Модуль community.digitalocean.digital_ocean_firewall – Управление облачными брандмауэрами в DigitalOcean
Примечание
Этот модуль входит в коллекцию community.digitalocean (версия 1.27.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.digitalocean.
Чтобы использовать её в playbook, укажите: community.digitalocean.digital_ocean_firewall.
Новое в community.digitalocean 1.1.0
Обзор
- Этот модуль можно использовать для добавления или удаления брандмауэров на облачной платформе DigitalOcean.
Параметры
Параметр | Комментарии |
|---|---|
baseurl строка | Базовый URL API DigitalOcean. По умолчанию: |
droplet_ids список / элементы=строка | Список идентификаторов виртуальных машин, которые будут назначены брандмауэру |
inbound_rules список / элементы=словарь | Правила брандмауэра, предназначенные для входящего сетевого трафика в DigitalOcean |
|
ports строка / обязательно |
Порты, через которые будет разрешен трафик (один порт, диапазон портов или все порты) |
|
protocol строка |
Сеть протокол, который будет приниматься. Варианты:
|
|
sources словарь / обязательно |
Словарь расположений, из которых будет приниматься входящий трафик |
|
addresses список / элементы=строка |
Список строк, содержащих IPv4-адреса, IPv6-адреса, IPv4-CIDR и/или IPv6-CIDR, для которых брандмауэр будет разрешать трафик |
|
droplet_ids список / элементы=строка |
Список целых чисел, содержащих ID виртуальных машин, для которых брандмауэр будет разрешать трафик |
|
load_balancer_uids список / элементы=строка |
Список строк, содержащих ID балансировщиков нагрузки, для которых брандмауэр будет разрешать трафик |
|
tags список / элементы=строка |
Список строк, содержащих имена тегов, соответствующих группам виртуальных машин, для которых брандмауэр будет разрешать трафик |
name строка / обязательно | Имя правила брандмауэра для создания или управления |
oauth_token псевдонимы: api_token строка | Токен аутентификации DigitalOcean. Существуют и другие переменные среды, которые могут быть использованы для предоставления этого значения. Например, - |
outbound_rules список / элементы=словарь | Правила брандмауэра, предназначенные для исходящего сетевого трафика из DigitalOcean |
|
destinations словарь / обязательно |
Словарь расположений, из которых будет разрешен исходящий трафик |
|
addresses список / элементы=строка |
Список строк, содержащих IPv4-адреса, IPv6-адреса, IPv4-CIDR и/или IPv6-CIDR, для которых брандмауэр будет разрешать трафик |
|
droplet_ids список / элементы=строка |
Список целых чисел, содержащих ID виртуальных машин, для которых брандмауэр будет разрешать трафик |
|
load_balancer_uids список / элементы=строка |
Список строк, содержащих ID балансировщиков нагрузки, для которых брандмауэр будет разрешать трафик |
|
tags список / элементы=строка |
Список строк, содержащих имена тегов, соответствующих группам виртуальных машин, для которых брандмауэр будет разрешать трафик |
|
ports строка / обязательно |
Порты, через которые будет разрешен трафик (один порт, диапазон портов или все порты) |
|
protocol строка |
Сеть протокол, который будет приниматься. Варианты:
|
состояние строка | Укажите состояние правила брандмауэра. Установите значение «present», чтобы создать или обновить, и «absent», чтобы удалить. Варианты:
|
метки список / элементы=строка | Список меток, которые должны быть назначены брандмауэру |
таймаут целое число | Таймаут в секундах, используемый для опроса API DigitalOcean. По умолчанию: |
validate_certs булево | Если установлено значение Это значение следует устанавливать только в Варианты:
|
Примеры
# Allows tcp connections to port 22 (SSH) from specific sources
# Allows tcp connections to ports 80 and 443 from any source
# Allows outbound access to any destination for protocols tcp, udp and icmp
# The firewall rules will be applied to any droplets with the tag "sample"
- name: Create a Firewall named my-firewall
digital_ocean_firewall:
name: my-firewall
state: present
inbound_rules:
- protocol: "tcp"
ports: "22"
sources:
addresses: ["1.2.3.4"]
droplet_ids: ["my_droplet_id_1", "my_droplet_id_2"]
load_balancer_uids: ["my_lb_id_1", "my_lb_id_2"]
tags: ["tag_1", "tag_2"]
- protocol: "tcp"
ports: "80"
sources:
addresses: ["0.0.0.0/0", "::/0"]
- protocol: "tcp"
ports: "443"
sources:
addresses: ["0.0.0.0/0", "::/0"]
outbound_rules:
- protocol: "tcp"
ports: "1-65535"
destinations:
addresses: ["0.0.0.0/0", "::/0"]
- protocol: "udp"
ports: "1-65535"
destinations:
addresses: ["0.0.0.0/0", "::/0"]
- protocol: "icmp"
ports: "1-65535"
destinations:
addresses: ["0.0.0.0/0", "::/0"]
droplet_ids: []
tags: ["sample"]
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
данные словарь | Ресурс брандмауэра DigitalOcean Возвращается: успешно Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/digitalocean/digital_ocean_firewall_module.html