cisco.asa.asa_og – (устаревший, удален после 2022-06-01) Управление группами объектов на Cisco ASA
Примечание
Этот плагин входит в состав коллекции cisco.asa (версия 1.0.4).
Для его установки используйте: ansible-galaxy collection install cisco.asa.
Для использования в playbook укажите: cisco.asa.asa_og.
В версии 1.0.0: of cisco.asa
УСТАРЕВШИЙ
- Удалено в
-
главной версии после 2022-06-01
- Почему
-
Выпущены новые и обновлённые модули с большей функциональностью в Ansible 2.10
- Альтернатива
-
asa_ogs
Описание
- Этот модуль позволяет создавать и обновлять сетевые/сервисные группы объектов на устройстве Cisco ASA.
Примечание
Этот модуль имеет соответствующий плагин действий.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description строка | Описание группы объектов. | |
| group_object список / элементы=строка | Группа объектов для сетевой группы объектов. | |
| group_type строка / обязательный |
| Тип группы объектов. |
| host_ip список / элементы=строка | IP-адрес хоста для сетевой группы объектов. | |
| ip_mask список / элементы=строка | IP-адрес и маска для сетевой группы объектов. | |
| name строка / обязательный | Имя группы объектов. | |
| port_eq список / элементы=строка | Порт для группы объектов порта. | |
| port_range список / элементы=строка | Диапазон портов для группы объектов порта. | |
| protocol строка |
| Протокол для группы сервисных объектов с объектами портов. |
| service_cfg список / элементы=строка | Конфигурация протокола, направления, диапазона или порта сервисного объекта. | |
| state строка |
| Управление состоянием ресурса. |
Примеры
- name: configure network object-group
cisco.asa.asa_og:
name: ansible_test_0
group_type: network-object
state: present
description: ansible_test object-group description
host_ip:
- 8.8.8.8
- 8.8.4.4
ip_mask:
- 10.0.0.0 255.255.255.0
- 192.168.0.0 255.255.0.0
group_object:
- awx_lon
- awx_ams
- name: configure port-object object-group
cisco.asa.asa_og:
name: ansible_test_1
group_type: port-object
state: replace
description: ansible_test object-group description
protocol: tcp-udp
port_eq:
- 1025
- kerberos
port_range:
- 1025 5201
- 0 1024
- name: configure service-object object-group
cisco.asa.asa_og:
name: ansible_test_2
group_type: service-object
state: absent
description: ansible_test object-group description
service_cfg:
- tcp destination eq 8080
- tcp destination eq www
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| commands список / элементы=строка | всегда | Команда, отправленная на устройство Пример: ['object-group network ansible_test_0', 'description ansible_test object-group description', 'network-object host 8.8.8.8', 'network-object host 8.8.4.4', 'network-object 10.0.0.0 255.255.255.0', 'network-object 192.168.0.0 255.255.0.0', 'network-object 192.168.0.0 255.255.0.0', 'group-object awx_lon', 'group-object awx_ams'] |
Статус
- Этот модуль будет удалён в основной версии после 2022-06-01. [устаревший]
- Для получения дополнительной информации см. УСТАРЕВШИЙ.
Авторы
- Federico Olivieri (@Federico87)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/asa/asa_og_module.html