Spec-Zone.ru › Ansible 2.4

asa_acl - Управление списками доступа на Cisco ASA

Новая версия 2.2.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Описание

  • Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.

Параметры

Параметр Обязательно По умолчанию Варианты Комментарии
after
нет
Упорядоченный набор команд, которые добавляются в конец стека команд, если требуется внести изменения. Так же, как и с параметром before, это позволяет разработчику плейбука добавить набор команд, которые будут выполнены после набора команд.
authorize
нет
  • да
  • нет
Указывает модулю перейти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE.
before
нет
Упорядоченный набор команд, которые добавляются в стек команд, если требуется внести изменения. Это позволяет разработчику плейбука выполнить команды конфигурации перед внесением каких-либо изменений, не влияя на то, как набор команд сопоставляется с системой.
config
нет
По умолчанию модуль подключается к удалённому устройству и извлекает текущую конфигурацию running-config для использования в качестве основы для сравнения с содержимым source. Иногда нежелательно, чтобы задача получала текущую running-config для каждой задачи в плейбуке. Параметр config позволяет реализатору передавать конфигурацию для использования в качестве базовой конфигурации для сравнения.
context
нет
Указывает, какой контекст необходимо использовать, если вы работаете с ASA в режиме нескольких контекстов. По умолчанию используется текущий контекст, к которому вы подключились.
force
нет
  • да
  • нет
Параметр force указывает модулю не учитывать текущую конфигурацию running-config устройства. При установке в значение true, модуль внедрит содержимое src на устройстве, не проверяя, уже ли оно настроено.
lines
да
Упорядоченный набор команд, которые должны быть настроены в разделе. Команды должны быть абсолютно идентичными командам, которые находятся в конфигурации running-config устройства. Обратите внимание на синтаксис команд конфигурации, так как некоторые команды автоматически изменяются парсером конфигурации устройства.
match
нет line
  • line
  • strict
  • exact
Указывает модулю способ сопоставления набора команд с текущей конфигурацией устройства. Если match установлен в line, команды сопоставляются построчно. Если match установлен в strict, строки команд сопоставляются с учётом позиции. Наконец, если match установлен в exact, строки команд должны быть полным совпадением.
provider
нет
Объект типа dict, содержащий данные подключения.
Объект словаря provider
Параметр Обязательно По умолчанию Варианты Комментарии
username
нет
Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_USERNAME.
authorize
нет
  • да
  • нет
Указывает модулю перейти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE.
ssh_keyfile
нет
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Это значение — путь к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
auth_pass
нет none
Указывает пароль для входа в привилегированный режим на удалённом устройстве, если это требуется. Если authorize ложно, этот параметр ничего не делает. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTH_PASS.
host
нет
Указывает имя хоста DNS или адрес для подключения к удалённому устройству по указанному транспорту. Значение host используется в качестве целевого адреса для транспорта.
timeout
нет 10
Указывает таймаут бездействия подключения в секундах. Полезно, если консоль зависает перед продолжением. Например, при сохранении конфигураций.
password
нет
Указывает пароль для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_PASSWORD.
port
нет 22
Указывает порт для подключения к удалённому устройству.
replace
нет line
  • line
  • block
Указывает модулю способ выполнения конфигурации на устройстве. Если параметр replace установлен в line, то изменённые строки передаются на устройство в режиме конфигурации. Если параметр replace установлен в block, весь блок команд передаётся на устройство в режиме конфигурации, если какая-либо строка некорректна.

Примеры

# Note: examples below use the following provider dict to handle
#       transport and authentication to the node.
---
vars:
  cli:
    host: "{{ inventory_hostname }}"
    username: cisco
    password: cisco
    transport: cli
    authorize: yes
    auth_pass: cisco

---
- asa_acl:
    lines:
      - access-list ACL-ANSIBLE extended permit tcp any any eq 82
      - access-list ACL-ANSIBLE extended permit tcp any any eq www
      - access-list ACL-ANSIBLE extended permit tcp any any eq 97
      - access-list ACL-ANSIBLE extended permit tcp any any eq 98
      - access-list ACL-ANSIBLE extended permit tcp any any eq 99
    before: clear configure access-list ACL-ANSIBLE
    match: strict
    replace: block
    provider: "{{ cli }}"

- asa_acl:
    lines:
      - access-list ACL-OUTSIDE extended permit tcp any any eq www
      - access-list ACL-OUTSIDE extended permit tcp any any eq https
    context: customer_a
    provider: "{{ cli }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

Имя Описание Возвращается Тип Пример
updates
Набор команд, которые будут отправлены на удалённое устройство
всегда список ['access-list ACL-OUTSIDE extended permit tcp any any eq www']

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочтите Информация о сообществе и сотрудничество, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/asa_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API