Spec-Zone.ru › Ansible 2.7

Cisco Meraki Руководство

  • Что такое Cisco Meraki?
    • Переключатели MS
    • Брандмауэры MX
    • Беспроводные точки доступа MR
  • Использование модулей Meraki
  • Общие параметры
  • Аутентификация Meraki
  • Возвращаемые структуры данных
  • Обработка возвращаемых данных
  • Обработка ошибок

Что такое Cisco Meraki?

Cisco Meraki — это простая в использовании облачная платформа сетевой инфраструктуры для корпоративных сред. В то время как большинство сетевого оборудования использует командные интерфейсы (CLI) для конфигурации, Meraki использует удобную панель управления (Dashboard), размещённую в облаке Meraki. Не требуется локальное управляющее оборудование или программное обеспечение — только сетевая инфраструктура для работы вашего бизнеса.

Переключатели MS

Переключатели Meraki MS выпускаются в различных вариантах и форм-факторах. Переключатели Meraki поддерживают порты 10/100/1000/10000, а также технологию mGig Cisco для медной связи 2,5/5/10 Гбит/с. Доступны варианты с 8, 24 и 48 портами с PoE (802.3af/802.3at/UPoE) на многих моделях.

Брандмауэры MX

Брандмауэры MX от Meraki поддерживают полную инспекцию пакетов на уровнях 3-7. Брандмауэры MX совместимы с различными технологиями VPN, включая IPSec, SSL VPN и удобный в использовании AutoVPN Meraki.

Беспроводные точки доступа MR

Точки доступа MR — это точки доступа класса предприятия с высокой производительностью для корпоративных сетей. Точки доступа MR имеют технологию MIMO и встроенную технологию формирования луча для высокопроизводительных приложений. BLE позволяет разрабатывать расширенные приложения определения местоположения без использования локальных платформ аналитики.

Использование модулей Meraki

Модули Meraki предоставляют удобный интерфейс для управления вашей средой Meraki с помощью Ansible. Например, информацию о настройках SNMP для конкретной организации можно получить с помощью модуля meraki_snmp <meraki_snmp_module>.

- name: Query SNMP settings
  meraki_snmp:
    api_key: abc123
    org_name: AcmeCorp
    state: query
  delegate_to: localhost

Можно запросить информацию о конкретном объекте. Например, модуль meraki_admin <meraki_admin_module> поддерживает

- name: Gather information about Jane Doe
  meraki_admin:
    api_key: abc123
    org_name: AcmeCorp
    state: query
    email: janedoe@email.com
  delegate_to: localhost

Общие параметры

Все модули Meraki Ansible поддерживают следующие параметры, которые влияют на взаимодействие с API панели управления Meraki. Большинство из них должны использоваться только разработчиками Meraki, а не широкой публикой.

host
Имя хоста или IP-адрес панели управления Meraki.
use_https
Указывает, должна ли связь осуществляться по протоколу HTTPS. (По умолчанию yes)
use_proxy
Использовать прокси для связи.
validate_certs
Определить, должны ли проверяться сертификаты или им доверять. (По умолчанию yes)

Это общие параметры, используемые для большинства модулей.

org_name
Название организации, в которой выполняются действия.
org_id
Идентификатор организации, в которой выполняются действия.
net_name
Имя сети, в которой выполняются действия.
net_id
Идентификатор сети, в которой выполняются действия.
state
Общие параметры того, какое действие выполнить. query выполняет поиск. present создаёт или изменяет. absent удаляет.

Подсказка

Используйте параметры org_id и net_id по возможности. org_name и net_name требуют дополнительных вызовов API для получения значений идентификаторов. org_id и net_id будут работать быстрее.

Аутентификация Meraki

Для всех API-запросов к панели управления Meraki требуется API-ключ. API-ключ можно сгенерировать на странице настроек организации. В каждом задании в плейбуке необходимо указать параметр api_key.

Функция «Vault» в Ansible позволяет хранить конфиденциальные данные, такие как пароли или ключи, в зашифрованных файлах, а не в виде обычного текста в ваших плейбуках или ролях. Эти файлы Vault можно затем распространять или размещать в системе управления исходным кодом. Дополнительную информацию см. в разделе Использование Vault в плейбуках.

API Meraki возвращает ошибку 404, если API-ключ неверный. Он не выдаёт конкретной ошибки, указывающей на неправильный ключ. Если вы получаете ошибку 404, сначала проверьте API-ключ.

Возвращаемые структуры данных

Meraki и связанные с ним модули Ansible возвращают большую часть информации в виде списка. Например, это возвращаемая информация модулем meraki_admin при запросе администраторов. Он возвращает список, даже если их только один.

[
    {
        "orgAccess": "full",
        "name": "John Doe",
        "tags": [],
        "networks": [],
        "email": "john@doe.com",
        "id": "12345677890"
    }
]

Обработка возвращаемых данных

Поскольку данные ответа Meraki используют списки вместо правильно структурированных словарей для ответов, при запросе данных для конкретной информации следует использовать определённые стратегии. Во многих ситуациях используйте функцию Jinja2 selectattr().

Обработка ошибок

Модули Meraki Ansible часто завершатся ошибкой, если указаны некорректные или несовместимые параметры. Однако, вероятно, будут ситуации, когда модуль примет информацию, но API Meraki отклонит её. В этом случае ошибка будет возвращена в поле body для кода возврата HTTP 400.

API Meraki возвращает ошибку 404, если API-ключ неверный. Он не выдаёт конкретной ошибки, указывающей на неправильный ключ. Если вы получаете ошибку 404, сначала проверьте API-ключ. Ошибки 404 также могут возникать при указании некорректных идентификаторов объектов (например, org_id).

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/scenario_guides/guide_meraki.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API