Spec-Zone.ru › Ansible 2.8

panos_object – создание/чтение/обновление/удаление объекта в PAN-OS или Panorama

Новое в версии 2.4.

  • УСТАРЕВШЕЕ
  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

УСТАРЕВШЕЕ

Убрано в Ansible:
версия: 2.12
Почему: Консолидация кодовой базы.
Альтернатива: Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого.

Обзор

  • Объекты политик образуют критерии соответствия для правил политик и многих других функций в PAN-OS. Они могут включать объекты адресов, группы адресов, объекты служб, группы служб и теги.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • pan-python можно получить с PyPI https://pypi.org/project/pan-python/
  • pandevice можно получить с PyPI https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
-
IP-адрес хоста или сети в нотации CIDR.
address_type
-
    Варианты:
  • ip-netmask ←
  • ip-range
  • fqdn
Тип определения объекта адреса. Допустимые типы — ip-netmask и ip-range.
addressgroup
-
Статическая группа объектов адресов или динамическая группа адресов.
addressobject
-
Имя объекта адреса.
api_key
-
Ключ API, который можно использовать вместо учетных данных username/password.
color
-
    Варианты:
  • красный
  • зеленый
  • синий
  • желтый
  • медный
  • оранжевый
  • фиолетовый
  • серый
  • светло-зеленый
  • голубой
  • светло-серый
  • сине-серый
  • лимонно-желтый
  • черный
  • золотой
  • коричневый
- Цвет объекта тега. Допустимые значения — красный, зеленый, синий, желтый, медный, оранжевый, фиолетовый, серый, светло-зеленый, голубой, светло-серый, сине-серый, лимонно-желтый, черный, золотой и коричневый.
description
-
Описание объекта.
destination_port
-
Порт назначения, используемый в определении объекта службы.
devicegroup
-
- Имя группы устройств Panorama. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы связываемся с брандмауэром.
dynamic_value
-
Критерии соответствия фильтра, используемые в определении динамической группы адресов.
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS или консоли управления Panorama.
operation
- / обязательно
    Варианты:
  • добавить
  • обновить
  • удалить
  • найти
Выполняемая операция. Поддерживаемые значения — добавить/удалить/найти.
password
- / обязательно
Учетные данные пароля для аутентификации.
protocol
-
    Варианты:
  • tcp
  • udp
IP-протокол, используемый в определении объекта службы. Допустимые значения — tcp или udp.
servicegroup
-
Группа объектов служб.
serviceobject
-
Имя объекта службы.
services
-
Группа объектов служб, используемых в определении группы служб.
source_port
-
Порт источника, используемый в определении объекта службы.
static_value
-
Группа объектов адресов, используемых в определении группы адресов.
tag_name
-
Имя объекта или тега правила.
username
-
По умолчанию:
"админ"
Имя пользователя для аутентификации.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Поддерживается Panorama.

Примеры

- name: search for shared address object
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'find'
    address: 'DevNet'

- name: create an address group in devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    addressgroup: 'Prod_DB_Svrs'
    static_value: ['prod-db1', 'prod-db2', 'prod-db3']
    description: 'Production DMZ database servers'
    tag_name: 'DMZ'
    devicegroup: 'DMZ Firewalls'

- name: create a global service for TCP 3306
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    serviceobject: 'mysql-3306'
    destination_port: '3306'
    protocol: 'tcp'
    description: 'MySQL on tcp/3306'

- name: create a global tag
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'add'
    tag_name: 'ProjectX'
    color: 'yellow'
    description: 'Associated with Project X'

- name: delete an address object from a devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'delete'
    addressobject: 'Win2K test'

Статус

  • Этот модуль будет удален в версии 2.12. [устаревший]
  • Дополнительную информацию см. в разделе УСТАРЕВШЕЕ.

Авторы

  • Боб Хэген (@rnh556)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/panos_object_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API