<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[развертывание через Ansible на FMC]]></title><description><![CDATA[<p dir="auto">Здравствуйте, команда! Пытаюсь использовать ansible на FMC 7.4.5 для обновления объектов хоста и ручных NAT.</p>
<ol>
<li>Удалось обновить объекты хоста, но возникли проблемы с их развертыванием.<br />
Это связано с тем, что при развертывании из графического интерфейса появляется запрос на игнорирование некоторых предупреждений, а не ошибок. Как учесть эти предупреждения из ansible playbook, чтобы не останавливать выполнение playbook? 2. Мне нужна помощь с обновлением ручных NAT, я не могу запустить его. С уважением,</li>
</ol>
]]></description><link>https://sla247.ru/forum/topic/2202/развертывание-через-ansible-на-fmc</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 07:12:36 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2202.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:01:27 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:42 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
@Torbjørn<br />
,<br />
удалось успешно развернуть NAT, но, к сожалению, возникла другая проблема.<br />
Вместо того, чтобы заменить NAT 1 на NAT 2, я в итоге создал NAT 1 и NAT 2.<br />
Что я могу сделать, чтобы просто заменить, а не добавлять?<br />
Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/15683</link><guid isPermaLink="true">https://sla247.ru/forum/post/15683</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:42 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:41 GMT]]></title><description><![CDATA[<p dir="auto">Это будет getAllHostObject, там используются те же параметры.<br />
Список всех доступных операций можно найти в документации в<br />
<a href="https://github.com/CiscoDevNet/FMCAnsible/tree/main/samples/docs/operations" rel="nofollow ugc">репозитории</a><br />
<a href="https://github.com/CiscoDevNet/FMCAnsible/tree/main/samples/docs/operations" rel="nofollow ugc">Github.</a> EDIT: Написал это, прежде чем увидел ответ выше. Вы правы! Рад помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/15682</link><guid isPermaLink="true">https://sla247.ru/forum/post/15682</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:41 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:40 GMT]]></title><description><![CDATA[<p dir="auto">![fmugambi_0-1746712865822.png] Пока все хорошо, NAT, похоже, сработал.<br />
Позвольте мне включить код развертывания в плейбук, чтобы он работал от начала до конца, т. е. работал на NAT и развертывал изменения.<br />
Обновлю здесь.<br />
Большое спасибо за вашу помощь до этого момента.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/1aefc2e1ea73233dc1302accced2f505a6fbf557.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15681</link><guid isPermaLink="true">https://sla247.ru/forum/post/15681</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:40 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:39 GMT]]></title><description><![CDATA[<p dir="auto">Думаю, я понял;<br />
getAllHostObject</p>
]]></description><link>https://sla247.ru/forum/post/15680</link><guid isPermaLink="true">https://sla247.ru/forum/post/15680</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:39 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:38 GMT]]></title><description><![CDATA[<p dir="auto">Понятно,<br />
а если объект является только хостом, какую операцию мне использовать?</p>
]]></description><link>https://sla247.ru/forum/post/15679</link><guid isPermaLink="true">https://sla247.ru/forum/post/15679</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:38 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:37 GMT]]></title><description><![CDATA[<p dir="auto">Извините,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/fmugambi" aria-label="Profile: fmugambi">@<bdi>fmugambi</bdi></a><br />
, я неправильно запомнил использование getAllNetworkObject в отношении групповых объектов. Вместо этого вам следует использовать getAllNetworkGroup. Параметры должны быть такими же, поэтому вам нужно будет изменить только операцию. Рад помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/15678</link><guid isPermaLink="true">https://sla247.ru/forum/post/15678</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:37 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:36 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, этот уровень прошел, но столкнулся с другой проблемой. ![fmugambi_1-1746711802016.png] Ниже приведен мой код: ![fmugambi_2-1746711870183.png] - name: Получить объект пула исходной сети (Pointing-To-ADC)<br />
cisco.fmcansible.fmc_configuration:<br />
operation: getAllNetworkObject<br />
query_params:<br />
filter: 'nameOrValue:EADC-PROD-K8S-LOCAL'<br />
path_params:<br />
domainUUID: '{{ domain[0].uuid }}'<br />
register_as: source_network - name: Ошибка, если исходная сеть не найдена<br />
fail:<br />
msg: "Объект исходной сети 'EADC-PROD-K8S-LOCAL' не найден."<br />
when: source_network | length == 0<br />
Интересно, почему на самом устройстве объект существует; ![fmugambi_3-1746711981981.png] Спасибо</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/c66ce5afcd3161183112f8eceb0e3ea98c290ca7.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/885c4bb2c5112f4f2d54c63c33973eda84a6663e.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/5495edfa20f24a040af48c2747a72f44553072c1.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15677</link><guid isPermaLink="true">https://sla247.ru/forum/post/15677</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:36 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:35 GMT]]></title><description><![CDATA[<p dir="auto">Похоже, вы на верном пути к достижению своей цели! Здесь вам следует использовать getAllNetworkObject. Это также включает групповые объекты. Рады помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/15676</link><guid isPermaLink="true">https://sla247.ru/forum/post/15676</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:35 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:34 GMT]]></title><description><![CDATA[<p dir="auto">Привет, я настроил плейбук,<br />
но получил приложенную ошибку. ![fmugambi_0-1746622101189.png] какую операцию мне нужно вызвать? Обратите внимание, что я выполняю преобразование источника пула в внешний IP-адрес, а затем false на внешнем интерфейсе.<br />
Ниже приведен код, в котором выводится сообщение об ошибке. - name: Получить объект пула исходной сети (Pointing-To-ADC)<br />
cisco.fmcansible.fmc_configuration:<br />
operation: getAllNetworkGroupObject<br />
query_params:<br />
filter: 'nameOrValue:PROD-K8S-LOCAL'<br />
path_params:<br />
domainUUID: '{{ domain[0].uuid }}'<br />
register_as: source_network - name: Получить преобразованный сетевой объект<br />
cisco.fmcansible.fmc_configuration:<br />
operation: getAllNetworkGroupObject<br />
query_params:<br />
filter: 'nameOrValue:PROD-K8S-NAT'<br />
path_params:<br />
domainUUID: '{{ domain[0].uuid }}'<br />
register_as: translated_network Что я мог упустить?</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/4cf05a4a336e9d790b0d24ddb7b46bb8b3e297fb.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15675</link><guid isPermaLink="true">https://sla247.ru/forum/post/15675</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:34 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:33 GMT]]></title><description><![CDATA[<p dir="auto">В<br />
<a href="https://github.com/CiscoDevNet/FMCAnsible/blob/main/samples/test_nat.yml" rel="nofollow ugc">репозитории Ansible module Github</a><br />
есть пример настройки NAT. Это хорошее место для начала.<br />
Если вам нужна дополнительная помощь, можете ли вы опубликовать соответствующие разделы вашего текущего плейбука? Рады помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/15674</link><guid isPermaLink="true">https://sla247.ru/forum/post/15674</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:33 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:32 GMT]]></title><description><![CDATA[<p dir="auto">Пожалуйста, помогите с плейбуком Ansible для этого.</p>
]]></description><link>https://sla247.ru/forum/post/15673</link><guid isPermaLink="true">https://sla247.ru/forum/post/15673</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:32 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:31 GMT]]></title><description><![CDATA[<ol>
<li>Достаточно просто изменить правило NAT для нового объекта.</li>
<li>Для данного объекта назначения может быть только одно правило NAT, поэтому необходимо либо изменить, либо полностью заменить существующее правило NAT. Рады помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></li>
</ol>
]]></description><link>https://sla247.ru/forum/post/15672</link><guid isPermaLink="true">https://sla247.ru/forum/post/15672</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:31 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:30 GMT]]></title><description><![CDATA[<p dir="auto">Прежде всего, большое спасибо, проблема 1 была решена полностью. Что касается проблемы 2, у меня есть настройка NAT, как показано ниже, с соответствующими объектами; nat (Inside,Outside) source static PROD-K8S-LOCAL -PROD-K8S-NAT description PROD-IPS object-group network PROD-K8S-LOCAL<br />
description PRODUCTION K8S NODES<br />
network-object 192.168.45.150 255.255.255.255<br />
network-object 192.168.45.203 255.255.255.255<br />
сетевой объект 192.168.45.205 255.255.255.255<br />
сетевой объект 192.168.45.45.207 255.255.255.255 объект сети PROD-K8S-NAT<br />
хост 100.169.239.177<br />
Я хотел бы использовать ansible, чтобы изменить пул исходного NAT на другую группу, как показано ниже nat (Inside,Outside) source static DR-PROD-K8S-LOCAL PROD-K8S-NAT description DR-PROD-IPS object-group network DR-PROD-K8S-LOCAL<br />
description DR-PRODUCTION K8S NODES<br />
network-object 192.168.40.150 255.255.255.255<br />
network-object 192.168.40.203 255.255.255.255<br />
сетевой объект 192.168.40.205 255.255.255.255<br />
сетевой объект 192.168.40.45.207 255.255.255.255<br />
Вопрос:</p>
<ol>
<li>Можно ли использовать тот же пример, что и выше, просто изменив объекты группы на новый пул источников?</li>
<li>Если мы не хотим изменять объекты, как Ansible может изменить команду NAT в целом, чтобы изменить пул источников?<br />
Спасибо.</li>
</ol>
]]></description><link>https://sla247.ru/forum/post/15671</link><guid isPermaLink="true">https://sla247.ru/forum/post/15671</guid><dc:creator><![CDATA[fmugambi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:30 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:29 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте,<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/fmugambi" aria-label="Profile: fmugambi">@<bdi>fmugambi</bdi></a><br />
, 1. Вам нужно добавить «ignoreWarning: True» в шаг createDeploymentRequest. См. следующий пример из<br />
<a href="https://github.com/CiscoDevNet/FMCAnsible/blob/9b5dccf7c6ba6dcb75e2c073fb8b5f4bcaec5ca0/samples/docs/operations/create_deployment_request.md" rel="nofollow ugc">репозитория</a><br />
<a href="https://github.com/CiscoDevNet/FMCAnsible/blob/9b5dccf7c6ba6dcb75e2c073fb8b5f4bcaec5ca0/samples/docs/operations/create_deployment_request.md" rel="nofollow ugc">Github</a><br />
: -<br />
name<br />
:<br />
Execute 'createDeploymentRequest' operation<br />
cisco.fmcansible.fmc_configuration<br />
:<br />
operation<br />
:<br />
"<br />
createDeploymentRequest<br />
"<br />
data<br />
:<br />
type<br />
:<br />
DeploymentRequest<br />
version<br />
:<br />
1457566762351<br />
forceDeploy<br />
:<br />
False<br />
ignoreWarning<br />
:<br />
True<br />
deviceList<br />
:<br />
['d94f7ada-d141-11e5-acf3-c41f7e67fb1b']<br />
deploymentNote<br />
:<br />
yournotescomehere<br />
path_params<br />
:<br />
domainUUID<br />
:<br />
"<br />
{{ domain_uuid }}<br />
" 2. Можете ли вы пояснить здесь, я не уверен, что правильно интерпретирую вашу проблему. Рад помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/15670</link><guid isPermaLink="true">https://sla247.ru/forum/post/15670</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:29 GMT</pubDate></item><item><title><![CDATA[Reply to развертывание через Ansible на FMC on Mon, 02 Mar 2026 12:01:28 GMT]]></title><description><![CDATA[<p dir="auto">Я бы просто добавил шаг, который удаляет старый, до или после создания нового. Рад помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/15669</link><guid isPermaLink="true">https://sla247.ru/forum/post/15669</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:01:28 GMT</pubDate></item></channel></rss>