Модуль community.general.clc_firewall_policy – Создание/удаление/обновление правил брандмауэра
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.
Для использования в playbook, укажите: community.general.clc_firewall_policy.
Краткое описание
- Создание, удаление или обновление правил брандмауэра в Centurylink Cloud
Требования
Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.
- python = 2.7
- requests >= 2.5.0
- clc-sdk
Параметры
Параметр | Комментарии |
|---|---|
destination список / элементы=строка | Список адресов назначения для трафика на конечном брандмауэре. Это поле обязательно, когда state = ‘present’ |
destination_account_alias строка | Псевдоним CLC для учетной записи получателя |
enabled строка | Включено ли правило брандмауэра или отключено Варианты:
|
firewall_policy_id строка | Идентификатор правила брандмауэра. Это поле обязательно для обновления или удаления существующего правила брандмауэра |
location строка / обязательно | Целевой центр обработки данных для правила брандмауэра |
ports список / элементы=строка | Список портов, связанных с правилом. TCP и UDP могут принимать одиночные порты или диапазоны портов. Пример: |
source список / элементы=строка | Список исходных адресов для трафика на исходном брандмауэре. Это поле обязательно, когда state = ‘present’ |
source_account_alias строка / обязательно | Псевдоним CLC для исходной учетной записи |
state строка | Создать или удалить правило брандмауэра Варианты:
|
wait строка | Ожидать завершения задач подготовки перед возвратом. По умолчанию: |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Для использования этого модуля необходимо установить следующие переменные среды, которые обеспечивают доступ к Centurylink Cloud - CLC_V2_API_USERNAME, идентификатор входа в учетную запись для облака Centurylink - CLC_V2_API_PASSWORD, пароль учетной записи для облака Centurylink
- В качестве альтернативы модуль принимает токен API и псевдоним учетной записи. Токен API может быть сгенерирован с использованием логина и пароля учетной записи CLC через вызов HTTP API по адресу https://api.ctl.io/v2/authentication/login - CLC_V2_API_TOKEN, токен API, сгенерированный из https://api.ctl.io/v2/authentication/login - CLC_ACCT_ALIAS, псевдоним учетной записи, связанный с облаком Centurylink
- Пользователи могут установить CLC_V2_API_URL для указания конечной точки для указания на другую среду CLC.
Примеры
---
- name: Create Firewall Policy
hosts: localhost
gather_facts: false
connection: local
tasks:
- name: Create / Verify an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: present
source: 10.128.216.0/24
destination: 10.128.216.0/24
ports: Any
destination_account_alias: WFAD
- name: Delete Firewall Policy
hosts: localhost
gather_facts: false
connection: local
tasks:
- name: Delete an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: absent
firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
firewall_policy словарь | Информация о политике брандмауэра Возвращено: успех Пример: |
firewall_policy_id строка | Идентификатор политики брандмауэра Возвращено: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/clc_firewall_policy_module.html