Spec-Zone.ru › Ansible 2.7

meraki_mx_l3_firewall – Управление межсетевыми экранами уровня 3 MX-приборов в облаке Meraki

Новая версия 2.7.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Позволяет создавать, управлять и просматривать межсетевые экраны уровня 3, реализованные на межсетевых экранах Meraki MX.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_key
-
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана.
host
string
По умолчанию:
"api.meraki.com"
Имя хоста панели управления Meraki
Полезно только для внутренних разработчиков Meraki
net_id
-
Идентификатор сети, в которой находится межсетевой экран MX.
net_name
-
Имя сети, в которой находится межсетевой экран MX.
org_id
-
Идентификатор организации.
org_name
-
Название организации.
Если указано clone, то org_name — имя новой организации.

Псевдонимы: организация
output_level
-
    Варианты:
  • normal ←
  • debug
Устанавливает количество отладочной информации во время выполнения модуля
rules
-
Список правил межсетевого экрана.
comment
-
Необязательный комментарий для описания правила межсетевого экрана.
dest_cidr
-
Список сетей назначения в CIDR-нотации, разделенных запятыми.
dest_port
-
Список портов назначения, разделенных запятыми, для сопоставления.
policy
-
    Варианты:
  • allow
  • deny
Политика, применяемая при совпадении с правилом.
protocol
-
    Варианты:
  • any
  • icmp
  • tcp
  • udp
Протокол для сопоставления.
src_cidr
-
Список сетей источника в CIDR-нотации, разделенных запятыми.
src_port
-
Список портов источника, разделенных запятыми, для сопоставления.
syslog_enabled
-
Указывает, нужно ли регистрировать события правила межсетевого экрана в журнале syslog.
Применимо только в случае, если сервер syslog указан для сети.
state
-
    Варианты:
  • present ←
  • query
Создать или изменить организацию.
syslog_default_rule
boolean
    Варианты:
  • no ←
  • yes
Указывает, нужно ли регистрировать совпадения с правилом по умолчанию в журнале syslog.
Применимо только в случае, если сервер syslog указан для сети.
Это не отображается в ответе Meraki. Вместо этого обратитесь к значению syslog_enabled в правиле по умолчанию.
timeout
integer
По умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
boolean
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki
use_proxy
boolean
    Варианты:
  • no
  • yes
Если no, прокси не будет использоваться, даже если она определена в переменной среды на целевых хостах.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Подтверждать ли сертификаты HTTP.

Примечания

Примечание

  • Модуль предполагает, что передается полный список правил межсетевого экрана в качестве параметра.
  • Если есть интерес в предоставлении возможности манипулирования отдельным правилом межсетевого экрана, отправьте запрос об этом модулю.
  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, вероятно, используются только разработчиками внутри Meraki

Примеры

- name: Query firewall rules
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: query
  delegate_to: localhost

- name: Set two firewall rules
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - comment: Block traffic to server
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.2/32
        dest_port: any
        protocol: any
        policy: deny
      - comment: Allow traffic to group of servers
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.0/24
        dest_port: any
        protocol: any
        policy: permit
  delegate_to: localhost

- name: Set one firewall rule and enable logging of the default rule
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - comment: Block traffic to server
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.2/32
        dest_port: any
        protocol: any
        policy: deny
    syslog_default_rule: yes
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
data
complex
success
Правила межсетевого экрана, связанные с сетью.

comment
string
всегда
Комментарий для описания правила межсетевого экрана.

Пример:
Блокировать трафик на сервер
dest_cidr
string
всегда
Список сетей назначения в CIDR-нотации, разделенных запятыми.

Пример:
192.0.1.1/32,192.0.1.2/32
dest_port
string
всегда
Список портов назначения, разделенных запятыми.

Пример:
80,443
policy
string
всегда
Действие, выполняемое при совпадении с правилом.

protocol
string
всегда
Сеть протокол, с которым нужно сопоставить.

Пример:
tcp
src_cidr
string
всегда
Список сетей источника в CIDR-нотации, разделенных запятыми.

Пример:
192.0.1.1/32,192.0.1.2/32
src_port
string
всегда
Список портов источника, разделенных запятыми.

Пример:
80,443
syslog_enabled
boolean
всегда
Указывает, нужно ли регистрировать совпадения с правилом в журнале syslog.

Пример:
True


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Kevin Breit (@kbreit)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/meraki_mx_l3_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API