Spec-Zone.ru › Ansible 2.8

meraki_mx_l3_firewall – Управление брандмауэрами уровня 3 приложений MX в облаке Meraki

Новое в версии 2.7.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Позволяет создавать, управлять и получать доступ к брандмауэрам уровня 3, реализованным на брандмауэрах Meraki MX.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_key
строка
Ключ аутентификации, предоставленный панелью управления. Требуется, если переменная среды MERAKI_KEY не задана.
host
строка
Значение по умолчанию:
"api.meraki.com"
Имя хоста для панели управления Meraki.
Может использоваться для доступа к региональным средам Meraki, таким как Китай.
net_id
-
Идентификатор сети, в которой находится брандмауэр MX.
net_name
-
Имя сети, в которой находится брандмауэр MX.
org_id
целое число
Идентификатор организации.
org_name
строка
Имя организации.
Если указан clone, org_name — имя новой организации.

псевдонимы: организация
output_level
строка
    Варианты:
  • debug
  • normal ←
Устанавливает количество отладочной информации во время выполнения модуля.
rules
-
Список правил брандмауэра.
comment
-
Необязательный комментарий для описания правила брандмауэра.
dest_cidr
-
Список сетей назначения в формате CIDR, разделенных запятыми.
dest_port
-
Список портов назначения, разделенных запятыми, для сопоставления.
policy
-
    Варианты:
  • allow
  • deny
Политика, применяемая при срабатывании правила.
protocol
-
    Варианты:
  • any
  • icmp
  • tcp
  • udp
Протокол для сопоставления.
src_cidr
-
Список сетей источника в формате CIDR, разделенных запятыми.
src_port
-
Список портов источника, разделенных запятыми, для сопоставления.
syslog_enabled
-
Указывает, следует ли регистрировать подсказки для правила брандмауэра.
Применимо только в случае указания сервера syslog для сети.
state
-
    Варианты:
  • present ←
  • query
Создание или изменение организации.
syslog_default_rule
логическое
    Варианты:
  • нет ←
  • да
Указывает, следует ли регистрировать срабатывания по умолчанию правила брандмауэра.
Применимо только в случае указания сервера syslog для сети.
Это не отображается в ответе от Meraki. Вместо этого, обратитесь к значению syslog_enabled в правиле по умолчанию.
timeout
целое число
Значение по умолчанию:
30
Время ожидания для HTTP-запросов.
use_https
логическое
    Варианты:
  • нет
  • да ←
Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.
Полезно только для внутренних разработчиков Meraki.
use_proxy
логическое
    Варианты:
  • нет
  • да
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Указывает, следует ли проверять сертификаты HTTP.

Примечания

Примечание

  • Модуль предполагает передачу полного списка правил брандмауэра в качестве параметра.
  • Если есть интерес к возможности манипулирования отдельным правилом брандмауэра в этом модуле, отправьте запрос в этом модуле.
  • Дополнительную информацию об API Meraki можно найти по адресу https://dashboard.meraki.com/api_docs.
  • Некоторые параметры, скорее всего, используются только разработчиками Meraki.

Примеры

- name: Query firewall rules
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: query
  delegate_to: localhost

- name: Set two firewall rules
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - comment: Block traffic to server
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.2/32
        dest_port: any
        protocol: any
        policy: deny
      - comment: Allow traffic to group of servers
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.0/24
        dest_port: any
        protocol: any
        policy: permit
  delegate_to: localhost

- name: Set one firewall rule and enable logging of the default rule
  meraki_mx_l3_firewall:
    auth_key: abc123
    org_name: YourOrg
    net_name: YourNet
    state: present
    rules:
      - comment: Block traffic to server
        src_cidr: 192.0.1.0/24
        src_port: any
        dest_cidr: 192.0.2.2/32
        dest_port: any
        protocol: any
        policy: deny
    syslog_default_rule: yes
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
data
сложный
успех
Правила брандмауэра, связанные с сетью.

comment
строка
всегда
Комментарий для описания правила брандмауэра.

Пример:
Блокировать трафик для сервера
dest_cidr
строка
всегда
Список сетей назначения в формате CIDR, разделенных запятыми.

Пример:
192.0.1.1/32,192.0.1.2/32
dest_port
строка
всегда
Список портов назначения, разделенных запятыми.

Пример:
80,443
policy
строка
всегда
Действие, которое нужно выполнить при совпадении с правилом.

protocol
строка
всегда
Сеть протокол для сопоставления.

Пример:
tcp
src_cidr
строка
всегда
Список сетей источника в формате CIDR, разделенных запятыми.

Пример:
192.0.1.1/32,192.0.1.2/32
src_port
строка
всегда
Список портов источника, разделенных запятыми.

Пример:
80,443
syslog_enabled
булево
всегда
Включено ли логирование в syslog при совпадении с правилом.

Пример:
True


Статус

  • Данный модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Kevin Breit (@kbreit)

Подсказка

Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/meraki_mx_l3_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API