panos_dag_tags – Создание тегов для DAG на устройствах PAN-OS
Новая в версии 2.5.
УСТЕРЕГШИЙСЯ
| Удалено в Ansible: | |
|---|---|
| версия: 2.12 | |
| Почему: | Консолидация кодовой базы. |
| Альтернатива: | Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого. |
Описание
- Создайте ассоциации IP-адресов с тегами. Теги в свою очередь будут использоваться для создания DAG.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- pan-python можно получить из PyPI https://pypi.org/project/pan-python/
- pandevice можно получить из PyPI https://pypi.org/project/pandevice/
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key - | Ключ API, который можно использовать вместо учетных данных username/password. | |
| commit boolean |
| commit при изменении |
| description - | Цель/задача статической группы адресов. | |
| devicegroup - | - Группы устройств используются для взаимодействия Panorama с брандмауэром(ами). Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы обращаемся к брандмауэру. | |
| ip_address string / обязательно | IP-адрес (или имя хоста) устройства PAN-OS. | |
| ip_to_register - | IP-адрес, который будет зарегистрирован с заданными именами тегов. | |
| operation - | Действие, которое необходимо выполнить. Допустимые значения: add/update/find/delete. | |
| password string / обязательно | Пароль для аутентификации. | |
| tag_names - | Список тегов, которые будут добавлены или удалены из IP-адреса. | |
| username string | По умолчанию: "admin" | Имя пользователя для аутентификации. |
Примечания
Примечание
- Режим проверки (checkmode) не поддерживается.
- Panorama не поддерживается.
Примеры
- name: Create the tags to map IP addresses
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
ip_to_register: "{{ ip_to_register }}"
tag_names: "{{ tag_names }}"
description: "Tags to allow certain IP's to access various SaaS Applications"
operation: 'add'
tags: "adddagip"
- name: List the IP address to tag mapping
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
tag_names: "{{ tag_names }}"
description: "List the IP address to tag mapping"
operation: 'list'
tags: "listdagip"
- name: Unregister an IP address from a tag mapping
panos_dag_tags:
ip_address: "{{ ip_address }}"
password: "{{ password }}"
ip_to_register: "{{ ip_to_register }}"
tag_names: "{{ tag_names }}"
description: "Unregister IP address from tag mappings"
operation: 'delete'
tags: "deletedagip"
Статус
- Этот модуль будет удален в версии 2.12. [устаревший]
- Для получения дополнительной информации см. УСТЕРЕГШИЙСЯ.
Авторы
- Vinay Venkataraghavan (@vinayvenkat)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/panos_dag_tags_module.html