Spec-Zone.ru › Ansible 2.7

asa_acl – Управление списками доступа на Cisco ASA

Новая в версии 2.2.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Этот модуль позволяет работать со списками доступа на устройстве Cisco ASA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
after
-
Упорядоченный набор команд для добавления в конец стека команд, если требуется внести изменения. Подобно параметру before, это позволяет разработчику плейбука добавить набор команд, которые будут выполнены после набора команд.
authorize
boolean
    Варианты:
  • нет ←
  • да
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli и become: yes.
Для получения дополнительной информации см. Руководство по сети.
Указывает модулю войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTHORIZE.
before
-
Упорядоченный набор команд для добавления в начало стека команд, если требуется внести изменения. Это позволяет разработчику плейбука выполнить команды конфигурации до внесения любых изменений без влияния на сопоставление набора команд с системой.
config
-
По умолчанию модуль подключается к удаленному устройству и извлекает текущую конфигурацию для использования в качестве основы для сравнения с содержимым source. Иногда нежелательно получать текущую конфигурацию для каждой задачи в плейбуке. Параметр config позволяет реализатору передать конфигурацию для использования в качестве базовой конфигурации для сравнения.
context
-
Указывает, какой контекст нужно использовать, если вы работаете с ASA в режиме нескольких контекстов. По умолчанию используется текущий контекст входа.
force
boolean
    Варианты:
  • нет ←
  • да
Параметр force указывает модулю не учитывать текущую конфигурацию устройства. При установке в значение true модуль внедрит содержимое src на устройство, не проверяя, настроено ли оно уже.
lines
- / обязательно
Упорядоченный набор команд, которые должны быть настроены в данном разделе. Команды должны быть точно такими же, как в конфигурации устройства. Обратите внимание на синтаксис команд конфигурации, так как некоторые команды автоматически изменяются анализатором конфигурации устройства.

псевдонимы: команды
match
-
    Варианты:
  • строка ←
  • строго
  • точно
Указывает модулю, как выполнить сопоставление набора команд с текущей конфигурацией устройства. Если match установлено на строка, команды сопоставляются по строкам. Если match установлено на строго, строки команд сопоставляются с учетом позиции. Если match установлено на точно, строки команд должны точно совпадать.
provider
-
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli.
Для получения дополнительной информации см. Руководство по сети.
Объект словаря, содержащий данные подключения.
auth_pass
-
Указывает пароль для входа в привилегированный режим на удаленном устройстве, если требуется. Если authorize равно false, этот аргумент не влияет. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTH_PASS.
authorize
boolean
    Варианты:
  • нет ←
  • да
Указывает модулю войти в привилегированный режим на удаленном устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_AUTHORIZE.
host
-
Указывает имя хоста DNS или адрес для подключения к удаленному устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта.
password
-
Указывает пароль для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_PASSWORD.
port
-
По умолчанию:
22
Указывает порт для подключения к удаленному устройству.
ssh_keyfile
-
Указывает SSH-ключ для аутентификации подключения к удаленному устройству. Это значение — путь к ключу, используемому для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
timeout
-
По умолчанию:
10
Указывает время ожидания подключения в секундах. Полезно, если консоль зависает перед продолжением, например, при сохранении конфигураций.
username
-
Указывает имя пользователя для аутентификации подключения к удаленному устройству. Это значение используется для аутентификации сессии SSH. Если значение не указано в задаче, будет использовано значение переменной среды ANSIBLE_NET_USERNAME.
replace
-
    Варианты:
  • строка ←
  • блок
Указывает модулю, как выполнить конфигурацию устройства. Если replace установлено на строка, измененные строки отправляются на устройство в режиме конфигурации. Если replace установлено на блок, весь блок команд отправляется на устройство в режиме конфигурации, если какая-либо строка неверна.

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления сетевыми устройствами см. в Руководстве по Ansible для сети

Примеры

# Note: examples below use the following provider dict to handle
#       transport and authentication to the node.
---
vars:
  cli:
    host: "{{ inventory_hostname }}"
    username: cisco
    password: cisco
    transport: cli
    authorize: yes
    auth_pass: cisco

---
- asa_acl:
    lines:
      - access-list ACL-ANSIBLE extended permit tcp any any eq 82
      - access-list ACL-ANSIBLE extended permit tcp any any eq www
      - access-list ACL-ANSIBLE extended permit tcp any any eq 97
      - access-list ACL-ANSIBLE extended permit tcp any any eq 98
      - access-list ACL-ANSIBLE extended permit tcp any any eq 99
    before: clear configure access-list ACL-ANSIBLE
    match: strict
    replace: block
    provider: "{{ cli }}"

- asa_acl:
    lines:
      - access-list ACL-OUTSIDE extended permit tcp any any eq www
      - access-list ACL-OUTSIDE extended permit tcp any any eq https
    context: customer_a
    provider: "{{ cli }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
updates
список
всегда
Набор команд, которые будут отправлены на удалённое устройство

Пример:
['access-list ACL-OUTSIDE extended permit tcp any any eq www']


Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Patrick Ogenstad (@ogenstad)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/asa_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API