Spec-Zone.ru › Ansible 2.7

panos_dag_tags – Создание тегов для DAG на устройствах PAN-OS.

Новое в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Создание ассоциаций IP-адресов и тегов. Теги в свою очередь будут использоваться для создания DAG.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • pan-python можно получить из PyPi https://pypi.org/project/pan-python/
  • pandevice можно получить из PyPi https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_key
-
Ключ API, который можно использовать вместо учетных данных username/password.
commit
-
По умолчанию:
"да"
совершить коммит при изменении
description
-
Цель/задача статической группы адресов.
devicegroup
-
- Группы устройств используются для взаимодействия Panorama с брандмауэрами. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы связываемся с брандмауэром.
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS.
ip_to_register
-
IP-адрес, который будет зарегистрирован с заданными именами тегов.
operation
-
Выполняемое действие. Допустимые значения: add/update/find/delete.
password
- / обязательно
Пароль для аутентификации.
tag_names
-
Список тегов, которые будут добавлены или удалены из IP-адреса.
username
-
По умолчанию:
"admin"
Имя пользователя для аутентификации.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Panorama не поддерживается.

Примеры

- name: Create the tags to map IP addresses
  panos_dag_tags:
    ip_address: "{{ ip_address }}"
    password: "{{ password }}"
    ip_to_register: "{{ ip_to_register }}"
    tag_names: "{{ tag_names }}"
    description: "Tags to allow certain IP's to access various SaaS Applications"
    operation: 'add'
  tags: "adddagip"

- name: List the IP address to tag mapping
  panos_dag_tags:
    ip_address: "{{ ip_address }}"
    password: "{{ password }}"
    tag_names: "{{ tag_names }}"
    description: "List the IP address to tag mapping"
    operation: 'list'
  tags: "listdagip"

- name: Unregister an IP address from a tag mapping
  panos_dag_tags:
    ip_address: "{{ ip_address }}"
    password: "{{ password }}"
    ip_to_register: "{{ ip_to_register }}"
    tag_names: "{{ tag_names }}"
    description: "Unregister IP address from tag mappings"
    operation: 'delete'
  tags: "deletedagip"

Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Vinay Venkataraghavan (@vinayvenkat)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/panos_dag_tags_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API