Spec-Zone.ru › Ansible 2.11

cisco.meraki.meraki_firewalled_services – Редактирование правил брандмауэра для административных сетевых служб

Примечание

Этот плагин входит в состав коллекции cisco.meraki (версия 2.2.0).

Для его установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в playbook укажите: cisco.meraki.meraki_firewalled_services.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет устанавливать правила брандмауэра для сетевых устройств Meraki.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access
строка
    Варианты:
  • blocked
  • restricted
  • unrestricted
Сетевая служба для запроса или изменения.
allowed_ips
список / элементы=строка
Список IP-адресов, разрешенных для доступа к службе.
Используется только при access = restricted.
auth_key
строка / обязательно
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана.
host
строка
Значение по умолчанию:
"api.meraki.com"
Имя хоста для панели управления Meraki.
Может использоваться для доступа к региональным средам Meraki, например, в Китае.
internal_error_retry_time
целое число
Значение по умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки.
net_id
строка
Идентификационный номер сети.
net_name
строка
Имя сети.

псевдонимы: network
org_id
строка
Идентификатор организации, связанной с сетью.
org_name
строка
Имя организации, связанной с сетью.

псевдонимы: organization
output_format
строка
    Варианты:
  • snakecase ←
  • camelcase
Указывает модулю, должны ли ключи ответа быть в формате snake case (например, net_id) или camel case (например, netId).
output_level
строка
    Варианты:
  • debug
  • normal ←
Устанавливает объем отладочной информации во время выполнения модуля.
rate_limit_retry_time
целое число
Значение по умолчанию:
165
Количество секунд для повторной попытки, если срабатывает ограничение скорости.
service
строка
    Варианты:
  • ICMP
  • SNMP
  • web
Сетевая служба для запроса или изменения.
state
строка
    Варианты:
  • present ←
  • query
Указывает, что политика должна быть создана или изменена.
timeout
целое число
Значение по умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
логическое значение
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
логическое значение
    Варианты:
  • no ←
  • yes
Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Требовать проверку HTTP-сертификатов.

Примечания

Примечание

  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выдают ключи в формате snake case. Для использования camel case, установите переменную окружения ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Обновите свои playbooks.
  • Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Set icmp service to blocked
  meraki_firewalled_services:
    auth_key: '{{ auth_key }}'
    state: present
    org_name: '{{test_org_name}}'
    net_name: IntTestNetworkAppliance
    service: ICMP
    access: blocked
  delegate_to: localhost

- name: Set icmp service to restricted
  meraki_firewalled_services:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_name: YourNet
    service: web
    access: restricted
    allowed_ips:
      - 192.0.1.1
      - 192.0.1.2
  delegate_to: localhost

- name: Query appliance services
  meraki_firewalled_services:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
  delegate_to: localhost

- name: Query services
  meraki_firewalled_services:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
    service: ICMP
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
data
сложное
info
Список сетевых служб.

access
строка
success
Доступ, назначенный типу службы.

Пример:
unrestricted
allowed_ips
строка
success
Список IP-адресов для доступа к службе.

Пример:
192.0.1.0
service
строка
success
Служба, к которой применяется политика.

Пример:
ICMP


Авторы

  • Kevin Breit (@kbreit)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_firewalled_services_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API