Spec-Zone.ru › Ansible 2.9

panos_object – создание/чтение/обновление/удаление объекта в PAN-OS или Panorama

Новая в версии 2.4.

  • УСТАРЕВШИЙ
  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус

УСТАРЕВШИЙ

Удалено в Ansible:
версия: 2.12
Почему: Консолидация кодовой базы.
Альтернатива: Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого.

Описание

  • Объекты политики образуют критерии соответствия для правил политики и многих других функций в PAN-OS. Они могут включать объекты адресов, группы адресов, объекты сервисов, группы сервисов и тэги.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • pan-python можно получить с PyPI https://pypi.org/project/pan-python/
  • pandevice можно получить с PyPI https://pypi.org/project/pandevice/

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address
-
IP-адрес хоста или сети в нотации CIDR.
address_type
-
    Варианты:
  • ip-netmask ←
  • ip-range
  • fqdn
Тип определения объекта адреса. Допустимые типы — ip-netmask и ip-range.
addressgroup
-
Статическая группа объектов адресов или динамическая группа адресов.
addressobject
-
Имя объекта адреса.
api_key
-
Ключ API, который можно использовать вместо учетных данных username/password.
color
-
    Варианты:
  • красный
  • зеленый
  • синий
  • желтый
  • медный
  • оранжевый
  • фиолетовый
  • серый
  • светло-зеленый
  • голубой
  • светло-серый
  • сине-серый
  • лимонный
  • черный
  • золотой
  • коричневый
- Цвет объекта тэга. Допустимые значения — красный, зеленый, синий, желтый, медный, оранжевый, фиолетовый, серый, светло-зеленый, голубой, светло-серый, сине-серый, лимонный, черный, золотой и коричневый.
description
-
Описание объекта.
destination_port
-
Порт назначения, используемый в определении объекта сервиса.
devicegroup
-
- Имя группы устройств Panorama. Группа должна существовать в Panorama. Если группа устройств не определена, предполагается, что мы связываемся с брандмауэром.
dynamic_value
-
Критерии соответствия фильтра, используемые в определении динамической группы адресов.
ip_address
- / обязательно
IP-адрес (или имя хоста) устройства PAN-OS или консоли управления Panorama.
operation
- / обязательно
    Варианты:
  • add
  • update
  • delete
  • find
Операция, которая должна быть выполнена. Поддерживаемые значения — add/delete/find.
password
- / обязательно
Учетные данные пароля для аутентификации.
protocol
-
    Варианты:
  • tcp
  • udp
IP-протокол, который будет использоваться в определении объекта сервиса. Допустимые значения — tcp или udp.
servicegroup
-
Группа объектов сервисов.
serviceobject
-
Имя объекта сервиса.
services
-
Группа объектов сервисов, используемых в определении servicegroup.
source_port
-
Порт источника, используемый в определении объекта сервиса.
static_value
-
Группа объектов адресов, используемых в определении addressgroup.
tag_name
-
Имя тэга объекта или правила.
username
-
Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.

Примечания

Примечание

  • Режим проверки (checkmode) не поддерживается.
  • Поддерживается Panorama.

Примеры

- name: search for shared address object
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'find'
    address: 'DevNet'

- name: create an address group in devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    addressgroup: 'Prod_DB_Svrs'
    static_value: ['prod-db1', 'prod-db2', 'prod-db3']
    description: 'Production DMZ database servers'
    tag_name: 'DMZ'
    devicegroup: 'DMZ Firewalls'

- name: create a global service for TCP 3306
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'add'
    serviceobject: 'mysql-3306'
    destination_port: '3306'
    protocol: 'tcp'
    description: 'MySQL on tcp/3306'

- name: create a global tag
  panos_object:
    ip_address: '{{ ip_address }}'
    username: '{{ username }}'
    password: '{{ password }}'
    operation: 'add'
    tag_name: 'ProjectX'
    color: 'yellow'
    description: 'Associated with Project X'

- name: delete an address object from a devicegroup using API key
  panos_object:
    ip_address: '{{ ip_address }}'
    api_key: '{{ api_key }}'
    operation: 'delete'
    addressobject: 'Win2K test'

Статус

  • Этот модуль будет удален в версии 2.12. [устарел]
  • Дополнительную информацию см. в разделе УСТАРЕВШИЙ.

Авторы

  • Bob Hagen (@rnh556)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/panos_object_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API