cisco.meraki.meraki_mr_l3_firewall – Управление брандмауэрами уровня 3 точек доступа MR в облаке Meraki
Примечание
Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).
Для его установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в playbook укажите: cisco.meraki.meraki_mr_l3_firewall.
Обзор
- Позволяет создавать, управлять и получать информацию о брандмауэрах уровня 3, реализованных на точках доступа Meraki MR.
- Модуль не идемпотентен на текущей версии.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| allow_lan_access boolean |
| Устанавливает, могут ли устройства общаться с другими устройствами в одной локальной сети. | |
| auth_key string / обязательный | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана. | ||
| host string | Значение по умолчанию: "api.meraki.com" | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. | |
| internal_error_retry_time integer | Значение по умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки. | |
| net_id string | Идентификатор сети, содержащей точки доступа. | ||
| net_name string | Имя сети, содержащей точки доступа. | ||
| number string | Номер SSID, к которому применяется правило брандмауэра. Псевдонимы: ssid_number | ||
| org_id string | Идентификатор организации. | ||
| org_name string | Название организации. Псевдонимы: организация | ||
| output_format string |
| Указывает модулю, должны ли ключи ответа быть в нижнем регистре (например, net_id) или верблюжьей записи (например, netId). | |
| output_level string |
| Установите количество вывода отладки во время выполнения модуля. | |
| rate_limit_retry_time integer | Значение по умолчанию: 165 | Количество секунд для повторной попытки, если срабатывает ограничение скорости. | |
| rules list / элементы=словарь | Список правил брандмауэра. | ||
| comment string | Необязательный комментарий, описывающий правило брандмауэра. | ||
| dest_cidr string | Список CIDR-сетей для соответствия, разделённых запятыми. | ||
| dest_port string | Список портов назначения для соответствия, разделённых запятыми. | ||
| policy string |
| Указывает действие, которое должно быть выполнено при срабатывании правила. | |
| protocol string |
| Указывает протокол для соответствия. | |
| ssid_name string | Имя SSID, к которому применяется правило брандмауэра. Псевдонимы: ssid | ||
| state string |
| Создать или изменить организацию. | |
| timeout integer | Значение по умолчанию: 30 | Время ожидания для HTTP-запросов. | |
| use_https boolean |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki. | |
| use_proxy boolean |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах. | |
| validate_certs boolean |
| Нужно ли проверять HTTP-сертификаты. | |
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать верблюжий регистр, установите переменную среды
ANSIBLE_MERAKI_FORMATвcamelcase. - Модули Meraki Ansible прекратят поддержку вывода в формате camel case в Ansible 2.13. Пожалуйста, обновите свои playbooks.
- Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Create single firewall rule
meraki_mr_l3_firewall:
auth_key: abc123
state: present
org_name: YourOrg
net_id: 12345
number: 1
rules:
- comment: Integration test rule
policy: allow
protocol: tcp
dest_port: 80
dest_cidr: 192.0.2.0/24
allow_lan_access: no
delegate_to: localhost
- name: Enable local LAN access
meraki_mr_l3_firewall:
auth_key: abc123
state: present
org_name: YourOrg
net_id: 123
number: 1
rules:
allow_lan_access: yes
delegate_to: localhost
- name: Query firewall rules
meraki_mr_l3_firewall:
auth_key: abc123
state: query
org_name: YourOrg
net_name: YourNet
number: 1
delegate_to: localhost
Авторы
- Kevin Breit (@kbreit)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mr_l3_firewall_module.html