cisco.meraki.meraki_mx_l7_firewall – Управление межсетевыми экранами MX Appliance уровня 7 в облаке Meraki
Примечание
Этот плагин входит в коллекцию cisco.meraki (версия 2.2.0).
Для его установки используйте: ansible-galaxy collection install cisco.meraki.
Для использования в playbook, укажите: cisco.meraki.meraki_mx_l7_firewall.
Обзор
- Позволяет создавать, управлять и отображать информацию о межсетевых экранах уровня 7, реализованных на межсетевых экранах Meraki MX.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная окружения MERAKI_KEY не задана. | |||
| categories логическое |
| Когда True, указывает, что следует запросить приложения и категории приложений вместо правил межсетевого экрана. | ||
| host строка | По умолчанию: "api.meraki.com" | Имя хоста для панели управления Meraki. Можно использовать для доступа к региональным средам Meraki, таким как Китай. | ||
| internal_error_retry_time целое число | По умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает ошибку внутренней службы. | ||
| net_id строка | Идентификатор сети, в которой находится межсетевой экран MX. | |||
| net_name строка | Имя сети, в которой находится межсетевой экран MX. | |||
| org_id строка | Идентификатор организации. | |||
| org_name строка | Имя организации. псевдонимы: организация | |||
| output_format строка |
| Указывает модулю, следует ли использовать ключ ответа в нижнем регистре (например, net_id) или в верблюжьем регистре (например, netId). | ||
| output_level строка |
| Установите объем вывода отладки во время выполнения модуля. | ||
| rate_limit_retry_time целое число | По умолчанию: 165 | Количество секунд для повторной попытки, если срабатывает ограничение скорости. | ||
| rules список / элементы=словарь | Список правил межсетевого экрана уровня 7. | |||
| application словарь | Приложение для фильтрации. | |||
| id строка | URI приложения, как определено Meraki. | |||
| name строка | Имя приложения для фильтрации, как определено Meraki. | |||
| countries список / элементы=строка | Список стран для включения или исключения. Страны следуют формату ISO 3166-1 alpha-2 с использованием двухбуквенного кода. | |||
| host строка | FQDN хоста для фильтрации. | |||
| ip_range строка | Диапазон IP-адресов в CIDR-нотации для применения правила. Порт может быть добавлен к диапазону с помощью ":". | |||
| policy строка |
| Политика, применяемая в случае срабатывания правила. | ||
| port строка | Порт на основе TCP или UDP для фильтрации. | |||
| type строка |
| Тип политики для применения. | ||
| state строка |
| Запрос или изменение правила межсетевого экрана. | ||
| timeout целое число | По умолчанию: 30 | Время ожидания для HTTP-запросов. | ||
| use_https логическое |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki. | ||
| use_proxy логическое |
| Если no, не будет использоваться прокси-сервер, даже если он определен в переменной среды на целевых хостах. | ||
| validate_certs логическое |
| Требовать проверку сертификатов HTTP. | ||
Примечания
Примечание
- Модуль предполагает, что весь список правил межсетевого экрана передается в качестве параметра.
- Если есть интерес к тому, чтобы этот модуль позволял манипулировать отдельным правилом межсетевого экрана, пожалуйста, отправьте соответствующий вопрос об этом модуле.
- Более подробную информацию об API Meraki можно найти на странице https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками внутри Meraki.
- Начиная с Ansible 2.9, модули Meraki для Ansible выводят ключи в формате snake_case. Чтобы использовать формат camelCase, установите переменную окружения
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki для Ansible прекратят поддержку вывода в формате camelCase в Ansible 2.13. Пожалуйста, обновите свои playbook-файлы.
- Режим проверки загружает текущую конфигурацию с панели управления, затем сравнивает изменения с этой загрузкой. Режим проверки сообщит о изменениях, если имеются различия в конфигурациях, но не отправляет изменения в API для проверки изменений.
Примеры
- name: Query firewall rules
meraki_mx_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
delegate_to: localhost
- name: Query applications and application categories
meraki_mx_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
categories: yes
state: query
delegate_to: localhost
- name: Set firewall rules
meraki_mx_l7_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
rules:
- type: allowed_countries
countries:
- US
- FR
- type: blocked_countries
countries:
- CN
- policy: deny
type: port
port: 8080
- type: port
port: 1234
- type: host
host: asdf.com
- type: application
application:
id: meraki:layer7/application/205
- type: application_category
application:
id: meraki:layer7/category/24
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключевые слова | Возвращаемое значение | Описание | |||
|---|---|---|---|---|---|
| data сложное | успех | Правила брандмауэра, связанные с сетью. | |||
| application_categories список / элементы=строка | успех, при запросе приложений | Список категорий приложений и приложений. | |||
| applications список / элементы=строка | успех | Список приложений в категории. | |||
| id строка | успех | URI приложения. Пример: Gmail | |||
| name строка | успех | Дескриптивное имя приложения. Пример: meraki:layer7/application/4 | |||
| id строка | успех | URI категории приложений. Пример: Email | |||
| name строка | успех | Дескриптивное имя категории приложения. Пример: layer7/category/1 | |||
| rules список / элементы=строка | успех, при отсутствии запроса приложений | Отсортированный список правил брандмауэра. | |||
| allowedCountries строка | успех | Допустимые страны. Пример: CA | |||
| applicationCategory список / элементы=строка | успех | Список категорий приложений в категории. | |||
| id строка | успех | URI приложения. Пример: Gmail | |||
| name строка | успех | Дескриптивное имя приложения. Пример: meraki:layer7/application/4 | |||
| applications список / элементы=строка | успех | Список приложений в категории. | |||
| id строка | успех | URI приложения. Пример: Gmail | |||
| name строка | успех | Дескриптивное имя приложения. Пример: meraki:layer7/application/4 | |||
| blockedCountries строка | успех | Заблокированные страны. Пример: RU | |||
| ipRange строка | успех | Диапазон IP-адресов в правиле. Пример: 1.1.1.0/23 | |||
| policy строка | успех | Действие, применяемое при срабатывании правила. Пример: deny | |||
| port строка | успех | Номер порта в правиле. Пример: 23 | |||
| type строка | успех | Тип категории правил. Пример: applications | |||
Авторы
- Kevin Breit (@kbreit)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/meraki/meraki_mx_l7_firewall_module.html