panos_dag_tags - Создание тегов для DAG на устройствах PAN-OS.
Новая версия 2.5.
Обзор
- Создайте ассоциации IP-адресов с тегами. Теги в свою очередь будут использоваться для создания DAG.
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- pan-python можно получить из PyPi https://pypi.org/project/pan-python/
- pandevice можно получить из PyPi https://pypi.org/project/pandevice/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key | Ключ API, который можно использовать вместо учетных данных имя пользователя/пароль. | |
| commit | Значение по умолчанию: "да" | зафиксировать изменения |
| description | Цель/задача статической группы адресов. | |
| devicegroup | - Группы устройств используются для взаимодействия Panorama с брандмауэрами. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы связываемся с брандмауэром. | |
| ip_address обязательно | IP-адрес (или имя хоста) устройства PAN-OS. | |
| ip_to_register | IP-адрес, который будет зарегистрирован с заданными именами тегов. | |
| operation | Действие, которое нужно выполнить. Допустимые значения: добавить/обновить/найти/удалить. | |
| password обязательно | Пароль для аутентификации. | |
| tag_names | Список тегов, которые будут добавлены или удалены из IP-адреса. | |
| username | Значение по умолчанию: "admin" | Имя пользователя для аутентификации. |
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
- Panorama не поддерживается.
Примеры
- name: Create the tags to map IP addresses
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
ip_to_register: "{{ ip_to_register }}"
tag_names: "{{ tag_names }}"
description: "Tags to allow certain IP's to access various SaaS Applications"
operation: 'add'
tags: "adddagip"
- name: List the IP address to tag mapping
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
tag_names: "{{ tag_names }}"
description: "List the IP address to tag mapping"
operation: 'list'
tags: "listdagip"
- name: Unregister an IP address from a tag mapping
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
ip_to_register: "{{ ip_to_register }}"
tag_names: "{{ tag_names }}"
description: "Unregister IP address from tag mappings"
operation: 'delete'
tags: "deletedagip"
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Vinay Venkataraghavan (@vinayvenkat)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_dag_tags_module.html