cisco.meraki.meraki_firewalled_services – Редактирование правил брандмауэра для административных сетевых служб
Примечание
Этот плагин входит в состав коллекции cisco.meraki (версия 2.2.0).
Для его установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в playbook укажите: cisco.meraki.meraki_firewalled_services.
Обзор
- Позволяет устанавливать правила брандмауэра для сетевых устройств Meraki.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| access строка |
| Сетевая служба для запроса или изменения. |
| allowed_ips список / элементы=строка | Список IP-адресов, разрешенных для доступа к службе. Используется только при access = restricted. | |
| auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана. | |
| host строка | Значение по умолчанию: "api.meraki.com" | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, например, в Китае. |
| internal_error_retry_time целое число | Значение по умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки. |
| net_id строка | Идентификационный номер сети. | |
| net_name строка | Имя сети. псевдонимы: network | |
| org_id строка | Идентификатор организации, связанной с сетью. | |
| org_name строка | Имя организации, связанной с сетью. псевдонимы: organization | |
| output_format строка |
| Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId). |
| output_level строка |
| Устанавливает объем отладочной информации во время выполнения модуля. |
| rate_limit_retry_time целое число | Значение по умолчанию: 165 | Количество секунд для повторной попытки, если срабатывает ограничение скорости. |
| service строка |
| Сетевая служба для запроса или изменения. |
| state строка |
| Указывает, что политика должна быть создана или изменена. |
| timeout целое число | Значение по умолчанию: 30 | Время ожидания для HTTP-запросов. |
| use_https логическое значение |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki. |
| use_proxy логическое значение |
| Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах. |
| validate_certs логическое значение |
| Требовать проверку HTTP-сертификатов. |
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выдают ключи в формате snake case. Для использования camel case, установите переменную окружения
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Обновите свои playbooks.
- Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Set icmp service to blocked
meraki_firewalled_services:
auth_key: '{{ auth_key }}'
state: present
org_name: '{{test_org_name}}'
net_name: IntTestNetworkAppliance
service: ICMP
access: blocked
delegate_to: localhost
- name: Set icmp service to restricted
meraki_firewalled_services:
auth_key: abc123
state: present
org_name: YourOrg
net_name: YourNet
service: web
access: restricted
allowed_ips:
- 192.0.1.1
- 192.0.1.2
delegate_to: localhost
- name: Query appliance services
meraki_firewalled_services:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
delegate_to: localhost
- name: Query services
meraki_firewalled_services:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
service: ICMP
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| data сложное | info | Список сетевых служб. | |
| access строка | success | Доступ, назначенный типу службы. Пример: unrestricted | |
| allowed_ips строка | success | Список IP-адресов для доступа к службе. Пример: 192.0.1.0 | |
| service строка | success | Служба, к которой применяется политика. Пример: ICMP | |
Авторы
- Kevin Breit (@kbreit)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_firewalled_services_module.html