Spec-Zone.ru › Ansible 2.7

panos_object – создание/чтение/обновление/удаление объекта в PAN-OS или Panorama

Новое в версии 2.4.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

Обзор

  • Объекты политики формируют критерии соответствия для правил политики и многих других функций в PAN-OS. Они могут включать объекты адресов, группы адресов, объекты сервисов, группы сервисов и тэги.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • pan-python можно получить из PyPi https://pypi.org/project/pan-python/
  • pandevice можно получить из PyPi https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
-
IP-адрес хоста или сети в CIDR-нотации.
address_type
-
Тип определения объекта адреса. Допустимые типы: ip-netmask и ip-range.
addressgroup
-
Статическая группа объектов адресов или динамическая группа адресов.
addressobject
-
Имя объекта адреса.
api_key
-
Ключ API, который можно использовать вместо учетных данных username/password.
color
-
- Цвет объекта тэга. Допустимые значения: red, green, blue, yellow, copper, orange, purple, gray, light green, cyan, light gray, blue gray, lime, black, gold, и brown.
description
-
Описание объекта.
destination_port
-
Порт назначения, используемый при определении объекта сервиса.
devicegroup
-
- Имя группы устройств Panorama. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы связываемся с брандмауэром.
dynamic_value
-
Критерии соответствия фильтра, используемые при определении динамической группы адресов.
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS или консоли управления Panorama.
operation
- / обязательно
Выполняемое действие. Поддерживаемые значения: add/delete/find.
password
- / обязательно
Пароль для аутентификации.
protocol
-
IP-протокол, используемый при определении объекта сервиса. Допустимые значения: tcp или udp.
servicegroup
-
Группа объектов сервиса.
serviceobject
-
Имя объекта сервиса.
services
-
Группа объектов сервиса, используемых при определении группы сервисов.
source_port
-
Порт источника, используемый при определении объекта сервиса.
static_value
-
Группа объектов адресов, используемых при определении группы адресов.
tag_name
-
Имя объекта или тэга правила.
username
-
По умолчанию:
"admin"
Имя пользователя для аутентификации.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Поддерживается Panorama.

Примеры

- name: search for shared address object
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'find'
    address: 'DevNet'

- name: create an address group in devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    addressgroup: 'Prod_DB_Svrs'
    static_value: ['prod-db1', 'prod-db2', 'prod-db3']
    description: 'Production DMZ database servers'
    tag_name: 'DMZ'
    devicegroup: 'DMZ Firewalls'

- name: create a global service for TCP 3306
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    serviceobject: 'mysql-3306'
    destination_port: '3306'
    protocol: 'tcp'
    description: 'MySQL on tcp/3306'

- name: create a global tag
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'add'
    tag_name: 'ProjectX'
    color: 'yellow'
    description: 'Associated with Project X'

- name: delete an address object from a devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'delete'
    addressobject: 'Win2K test'

Статус

  • Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Bob Hagen (@rnh556)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/panos_object_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API