Spec-Zone.ru › Ansible 2.11

cisco.meraki.meraki_mr_l3_firewall – Управление брандмауэрами уровня 3 точек доступа MR в облаке Meraki

Примечание

Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).

Для его установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в playbook укажите: cisco.meraki.meraki_mr_l3_firewall.

  • Обзор
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Позволяет создавать, управлять и получать информацию о брандмауэрах уровня 3, реализованных на точках доступа Meraki MR.
  • Модуль не идемпотентен на текущей версии.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow_lan_access
boolean
    Варианты:
  • no
  • да ←
Устанавливает, могут ли устройства общаться с другими устройствами в одной локальной сети.
auth_key
string / обязательный
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана.
host
string
Значение по умолчанию:
"api.meraki.com"
Имя хоста для панели управления Meraki.
Может использоваться для доступа к региональным средам Meraki, таким как Китай.
internal_error_retry_time
integer
Значение по умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки.
net_id
string
Идентификатор сети, содержащей точки доступа.
net_name
string
Имя сети, содержащей точки доступа.
number
string
Номер SSID, к которому применяется правило брандмауэра.

Псевдонимы: ssid_number
org_id
string
Идентификатор организации.
org_name
string
Название организации.

Псевдонимы: организация
output_format
string
    Варианты:
  • нижний_регистр ←
  • верблюжий_регистр
Указывает модулю, должны ли ключи ответа быть в нижнем регистре (например, net_id) или верблюжьей записи (например, netId).
output_level
string
    Варианты:
  • отладка
  • обычный ←
Установите количество вывода отладки во время выполнения модуля.
rate_limit_retry_time
integer
Значение по умолчанию:
165
Количество секунд для повторной попытки, если срабатывает ограничение скорости.
rules
list / элементы=словарь
Список правил брандмауэра.
comment
string
Необязательный комментарий, описывающий правило брандмауэра.
dest_cidr
string
Список CIDR-сетей для соответствия, разделённых запятыми.
dest_port
string
Список портов назначения для соответствия, разделённых запятыми.
policy
string
    Варианты:
  • разрешить
  • запретить
Указывает действие, которое должно быть выполнено при срабатывании правила.
protocol
string
    Варианты:
  • любой
  • icmp
  • tcp
  • udp
Указывает протокол для соответствия.
ssid_name
string
Имя SSID, к которому применяется правило брандмауэра.

Псевдонимы: ssid
state
string
    Варианты:
  • наличие ←
  • запрос
Создать или изменить организацию.
timeout
integer
Значение по умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
boolean
    Варианты:
  • нет
  • да ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
boolean
    Варианты:
  • нет ←
  • да
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Нужно ли проверять HTTP-сертификаты.

Примечания

Примечание

  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake_case. Чтобы использовать верблюжий регистр, установите переменную среды ANSIBLE_MERAKI_FORMAT в camelcase.
  • Модули Meraki Ansible прекратят поддержку вывода в формате camel case в Ansible 2.13. Пожалуйста, обновите свои playbooks.
  • Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Create single firewall rule
  meraki_mr_l3_firewall:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_id: 12345
    number: 1
    rules:
      - comment: Integration test rule
        policy: allow
        protocol: tcp
        dest_port: 80
        dest_cidr: 192.0.2.0/24
    allow_lan_access: no
  delegate_to: localhost

- name: Enable local LAN access
  meraki_mr_l3_firewall:
    auth_key: abc123
    state: present
    org_name: YourOrg
    net_id: 123
    number: 1
    rules:
    allow_lan_access: yes
  delegate_to: localhost

- name: Query firewall rules
  meraki_mr_l3_firewall:
    auth_key: abc123
    state: query
    org_name: YourOrg
    net_name: YourNet
    number: 1
  delegate_to: localhost

Авторы

  • Kevin Breit (@kbreit)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mr_l3_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API