panos_object - создание/чтение/обновление/удаление объекта в PAN-OS или Panorama
Новое в версии 2.4.
Описание
- Объекты политик формируют критерии сопоставления для правил политики и многих других функций в PAN-OS. Они могут включать объекты адресов, группы адресов, объекты сервисов, группы сервисов и метки.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- pan-python можно получить на PyPi https://pypi.org/project/pan-python/
- pandevice можно получить на PyPi https://pypi.org/project/pandevice/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| address | IP-адрес хоста или сети в нотации CIDR. | |
| address_type | Тип определения объекта адреса. Допустимые типы: ip-netmask и ip-range. | |
| addressgroup | Статическая группа объектов адресов или динамическая группа адресов. | |
| addressobject | Имя объекта адреса. | |
| api_key | Ключ API, который можно использовать вместо учетных данных username/password. | |
| color | - Цвет объекта метки. Допустимые значения: red, green, blue, yellow, copper, orange, purple, gray, light green, cyan, light gray, blue gray, lime, black, gold и brown. | |
| description | Описание объекта. | |
| destination_port | Порт назначения, используемый при определении объекта сервиса. | |
| devicegroup | - Имя группы устройств Panorama. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы обращаемся к брандмауэру. | |
| dynamic_value | Критерии сопоставления фильтра, используемые при определении динамической группы адресов. | |
| ip_address обязательно | IP-адрес (или имя хоста) устройства PAN-OS или консоли управления Panorama. | |
| operation обязательно | Выполняемая операция. Поддерживаемые значения: add/delete/find. | |
| password обязательно | Пароль для аутентификации. | |
| protocol | IP-протокол, используемый при определении объекта сервиса. Допустимые значения: tcp или udp. | |
| servicegroup | Группа объектов сервисов. | |
| serviceobject | Имя объекта сервиса. | |
| services | Группа объектов сервисов, используемых при определении группы сервисов. | |
| source_port | Порт источника, используемый при определении объекта сервиса. | |
| static_value | Группа объектов адресов, используемых при определении группы адресов. | |
| tag_name | Имя метки объекта или правила. | |
| username | По умолчанию: "admin" | Имя пользователя для аутентификации. |
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
- Поддерживается Panorama.
Примеры
- name: search for shared address object
panos_object:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
operation: 'find'
address: 'DevNet'
- name: create an address group in devicegroup using API key
panos_object:
ip_address: '{{ ip_address }}'
api_key: '{{ api_key }}'
operation: 'add'
addressgroup: 'Prod_DB_Svrs'
static_value: ['prod-db1', 'prod-db2', 'prod-db3']
description: 'Production DMZ database servers'
tag_name: 'DMZ'
devicegroup: 'DMZ Firewalls'
- name: create a global service for TCP 3306
panos_object:
ip_address: '{{ ip_address }}'
api_key: '{{ api_key }}'
operation: 'add'
serviceobject: 'mysql-3306'
destination_port: '3306'
protocol: 'tcp'
description: 'MySQL on tcp/3306'
- name: create a global tag
panos_object:
ip_address: '{{ ip_address }}'
username: '{{ username }}'
password: '{{ password }}'
operation: 'add'
tag_name: 'ProjectX'
color: 'yellow'
description: 'Associated with Project X'
- name: delete an address object from a devicegroup using API key
panos_object:
ip_address: '{{ ip_address }}'
api_key: '{{ api_key }}'
operation: 'delete'
addressobject: 'Win2K test'
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Bob Hagen (@rnh556)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_object_module.html