Spec-Zone.ru › Ansible 2.6

panos_object - создание/чтение/обновление/удаление объекта в PAN-OS или Panorama

Новое в версии 2.4.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Объекты политик формируют критерии сопоставления для правил политики и многих других функций в PAN-OS. Они могут включать объекты адресов, группы адресов, объекты сервисов, группы сервисов и метки.

Требования

Ниже перечислены требования к хосту, на котором выполняется данный модуль.

  • pan-python можно получить на PyPi https://pypi.org/project/pan-python/
  • pandevice можно получить на PyPi https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
IP-адрес хоста или сети в нотации CIDR.
address_type
Тип определения объекта адреса. Допустимые типы: ip-netmask и ip-range.
addressgroup
Статическая группа объектов адресов или динамическая группа адресов.
addressobject
Имя объекта адреса.
api_key
Ключ API, который можно использовать вместо учетных данных username/password.
color
- Цвет объекта метки. Допустимые значения: red, green, blue, yellow, copper, orange, purple, gray, light green, cyan, light gray, blue gray, lime, black, gold и brown.
description
Описание объекта.
destination_port
Порт назначения, используемый при определении объекта сервиса.
devicegroup
- Имя группы устройств Panorama. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы обращаемся к брандмауэру.
dynamic_value
Критерии сопоставления фильтра, используемые при определении динамической группы адресов.
ip_address
обязательно
IP-адрес (или имя хоста) устройства PAN-OS или консоли управления Panorama.
operation
обязательно
Выполняемая операция. Поддерживаемые значения: add/delete/find.
password
обязательно
Пароль для аутентификации.
protocol
IP-протокол, используемый при определении объекта сервиса. Допустимые значения: tcp или udp.
servicegroup
Группа объектов сервисов.
serviceobject
Имя объекта сервиса.
services
Группа объектов сервисов, используемых при определении группы сервисов.
source_port
Порт источника, используемый при определении объекта сервиса.
static_value
Группа объектов адресов, используемых при определении группы адресов.
tag_name
Имя метки объекта или правила.
username По умолчанию:
"admin"
Имя пользователя для аутентификации.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Поддерживается Panorama.

Примеры

- name: search for shared address object
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'find'
    address: 'DevNet'

- name: create an address group in devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    addressgroup: 'Prod_DB_Svrs'
    static_value: ['prod-db1', 'prod-db2', 'prod-db3']
    description: 'Production DMZ database servers'
    tag_name: 'DMZ'
    devicegroup: 'DMZ Firewalls'

- name: create a global service for TCP 3306
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    serviceobject: 'mysql-3306'
    destination_port: '3306'
    protocol: 'tcp'
    description: 'MySQL on tcp/3306'

- name: create a global tag
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'add'
    tag_name: 'ProjectX'
    color: 'yellow'
    description: 'Associated with Project X'

- name: delete an address object from a devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'delete'
    addressobject: 'Win2K test'

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Bob Hagen (@rnh556)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/panos_object_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API