Spec-Zone.ru › Ansible

Модуль community.general.clc_firewall_policy – Создание/удаление/обновление правил брандмауэра

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.

Для использования в playbook, укажите: community.general.clc_firewall_policy.

  • Краткое описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Создание, удаление или обновление правил брандмауэра в Centurylink Cloud

Требования

Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.

  • python = 2.7
  • requests >= 2.5.0
  • clc-sdk

Параметры

Параметр

Комментарии

destination

список / элементы=строка

Список адресов назначения для трафика на конечном брандмауэре. Это поле обязательно, когда state = ‘present’

destination_account_alias

строка

Псевдоним CLC для учетной записи получателя

enabled

строка

Включено ли правило брандмауэра или отключено

Варианты:

  • "True" ← (по умолчанию)
  • "False"

firewall_policy_id

строка

Идентификатор правила брандмауэра. Это поле обязательно для обновления или удаления существующего правила брандмауэра

location

строка / обязательно

Целевой центр обработки данных для правила брандмауэра

ports

список / элементы=строка

Список портов, связанных с правилом. TCP и UDP могут принимать одиночные порты или диапазоны портов.

Пример: ['any', 'icmp', 'TCP/123', 'UDP/123', 'TCP/123-456', 'UDP/123-456'].

source

список / элементы=строка

Список исходных адресов для трафика на исходном брандмауэре. Это поле обязательно, когда state = ‘present’

source_account_alias

строка / обязательно

Псевдоним CLC для исходной учетной записи

state

строка

Создать или удалить правило брандмауэра

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

wait

строка

Ожидать завершения задач подготовки перед возвратом.

По умолчанию: "True"

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз измененного состояния без изменения цели.

diff_mode

Поддержка: отсутствует

Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в check_mode), в режиме diff.

Примечания

Примечание

  • Для использования этого модуля необходимо установить следующие переменные среды, которые обеспечивают доступ к Centurylink Cloud - CLC_V2_API_USERNAME, идентификатор входа в учетную запись для облака Centurylink - CLC_V2_API_PASSWORD, пароль учетной записи для облака Centurylink
  • В качестве альтернативы модуль принимает токен API и псевдоним учетной записи. Токен API может быть сгенерирован с использованием логина и пароля учетной записи CLC через вызов HTTP API по адресу https://api.ctl.io/v2/authentication/login - CLC_V2_API_TOKEN, токен API, сгенерированный из https://api.ctl.io/v2/authentication/login - CLC_ACCT_ALIAS, псевдоним учетной записи, связанный с облаком Centurylink
  • Пользователи могут установить CLC_V2_API_URL для указания конечной точки для указания на другую среду CLC.

Примеры

---
- name: Create Firewall Policy
  hosts: localhost
  gather_facts: false
  connection: local
  tasks:
    - name: Create / Verify an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: present
        source: 10.128.216.0/24
        destination: 10.128.216.0/24
        ports: Any
        destination_account_alias: WFAD

- name: Delete Firewall Policy
  hosts: localhost
  gather_facts: false
  connection: local
  tasks:
    - name: Delete an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: absent
        firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1

Значения возврата

Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

firewall_policy

словарь

Информация о политике брандмауэра

Возвращено: успех

Пример: {"destination": ["10.1.1.0/24", "10.2.2.0/24"], "destinationAccount": "wfad", "enabled": true, "id": "fc36f1bfd47242e488a9c44346438c05", "links": [{"href": "http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05", "rel": "self", "verbs": ["GET", "PUT", "DELETE"]}], "ports": ["any"], "source": ["10.1.1.0/24", "10.2.2.0/24"], "status": "active"}

firewall_policy_id

строка

Идентификатор политики брандмауэра

Возвращено: успех

Пример: "fc36f1bfd47242e488a9c44346438c05"

Авторы

  • CLC Runner (@clc-runner)

Ссылки на коллекцию

  • Трекер задач
  • Репозиторий (источники)
  • Задать вопрос о помощи
  • Отправить сообщение об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/clc_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API