asa_acl – Управление списками доступа на Cisco ASA
Новая в версии 2.2.
Обзор
- Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| after - | Упорядоченный набор команд для добавления в конец стека команд, если требуется внести изменения. Подобно параметру before, это позволяет разработчику плейбука добавить набор команд, которые будут выполнены после набора команд. | ||
| authorize boolean |
| Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli и become: yes. Для получения дополнительной информации см. Руководство по сети. Указывает модулю войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTHORIZE. | |
| before - | Упорядоченный набор команд для добавления в начало стека команд, если требуется внести изменения. Это позволяет разработчику плейбука выполнить команды конфигурации до внесения любых изменений без влияния на сопоставление набора команд с системой. | ||
| config - | По умолчанию модуль подключается к удаленному устройству и извлекает текущую конфигурацию для использования в качестве основы для сравнения с содержимым source. Иногда нежелательно получать текущую конфигурацию для каждой задачи в плейбуке. Параметр config позволяет реализатору передать конфигурацию для использования в качестве базовой конфигурации для сравнения. | ||
| context - | Указывает, какой контекст нужно использовать, если вы работаете с ASA в режиме нескольких контекстов. По умолчанию используется текущий контекст входа. | ||
| force boolean |
| Параметр force указывает модулю не учитывать текущую конфигурацию устройства. При установке в значение true модуль внедрит содержимое src на устройство, не проверяя, настроено ли оно уже. | |
| lines - / обязательно | Упорядоченный набор команд, которые должны быть настроены в данном разделе. Команды должны быть точно такими же, как в конфигурации устройства. Обратите внимание на синтаксис команд конфигурации, так как некоторые команды автоматически изменяются анализатором конфигурации устройства. псевдонимы: команды | ||
| match - |
| Указывает модулю, как выполнить сопоставление набора команд с текущей конфигурацией устройства. Если match установлено на строка, команды сопоставляются по строкам. Если match установлено на строго, строки команд сопоставляются с учетом позиции. Если match установлено на точно, строки команд должны точно совпадать. | |
| provider - | Устарело Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli. Для получения дополнительной информации см. Руководство по сети. Объект словаря, содержащий данные подключения. | ||
| auth_pass - | Указывает пароль для входа в привилегированный режим на удаленном устройстве, если требуется. Если authorize равно false, этот аргумент не влияет. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTH_PASS. | ||
| authorize boolean |
| Указывает модулю войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTHORIZE. | |
| host - | Указывает имя хоста DNS или адрес для подключения к удаленному устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта. | ||
| password - | Указывает пароль для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_PASSWORD. | ||
| port - | По умолчанию: 22 | Указывает порт для подключения к удаленному устройству. | |
| ssh_keyfile - | Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Это значение — путь к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout - | По умолчанию: 10 | Указывает время ожидания подключения в секундах. Полезно, если консоль зависает перед продолжением, например, при сохранении конфигураций. | |
| username - | Указывает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_USERNAME. | ||
| replace - |
| Указывает модулю, как выполнить конфигурацию устройства. Если replace установлено на строка, измененные строки отправляются на устройство в режиме конфигурации. Если replace установлено на блок, весь блок команд отправляется на устройство в режиме конфигурации, если какая-либо строка неверна. | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по Ansible для сети
Примеры
# Note: examples below use the following provider dict to handle
# transport and authentication to the node.
---
vars:
cli:
host: "{{ inventory_hostname }}"
username: cisco
password: cisco
transport: cli
authorize: yes
auth_pass: cisco
---
- asa_acl:
lines:
- access-list ACL-ANSIBLE extended permit tcp any any eq 82
- access-list ACL-ANSIBLE extended permit tcp any any eq www
- access-list ACL-ANSIBLE extended permit tcp any any eq 97
- access-list ACL-ANSIBLE extended permit tcp any any eq 98
- access-list ACL-ANSIBLE extended permit tcp any any eq 99
before: clear configure access-list ACL-ANSIBLE
match: strict
replace: block
provider: "{{ cli }}"
- asa_acl:
lines:
- access-list ACL-OUTSIDE extended permit tcp any any eq www
- access-list ACL-OUTSIDE extended permit tcp any any eq https
context: customer_a
provider: "{{ cli }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| updates список | всегда | Набор команд, которые будут отправлены на удалённое устройство Пример: ['access-list ACL-OUTSIDE extended permit tcp any any eq www'] |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Patrick Ogenstad (@ogenstad)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/asa_acl_module.html