panos_dag_tags – Создание тегов для DAG на устройствах PAN-OS.
Новое в версии 2.5.
Обзор
- Создание ассоциаций IP-адресов и тегов. Теги в свою очередь будут использоваться для создания DAG.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- pan-python можно получить из PyPi https://pypi.org/project/pan-python/
- pandevice можно получить из PyPi https://pypi.org/project/pandevice/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key - | Ключ API, который можно использовать вместо учетных данных username/password. | |
| commit - | По умолчанию: "да" | совершить коммит при изменении |
| description - | Цель/задача статической группы адресов. | |
| devicegroup - | - Группы устройств используются для взаимодействия Panorama с брандмауэрами. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы связываемся с брандмауэром. | |
| ip_address - / обязательно | IP-адрес (или имя хоста) устройства PAN-OS. | |
| ip_to_register - | IP-адрес, который будет зарегистрирован с заданными именами тегов. | |
| operation - | Выполняемое действие. Допустимые значения: add/update/find/delete. | |
| password - / обязательно | Пароль для аутентификации. | |
| tag_names - | Список тегов, которые будут добавлены или удалены из IP-адреса. | |
| username - | По умолчанию: "admin" | Имя пользователя для аутентификации. |
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
- Panorama не поддерживается.
Примеры
- name: Create the tags to map IP addresses
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
ip_to_register: "{{ ip_to_register }}"
tag_names: "{{ tag_names }}"
description: "Tags to allow certain IP's to access various SaaS Applications"
operation: 'add'
tags: "adddagip"
- name: List the IP address to tag mapping
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
tag_names: "{{ tag_names }}"
description: "List the IP address to tag mapping"
operation: 'list'
tags: "listdagip"
- name: Unregister an IP address from a tag mapping
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
ip_to_register: "{{ ip_to_register }}"
tag_names: "{{ tag_names }}"
description: "Unregister IP address from tag mappings"
operation: 'delete'
tags: "deletedagip"
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Vinay Venkataraghavan (@vinayvenkat)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/panos_dag_tags_module.html