panos_set – Выполнение произвольных команд на устройстве PAN-OS с помощью XPath и элемента
Новое в версии 2.7.
УСТЕРЕЛЕНО
| Удалено в Ansible: | |
|---|---|
| версия: 2.12 | |
| Почему: | Консолидация кодовой базы. |
| Альтернатива: | Используйте https://galaxy.ansible.com/PaloAltoNetworks/paloaltonetworks вместо этого. |
Обзор
- Выполнение произвольной команды ‘xapi’, принимающей XPath (т. е. get) или XPath и элемент (т. е. set).
- Подробную информацию см. в https://github.com/kevinsteves/pan-python/blob/master/doc/pan.xapi.rst
- По умолчанию выполняется команда ‘set’.
- Этот модуль должен поддерживать _все_ команды, принимаемые устройством PAN-OS через командную строку.
- Команды командной строки находятся как
- После входа в систему выполните ‘debug cli on’.
- Перейдите в режим конфигурации, выполнив команду ‘configure’.
- Введите вашу команду set (или другую), например, ‘set deviceconfig system timezone Australia/Melbourne’.
- Результат:
- “<request cmd=”set” obj=”/config/devices/entry[@name=’localhost.localdomain’]/deviceconfig/system” cookie=XXXX><timezone>Australia/Melbourne</timezone></request>
- XPath равен “/config/devices/entry[@name=’localhost.localdomain’]/deviceconfig/system”.
- Элемент равен “<timezone>Australia/Melbourne</timezone>”.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- pan-python
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| command - |
| Имя метода Xapi, поддерживающего 'xpath' или 'xpath' и 'element' |
| element - | Элемент 'element' для 'xpath', если требуется | |
| ip_address строка / обязательно | IP-адрес или FQDN хоста целевого PAN-OS NVA | |
| password строка / обязательно | Пароль для заданного 'username' | |
| username строка | Значение по умолчанию: "admin" | Имя пользователя с правами администратора на PAN-OS NVA |
| xpath - / обязательно | XPath для настраиваемых команд |
Примеры
- name: Set timezone on PA NVA
panos_set:
ip_address: "192.168.1.1"
username: "my-random-admin"
password: "admin1234"
xpath: "/config/devices/entry/deviceconfig/system"
element: "<timezone>Australia/Melbourne</timezone>"
- name: Commit configuration
panos_commit:
ip_address: "192.168.1.1"
username: "my-random-admin"
password: "admin1234"
Статус
- Этот модуль будет удален в версии 2.12. [устарело]
- Дополнительную информацию см. в разделе УСТЕРЕЛЕНО.
Авторы
- Jasper Mackenzie (@spmp)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/panos_set_module.html