Spec-Zone.ru › Ansible 2.11

cisco.meraki.meraki_mx_l7_firewall – Управление межсетевыми экранами MX Appliance уровня 7 в облаке Meraki

Примечание

Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).

Для его установки используйте: ansible-galaxy collection install cisco.meraki.

Для использования в playbook, укажите: cisco.meraki.meraki_mx_l7_firewall.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет создавать, управлять и отображать информацию о межсетевых экранах уровня 7, реализованных на межсетевых экранах Meraki MX.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_key
строка / обязательно
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана.
categories
логическое
    Варианты:
  • нет
  • да
Когда True, указывает, что следует запросить приложения и категории приложений вместо правил межсетевого экрана.
host
строка
По умолчанию:
"api.meraki.com"
Имя хоста для панели управления Meraki.
Можно использовать для доступа к региональным средам Meraki, таким как Китай.
internal_error_retry_time
целое число
По умолчанию:
60
Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней службы.
net_id
строка
Идентификатор сети, в которой находится межсетевой экран MX.
net_name
строка
Имя сети, в которой находится межсетевой экран MX.
org_id
строка
Идентификатор организации.
org_name
строка
Имя организации.

псевдонимы: организация
output_format
строка
    Варианты:
  • нижнее_регистр ←
  • верблюжий_регистр
Указывает модулю, следует ли использовать ключ ответа в нижнем регистре (например, net_id) или в верблюжьем регистре (например, netId).
output_level
строка
    Варианты:
  • отладка
  • обычный ←
Установите объем вывода отладки во время выполнения модуля.
rate_limit_retry_time
целое число
По умолчанию:
165
Количество секунд для повторной попытки, если срабатывает ограничение скорости.
rules
список / элементы=словарь
Список правил межсетевого экрана уровня 7.
application
словарь
Приложение для фильтрации.
id
строка
URI приложения, как определено Meraki.
name
строка
Имя приложения для фильтрации, как определено Meraki.
countries
список / элементы=строка
Список стран для включения или исключения.
Страны следуют формату ISO 3166-1 alpha-2 с использованием двухбуквенного кода.
host
строка
FQDN хоста для фильтрации.
ip_range
строка
Диапазон IP-адресов в CIDR-нотации для применения правила.
Порт может быть добавлен к диапазону с помощью ":".
policy
строка
    Варианты:
  • запретить ←
Политика, применяемая в случае срабатывания правила.
port
строка
Порт на основе TCP или UDP для фильтрации.
type
строка
    Варианты:
  • приложение
  • категория_приложения
  • заблокированные_страны
  • хост
  • диапазон_ip
  • порт
  • разрешенные_страны
Тип политики для применения.
state
строка
    Варианты:
  • есть ←
  • запрос
Запрос или изменение правила межсетевого экрана.
timeout
целое число
По умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
логическое
    Варианты:
  • нет
  • да ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
логическое
    Варианты:
  • нет ←
  • да
Если no, не будет использоваться прокси-сервер, даже если он определен в переменной среды на целевых хостах.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Требовать проверку сертификатов HTTP.

Примечания

Примечание

  • Модуль предполагает, что весь список правил межсетевого экрана передается в качестве параметра.
  • Если есть интерес к тому, чтобы этот модуль позволял манипулировать отдельным правилом межсетевого экрана, пожалуйста, отправьте соответствующий вопрос об этом модуле.
  • Более подробную информацию об API Meraki можно найти на странице https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только разработчиками внутри Meraki.
  • Начиная с Ansible 2.9, модули Meraki для Ansible выводят ключи в формате snake_case. Чтобы использовать формат camelCase, установите переменную окружения ANSIBLE_MERAKI_FORMAT в значение camelcase.
  • Модули Meraki для Ansible прекратят поддержку вывода в формате camelCase в Ansible 2.13. Пожалуйста, обновите свои playbook-файлы.
  • Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о изменениях, если имеются различия в конфигурациях, но не отправляет изменения в API для проверки изменений.

Примеры

- name: Query firewall rules
  meraki_mx_l7_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: query
  delegate_to: localhost

- name: Query applications and application categories
  meraki_mx_l7_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    categories: yes
    state: query
  delegate_to: localhost

- name: Set firewall rules
  meraki_mx_l7_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - type: allowed_countries
        countries:
          - US
          - FR
      - type: blocked_countries
        countries:
          - CN
      - policy: deny
        type: port
        port: 8080
      - type: port
        port: 1234
      - type: host
        host: asdf.com
      - type: application
        application:
          id: meraki:layer7/application/205
      - type: application_category
        application:
          id: meraki:layer7/category/24
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключевые слова Возвращаемое значение Описание
data
сложное
успех
Правила брандмауэра, связанные с сетью.

application_categories
список / элементы=строка
успех, при запросе приложений
Список категорий приложений и приложений.

applications
список / элементы=строка
успех
Список приложений в категории.

id
строка
успех
URI приложения.

Пример:
Gmail
name
строка
успех
Дескриптивное имя приложения.

Пример:
meraki:layer7/application/4
id
строка
успех
URI категории приложений.

Пример:
Email
name
строка
успех
Дескриптивное имя категории приложения.

Пример:
layer7/category/1
rules
список / элементы=строка
успех, при отсутствии запроса приложений
Отсортированный список правил брандмауэра.

allowedCountries
строка
успех
Допустимые страны.

Пример:
CA
applicationCategory
список / элементы=строка
успех
Список категорий приложений в категории.

id
строка
успех
URI приложения.

Пример:
Gmail
name
строка
успех
Дескриптивное имя приложения.

Пример:
meraki:layer7/application/4
applications
список / элементы=строка
успех
Список приложений в категории.

id
строка
успех
URI приложения.

Пример:
Gmail
name
строка
успех
Дескриптивное имя приложения.

Пример:
meraki:layer7/application/4
blockedCountries
строка
успех
Заблокированные страны.

Пример:
RU
ipRange
строка
успех
Диапазон IP-адресов в правиле.

Пример:
1.1.1.0/23
policy
строка
успех
Действие, применяемое при срабатывании правила.

Пример:
deny
port
строка
успех
Номер порта в правиле.

Пример:
23
type
строка
успех
Тип категории правил.

Пример:
applications


Авторы

  • Kevin Breit (@kbreit)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_l7_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API