Модуль community.general.hwc_vpc_security_group_rule – Создает ресурс Vpc/SecurityGroupRule в Huawei Cloud
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.
Для использования в playbook, укажите: community.general.hwc_vpc_security_group_rule.
Новое в community.general 0.2.0
Краткое описание
- Управление группами безопасности VPC.
Требования
Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.
- keystoneauth1 >= 3.6.0
Параметры
Параметр | Комментарии |
|---|---|
description string | Предоставляет дополнительную информацию о правиле группы безопасности. Значение представляет собой строку не более 255 символов, которая может содержать буквы и цифры. |
direction string / required | Указывает направление контроля доступа. Значение может быть egress или ingress. |
domain string / required | Имя домена для ограничения области действия (Identity v3). В настоящее время поддерживаются только имена доменов, а не идентификаторы доменов. |
ethertype string | Указывает версию IP-протокола. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4. |
id string | Идентификатор управляемого ресурса. |
identity_endpoint string / required | URL-адрес аутентификации Identity. |
password string / required | Пароль для входа. |
port_range_max integer | Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение указывает на все порты. |
port_range_min integer | Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение указывает на все порты. |
project string / required | Имя арендатора (Identity v2) или проекта (Identity v3). В настоящее время поддерживаются только имена проектов, а не идентификаторы проектов. |
protocol string | Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр оставлен пустым, группа безопасности поддерживает все протоколы. |
region string | Регион, к которому принадлежит проект. |
remote_group_id string | Указывает ID сопряженной группы безопасности. Значение является взаимоисключающим с параметром remote_ip_prefix. |
remote_ip_prefix string | Указывает удаленный IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Значение может быть в формате CIDR или IP-адресами. Параметр является взаимоисключающим с параметром remote_group_id. |
security_group_id string / required | Указывает ID правила группы безопасности, который однозначно идентифицирует правило группы безопасности. |
state string | Должен ли данный объект существовать в Huawei Cloud. Варианты:
|
user string / required | Имя пользователя для входа. В настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей. |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | В режиме сравнения вернёт детали того, что изменилось (или, возможно, нужно изменить в |
Примечания
Примечание
- Если параметр
idзадан, он имеет приоритет надsecurity_group_idпри выборе правила безопасности группы. -
security_group_idиспользуется для выбора правила безопасности группы. Если существует более одного правила безопасности группы с этим параметром, выполнение прерывается. - Обновление параметров не поддерживается. Если один из параметров изменён, модуль создаст новый ресурс.
- Для аутентификации можно установить identity_endpoint с помощью переменной среды
ANSIBLE_HWC_IDENTITY_ENDPOINT. - Для аутентификации можно установить user с помощью переменной среды
ANSIBLE_HWC_USER. - Для аутентификации можно установить password с помощью переменной среды
ANSIBLE_HWC_PASSWORD. - Для аутентификации можно установить domain с помощью переменной среды
ANSIBLE_HWC_DOMAIN. - Для аутентификации можно установить project с помощью переменной среды
ANSIBLE_HWC_PROJECT. - Для аутентификации можно установить region с помощью переменной среды
ANSIBLE_HWC_REGION. - Значения переменных среды будут использоваться только в случае, если значения не заданы в playbook.
Примеры
# create a security group rule
- name: Create a security group
hwc_vpc_security_group:
name: "ansible_network_security_group_test"
register: sg
- name: Create a security group rule
community.general.hwc_vpc_security_group_rule:
direction: "ingress"
protocol: "tcp"
ethertype: "IPv4"
port_range_max: 22
security_group_id: "{{ sg.id }}"
port_range_min: 22
remote_ip_prefix: "0.0.0.0/0"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
description строка | Предоставляет дополнительную информацию о правиле безопасности группы. Значение — строка длиной не более 255 символов, которая может содержать буквы и цифры. Возвращается при: успехе |
direction строка | Указывает направление контроля доступа. Значение может быть egress или ingress. Возвращается при: успехе |
ethertype строка | Указывает версию IP-протокола. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4. Возвращается при: успехе |
port_range_max целое число | Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты. Возвращается при: успехе |
port_range_min целое число | Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты. Возвращается при: успехе |
protocol строка | Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр не задан, группа безопасности поддерживает все протоколы. Возвращается при: успехе |
remote_group_id строка | Указывает идентификатор группы безопасности-партнёра. Значение взаимоисключающее с параметром remote_ip_prefix. Возвращается при: успехе |
remote_ip_prefix строка | Указывает удалённый IP-адрес. Если направление контроля доступа — egress, параметр указывает исходный IP-адрес. Если направление контроля доступа — ingress, параметр указывает конечный IP-адрес. Значение может быть в формате CIDR или IP-адресов. Параметр взаимоисключающий с параметром remote_group_id. Возвращается при: успехе |
security_group_id строка | Указывает идентификатор правила безопасности группы, который однозначно идентифицирует правило. Возвращается при: успехе |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/hwc_vpc_security_group_rule_module.html