Spec-Zone.ru › Ansible

Модуль community.digitalocean.digital_ocean_firewall – Управление облачными брандмауэрами в DigitalOcean

Примечание

Этот модуль входит в коллекцию community.digitalocean (версия 1.27.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.digitalocean.

Чтобы использовать её в playbook, укажите: community.digitalocean.digital_ocean_firewall.

Новое в community.digitalocean 1.1.0

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль можно использовать для добавления или удаления брандмауэров на облачной платформе DigitalOcean.

Параметры

Параметр

Комментарии

baseurl

строка

Базовый URL API DigitalOcean.

По умолчанию: "https://api.digitalocean.com/v2"

droplet_ids

список / элементы=строка

Список идентификаторов виртуальных машин, которые будут назначены брандмауэру

inbound_rules

список / элементы=словарь

Правила брандмауэра, предназначенные для входящего сетевого трафика в DigitalOcean

ports

строка / обязательно

Порты, через которые будет разрешен трафик (один порт, диапазон портов или все порты)

protocol

строка

Сеть протокол, который будет приниматься.

Варианты:

  • "udp"
  • "tcp" ← (по умолчанию)
  • "icmp"

sources

словарь / обязательно

Словарь расположений, из которых будет приниматься входящий трафик

addresses

список / элементы=строка

Список строк, содержащих IPv4-адреса, IPv6-адреса, IPv4-CIDR и/или IPv6-CIDR, для которых брандмауэр будет разрешать трафик

droplet_ids

список / элементы=строка

Список целых чисел, содержащих ID виртуальных машин, для которых брандмауэр будет разрешать трафик

load_balancer_uids

список / элементы=строка

Список строк, содержащих ID балансировщиков нагрузки, для которых брандмауэр будет разрешать трафик

tags

список / элементы=строка

Список строк, содержащих имена тегов, соответствующих группам виртуальных машин, для которых брандмауэр будет разрешать трафик

name

строка / обязательно

Имя правила брандмауэра для создания или управления

oauth_token

псевдонимы: api_token

строка

Токен аутентификации DigitalOcean.

Существуют и другие переменные среды, которые могут быть использованы для предоставления этого значения.

Например, - DO_API_TOKEN, DO_API_KEY, DO_OAUTH_TOKEN и OAUTH_TOKEN.

outbound_rules

список / элементы=словарь

Правила брандмауэра, предназначенные для исходящего сетевого трафика из DigitalOcean

destinations

словарь / обязательно

Словарь расположений, из которых будет разрешен исходящий трафик

addresses

список / элементы=строка

Список строк, содержащих IPv4-адреса, IPv6-адреса, IPv4-CIDR и/или IPv6-CIDR, для которых брандмауэр будет разрешать трафик

droplet_ids

список / элементы=строка

Список целых чисел, содержащих ID виртуальных машин, для которых брандмауэр будет разрешать трафик

load_balancer_uids

список / элементы=строка

Список строк, содержащих ID балансировщиков нагрузки, для которых брандмауэр будет разрешать трафик

tags

список / элементы=строка

Список строк, содержащих имена тегов, соответствующих группам виртуальных машин, для которых брандмауэр будет разрешать трафик

ports

строка / обязательно

Порты, через которые будет разрешен трафик (один порт, диапазон портов или все порты)

protocol

строка

Сеть протокол, который будет приниматься.

Варианты:

  • "udp"
  • "tcp" ← (по умолчанию)
  • "icmp"

состояние

строка

Укажите состояние правила брандмауэра. Установите значение «present», чтобы создать или обновить, и «absent», чтобы удалить.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

метки

список / элементы=строка

Список меток, которые должны быть назначены брандмауэру

таймаут

целое число

Таймаут в секундах, используемый для опроса API DigitalOcean.

По умолчанию: 30

validate_certs

булево

Если установлено значение no, сертификаты SSL не будут проверены.

Это значение следует устанавливать только в no на сайтах, управляемых лично, использующих самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

Примеры

# Allows tcp connections to port 22 (SSH) from specific sources
# Allows tcp connections to ports 80 and 443 from any source
# Allows outbound access to any destination for protocols tcp, udp and icmp
# The firewall rules will be applied to any droplets with the tag "sample"
- name: Create a Firewall named my-firewall
  digital_ocean_firewall:
    name: my-firewall
    state: present
    inbound_rules:
      - protocol: "tcp"
        ports: "22"
        sources:
          addresses: ["1.2.3.4"]
          droplet_ids: ["my_droplet_id_1", "my_droplet_id_2"]
          load_balancer_uids: ["my_lb_id_1", "my_lb_id_2"]
          tags: ["tag_1", "tag_2"]
      - protocol: "tcp"
        ports: "80"
        sources:
          addresses: ["0.0.0.0/0", "::/0"]
      - protocol: "tcp"
        ports: "443"
        sources:
          addresses: ["0.0.0.0/0", "::/0"]
    outbound_rules:
      - protocol: "tcp"
        ports: "1-65535"
        destinations:
          addresses: ["0.0.0.0/0", "::/0"]
      - protocol: "udp"
        ports: "1-65535"
        destinations:
          addresses: ["0.0.0.0/0", "::/0"]
      - protocol: "icmp"
        ports: "1-65535"
        destinations:
          addresses: ["0.0.0.0/0", "::/0"]
    droplet_ids: []
    tags: ["sample"]

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

данные

словарь

Ресурс брандмауэра DigitalOcean

Возвращается: успешно

Пример: {"created_at": "2020-08-11T18:41:30Z", "droplet_ids": [], "id": "7acd6ee2-257b-434f-8909-709a5816d4f9", "inbound_rules": [{"ports": "443", "protocol": "tcp", "sources": {"addresses": ["1.2.3.4"], "droplet_ids": ["my_droplet_id_1", "my_droplet_id_2"], "load_balancer_uids": ["my_lb_id_1", "my_lb_id_2"], "tags": ["tag_1", "tag_2"]}}, {"ports": "80", "protocol": "tcp", "sources": {"addresses": ["0.0.0.0/0", "::/0"]}}, {"ports": "443", "protocol": "tcp", "sources": {"addresses": ["0.0.0.0/0", "::/0"]}}], "name": "my-firewall", "outbound_rules": [{"destinations": {"addresses": ["0.0.0.0/0", "::/0"]}, "ports": "1-65535", "protocol": "tcp"}, {"destinations": {"addresses": ["0.0.0.0/0", "::/0"]}, "ports": "1-65535", "protocol": "udp"}, {"destinations": {"addresses": ["0.0.0.0/0", "::/0"]}, "ports": "1-65535", "protocol": "icmp"}], "pending_changes": [], "status": "succeeded", "tags": ["sample"]}

Авторы

  • Anthony Bond (@BondAnthony)
  • Lucas Basquerotto (@lucasbasquerotto)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (исходные данные)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/digitalocean/digital_ocean_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API