Модуль community.general.hwc_vpc_security_group – Создает ресурс Vpc/SecurityGroup в облаке Huawei
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для получения подробной информации.
Для использования в playbook, укажите: community.general.hwc_vpc_security_group.
Новое в community.general 0.2.0
Краткое описание
- Управление группами безопасности VPC.
Требования
Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.
- keystoneauth1 >= 3.6.0
Параметры
Параметр | Комментарии |
|---|---|
domain строка / обязательно | Имя домена для ограничения области (Identity v3). В настоящее время поддерживаются только имена доменов, а не идентификаторы доменов. |
enterprise_project_id строка | Указывает идентификатор проекта предприятия. При создании группы безопасности свяжите идентификатор проекта предприятия с группой безопасности. |
id строка | Идентификатор управляемого ресурса. |
identity_endpoint строка / обязательно | URL-адрес аутентификации Identity. |
name строка / обязательно | Указывает имя группы безопасности. Значение представляет собой строку из 1 до 64 символов, которая может содержать буквы, цифры, символы подчеркивания ( |
password строка / обязательно | Пароль для входа. |
project строка / обязательно | Имя арендатора (Identity v2) или проекта (Identity v3). В настоящее время поддерживаются только имена проектов, а не идентификаторы проектов. |
region строка | Регион, к которому принадлежит проект. |
state строка | Должен ли данный объект существовать в облаке Huawei. Варианты:
|
user строка / обязательно | Имя пользователя для входа. В настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей. |
vpc_id строка | Указывает идентификатор ресурса VPC, к которому принадлежит группа безопасности. |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, требует изменения в режиме |
Примечания
Примечание
- Если указан параметр
id, он имеет приоритет надname,enterprise_project_idиvpc_idдля выбора группы безопасности. -
name,enterprise_project_idиvpc_idиспользуются для выбора группы безопасности. Если существует более одной группы безопасности с этими параметрами, выполнение прерывается. - Параметр не поддерживает обновление. Если один из параметров изменен, модуль создаст новый ресурс.
- Для аутентификации можно установить identity_endpoint, используя переменную среды
ANSIBLE_HWC_IDENTITY_ENDPOINT. - Для аутентификации можно установить user, используя переменную среды
ANSIBLE_HWC_USER. - Для аутентификации можно установить password, используя переменную среды
ANSIBLE_HWC_PASSWORD. - Для аутентификации можно установить domain, используя переменную среды
ANSIBLE_HWC_DOMAIN. - Для аутентификации можно установить project, используя переменную среды
ANSIBLE_HWC_PROJECT. - Для аутентификации можно установить region, используя переменную среды
ANSIBLE_HWC_REGION. - Значения переменных среды будут использоваться только в том случае, если значения playbook не установлены.
Примеры
# create a security group
- name: Create a security group
community.general.hwc_vpc_security_group:
name: "ansible_network_security_group_test"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
enterprise_project_id string | Указывает идентификатор проекта предприятия. При создании группы безопасности свяжите идентификатор проекта предприятия с группой безопасности. Возвращается: успех |
name string | Указывает имя группы безопасности. Значение представляет собой строку от 1 до 64 символов, которая может содержать буквы, цифры, символы подчеркивания ( Возвращается: успех |
rules complex | Указывает правило группы безопасности, которое гарантирует, что ресурсы в группе безопасности могут взаимодействовать друг с другом. Возвращается: успех |
|
description string |
Предоставляет дополнительную информацию о правиле группы безопасности. Возвращается: успех |
|
direction string |
Указывает направление контроля доступа. Значение может быть egress или ingress. Возвращается: успех |
|
ethertype string |
Указывает версию IP-протокола. Значение может быть IPv4 или IPv6. Возвращается: успех |
|
id string |
Указывает идентификатор правила группы безопасности. Возвращается: успех |
|
port_range_max integer |
Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение указывает на все порты. Возвращается: успех |
|
port_range_min integer |
Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение указывает на все порты. Возвращается: успех |
|
protocol string |
Указывает тип протокола. Значение может быть icmp, tcp, udp или другие. Если параметр оставлен пустым, группа безопасности поддерживает все протоколы. Возвращается: успех |
|
remote_address_group_id string |
Указывает ID удаленной группы IP-адресов. Возвращается: успех |
|
remote_group_id string |
Указывает ID сопряженной группы безопасности. Возвращается: успех |
|
remote_ip_prefix string |
Указывает удаленный IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Возвращается: успех |
vpc_id string | Указывает идентификатор ресурса VPC, к которому принадлежит группа безопасности. Возвращается: успех |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/hwc_vpc_security_group_module.html