Spec-Zone.ru › Ansible 2.11

cisco.meraki.meraki_mx_l3_firewall – Управление межсетевыми экранами MX уровня 3 в облаке Meraki

Примечание

Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).

Для его установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в playbook, укажите: cisco.meraki.meraki_mx_l3_firewall.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет создавать, управлять и отображать информацию о межсетевых экранах уровня 3, реализованных на межсетевых экранах Meraki MX.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_key
строка / обязательно
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана.
host
строка
По умолчанию:
"api.meraki.com"
Имя хоста панели управления Meraki.
Может использоваться для доступа к региональным средам Meraki, таким как Китай.
internal_error_retry_time
целое число
По умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней серверной ошибки.
net_id
строка
ID сети, в которой находится межсетевой экран MX.
net_name
строка
Имя сети, в которой находится межсетевой экран MX.
org_id
строка
ID организации.
org_name
строка
Имя организации.

псевдонимы: организация
output_format
строка
    Варианты:
  • snakecase ←
  • camelcase
Указывает модулю, следует ли использовать для ключей ответа обозначение snake case (например, net_id) или camel case (например, netId).
output_level
строка
    Варианты:
  • debug
  • normal ←
Устанавливает объем отладочных выводов во время выполнения модуля.
rate_limit_retry_time
целое число
По умолчанию:
165
Количество секунд для повторной попытки, если срабатывает лимитер скорости.
rules
список / элементы=словарь
Список правил брандмауэра.
comment
строка
Необязательный комментарий для описания правила брандмауэра.
dest_cidr
строка
Список сетей назначения в формате CIDR, разделенных запятыми.
Any должно быть заглавным.
dest_port
строка
Список портов назначения, разделенных запятыми, для сопоставления.
Any должно быть заглавным.
policy
строка
    Варианты:
  • allow
  • deny
Политика, применяемая при срабатывании правила.
protocol
строка
    Варианты:
  • any
  • icmp
  • tcp
  • udp
Протокол для сопоставления.
src_cidr
строка
Список сетей источника в формате CIDR, разделенных запятыми.
Any должно быть заглавным.
src_port
строка
Список портов источника, разделенных запятыми, для сопоставления.
Any должно быть заглавным.
syslog_enabled
булево
    Варианты:
  • нет ←
  • да
Включить ли запись в журнал при срабатывании правила брандмауэра.
Применимо только если сервер syslog указан для сети.
state
строка
    Варианты:
  • present ←
  • query
Создать или изменить организацию.
syslog_default_rule
булево
    Варианты:
  • нет
  • да
Включить ли запись в журнал при срабатывании правила брандмауэра по умолчанию.
Применимо только если сервер syslog указан для сети.
Это не отображается в ответе от Meraki. Вместо этого обратитесь к значению syslog_enabled в правиле по умолчанию.
timeout
целое число
По умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
булево
    Варианты:
  • нет
  • да ←
Если no, будет использоваться HTTP. В противном случае используется HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
булево
    Варианты:
  • нет ←
  • да
Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Подтверждать ли сертификаты HTTP.

Примечания

Примечание

  • Модуль предполагает, что полный список правил брандмауэра передается в качестве параметра.
  • Если есть интерес к возможности данного модуля манипулировать одним правилом брандмауэра, отправьте вопрос по этому модулю.
  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые из параметров, вероятно, используются только разработчиками Meraki.
  • Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную окружения ANSIBLE_MERAKI_FORMAT в camelcase.
  • Модули Meraki Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Обновите ваши playbooks.
  • Режим проверки загружает текущую конфигурацию с панели управления, а затем сравнивает изменения с этой загрузкой. Режим проверки сообщит об изменениях, если есть различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Query firewall rules
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: query
  delegate_to: localhost

- name: Set two firewall rules
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - comment: Block traffic to server
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.2/32
        dest_port: any
        protocol: any
        policy: deny
      - comment: Allow traffic to group of servers
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.0/24
        dest_port: any
        protocol: any
        policy: permit
  delegate_to: localhost

- name: Set one firewall rule and enable logging of the default rule
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - comment: Block traffic to server
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.2/32
        dest_port: any
        protocol: any
        policy: deny
    syslog_default_rule: yes
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
data
сложный
успех
Правила брандмауэра, связанные с сетью.

rules
сложный
успех
Список правил брандмауэра.

comment
строка
всегда
Комментарий для описания правила брандмауэра.

Пример:
Блокировка трафика на сервер
dest_cidr
строка
всегда
Список сетей назначения в формате CIDR, разделенных запятыми.

Пример:
192.0.1.1/32,192.0.1.2/32
dest_port
строка
всегда
Список портов назначения, разделенных запятыми.

Пример:
80,443
policy
строка
всегда
Действие, выполняемое при совпадении с правилом.

protocol
строка
всегда
Сеть протокол для сопоставления.

Пример:
tcp
src_cidr
строка
всегда
Список сетей источника в формате CIDR, разделенных запятыми.

Пример:
192.0.1.1/32,192.0.1.2/32
src_port
строка
всегда
Список портов источника, разделенных запятыми.

Пример:
80,443
syslog_enabled
булево
всегда
Включить ли запись в журнал syslog при совпадении с правилом.

Пример:
True


Авторы

  • Kevin Breit (@kbreit)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_l3_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API