютно такими же, как в конфигурации устройства. Обратите внимание на синтаксис команд конфигурации, поскольку некоторые команды автоматически изменяются анализатором конфигурации устройства.

Синонимы: команды
match
строка
    Варианты:
  • строка ←
  • строго
  • точно
Указывает модулю, как выполнять сопоставление набора команд с текущей конфигурацией устройства. Если match установлен на строку, команды сопоставляются по строкам. Если match установлен на строго, строки команд сопоставляются с учетом позиции. Наконец, если match установлен на точно, строки команд должны быть точным соответствием.
passwords
логическое значение
    Варианты:
  • нет
  • да
Указывает, какой контекст нужно использовать, если вы работаете в режиме нескольких контекстов ASA. По умолчанию используется текущий контекст, к которому вы подключились.
provider
словарь
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli.
Для получения дополнительной информации см. Руководство по сети.
Объект словаря, содержащий данные подключения.
auth_pass
строка
Указывает пароль для входа в привилегированный режим на удаленном устройстве, если требуется. Если authorize равно false, этот параметр не оказывает никакого влияния. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTH_PASS.
authorize
логическое значение
    Варианты:
  • нет ←
  • да
Инструктирует модуль входить в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTHORIZE.
host
строка
Указывает имя хоста DNS или адрес для подключения к удаленному устройству по указанному транспорту. Значение хоста используется в качестве адреса назначения для транспорта.
password
строка
Указывает пароль для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_PASSWORD.
port
целое число
Указывает порт для подключения к удаленному устройству.
ssh_keyfile
путь
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Это значение является путем к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает интервал ожидания бездействия подключения в секундах. Полезно, если консоль зависает перед продолжением, например, при сохранении конфигураций.
username
строка
Указывает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_USERNAME.
replace
строка
    Варианты:
  • строка ←
  • блок
Указывает модулю способ выполнения конфигурации на устройстве. Если параметр replace установлен на строку, измененные строки отправляются на устройство в режиме конфигурации. Если параметр replace установлен на блок, весь блок команд отправляется на устройство в режиме конфигурации, если какая-либо строка неверна.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по сети Ansible

Примеры

- cisco.asa.asa_acl:
    lines:
    - access-list ACL-ANSIBLE extended permit tcp any any eq 82
    - access-list ACL-ANSIBLE extended permit tcp any any eq www
    - access-list ACL-ANSIBLE extended permit tcp any any eq 97
    - access-list ACL-ANSIBLE extended permit tcp any any eq 98
    - access-list ACL-ANSIBLE extended permit tcp any any eq 99
    before: clear configure access-list ACL-ANSIBLE
    match: strict
    replace: block
    provider: '{{ cli }}'

- cisco.asa.asa_acl:
    lines:
    - access-list ACL-OUTSIDE extended permit tcp any any eq www
    - access-list ACL-OUTSIDE extended permit tcp any any eq https
    context: customer_a
    provider: '{{ cli }}'

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
updates
список / элементы=строка
всегда
Набор команд, которые будут отправлены на удаленное устройство

Пример:
['access-list ACL-OUTSIDE extended permit tcp any any eq www']


Статус

  • Этот модуль будет удален в основной версии после 2022-06-01. [устаревший]
  • Дополнительную информацию см. в УСТЕРЕВШЕЕ.

Авторы

  • Patrick Ogenstad (@ogenstad)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/asa/asa_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API