meraki_mx_l3_firewall – Управление межсетевыми экранами уровня 3 MX-приборов в облаке Meraki
Новая версия 2.7.
Обзор
- Позволяет создавать, управлять и просматривать межсетевые экраны уровня 3, реализованные на межсетевых экранах Meraki MX.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| auth_key - | Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана. | ||
| host string | По умолчанию: "api.meraki.com" | Имя хоста панели управления Meraki Полезно только для внутренних разработчиков Meraki | |
| net_id - | Идентификатор сети, в которой находится межсетевой экран MX. | ||
| net_name - | Имя сети, в которой находится межсетевой экран MX. | ||
| org_id - | Идентификатор организации. | ||
| org_name - | Название организации. Если указано clone, то org_name — имя новой организации.Псевдонимы: организация | ||
| output_level - |
| Устанавливает количество отладочной информации во время выполнения модуля | |
| rules - | Список правил межсетевого экрана. | ||
| comment - | Необязательный комментарий для описания правила межсетевого экрана. | ||
| dest_cidr - | Список сетей назначения в CIDR-нотации, разделенных запятыми. | ||
| dest_port - | Список портов назначения, разделенных запятыми, для сопоставления. | ||
| policy - |
| Политика, применяемая при совпадении с правилом. | |
| protocol - |
| Протокол для сопоставления. | |
| src_cidr - | Список сетей источника в CIDR-нотации, разделенных запятыми. | ||
| src_port - | Список портов источника, разделенных запятыми, для сопоставления. | ||
| syslog_enabled - | Указывает, нужно ли регистрировать события правила межсетевого экрана в журнале syslog. Применимо только в случае, если сервер syslog указан для сети. | ||
| state - |
| Создать или изменить организацию. | |
| syslog_default_rule boolean |
| Указывает, нужно ли регистрировать совпадения с правилом по умолчанию в журнале syslog. Применимо только в случае, если сервер syslog указан для сети. Это не отображается в ответе Meraki. Вместо этого обратитесь к значению syslog_enabled в правиле по умолчанию. | |
| timeout integer | По умолчанию: 30 | Время ожидания для HTTP-запросов. | |
| use_https boolean |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki | |
| use_proxy boolean |
| Если no, прокси не будет использоваться, даже если она определена в переменной среды на целевых хостах. | |
| validate_certs boolean |
| Подтверждать ли сертификаты HTTP. | |
Примечания
Примечание
- Модуль предполагает, что передается полный список правил межсетевого экрана в качестве параметра.
- Если есть интерес в предоставлении возможности манипулирования отдельным правилом межсетевого экрана, отправьте запрос об этом модулю.
- Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
- Некоторые параметры, вероятно, используются только разработчиками внутри Meraki
Примеры
- name: Query firewall rules
meraki_mx_l3_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: query
delegate_to: localhost
- name: Set two firewall rules
meraki_mx_l3_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
rules:
- comment: Block traffic to server
src_cidr: 192.0.1.0/24
src_port: any
dest_cidr: 192.0.2.2/32
dest_port: any
protocol: any
policy: deny
- comment: Allow traffic to group of servers
src_cidr: 192.0.1.0/24
src_port: any
dest_cidr: 192.0.2.0/24
dest_port: any
protocol: any
policy: permit
delegate_to: localhost
- name: Set one firewall rule and enable logging of the default rule
meraki_mx_l3_firewall:
auth_key: abc123
org_name: YourOrg
net_name: YourNet
state: present
rules:
- comment: Block traffic to server
src_cidr: 192.0.1.0/24
src_port: any
dest_cidr: 192.0.2.2/32
dest_port: any
protocol: any
policy: deny
syslog_default_rule: yes
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| data complex | success | Правила межсетевого экрана, связанные с сетью. | |
| comment string | всегда | Комментарий для описания правила межсетевого экрана. Пример: Блокировать трафик на сервер | |
| dest_cidr string | всегда | Список сетей назначения в CIDR-нотации, разделенных запятыми. Пример: 192.0.1.1/32,192.0.1.2/32 | |
| dest_port string | всегда | Список портов назначения, разделенных запятыми. Пример: 80,443 | |
| policy string | всегда | Действие, выполняемое при совпадении с правилом. | |
| protocol string | всегда | Сеть протокол, с которым нужно сопоставить. Пример: tcp | |
| src_cidr string | всегда | Список сетей источника в CIDR-нотации, разделенных запятыми. Пример: 192.0.1.1/32,192.0.1.2/32 | |
| src_port string | всегда | Список портов источника, разделенных запятыми. Пример: 80,443 | |
| syslog_enabled boolean | всегда | Указывает, нужно ли регистрировать совпадения с правилом в журнале syslog. Пример: True | |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Kevin Breit (@kbreit)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/meraki_mx_l3_firewall_module.html