Spec-Zone.ru › Ansible

Модуль community.general.hwc_vpc_security_group_rule – Создает ресурс Vpc/SecurityGroupRule в Huawei Cloud

Примечание

Этот модуль является частью коллекции community.general (версия 9.5.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.

Для использования в playbook, укажите: community.general.hwc_vpc_security_group_rule.

Новое в community.general 0.2.0

  • Краткое описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Управление группами безопасности VPC.

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • keystoneauth1 >= 3.6.0

Параметры

Параметр

Комментарии

description

string

Предоставляет дополнительную информацию о правиле группы безопасности. Значение представляет собой строку не более 255 символов, которая может содержать буквы и цифры.

direction

string / required

Указывает направление контроля доступа. Значение может быть egress или ingress.

domain

string / required

Имя домена для ограничения области действия (Identity v3).

В настоящее время поддерживаются только имена доменов, а не идентификаторы доменов.

ethertype

string

Указывает версию IP-протокола. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4.

id

string

Идентификатор управляемого ресурса.

identity_endpoint

string / required

URL-адрес аутентификации Identity.

password

string / required

Пароль для входа.

port_range_max

integer

Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение указывает на все порты.

port_range_min

integer

Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение указывает на все порты.

project

string / required

Имя арендатора (Identity v2) или проекта (Identity v3).

В настоящее время поддерживаются только имена проектов, а не идентификаторы проектов.

protocol

string

Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр оставлен пустым, группа безопасности поддерживает все протоколы.

region

string

Регион, к которому принадлежит проект.

remote_group_id

string

Указывает ID сопряженной группы безопасности. Значение является взаимоисключающим с параметром remote_ip_prefix.

remote_ip_prefix

string

Указывает удаленный IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Значение может быть в формате CIDR или IP-адресами. Параметр является взаимоисключающим с параметром remote_group_id.

security_group_id

string / required

Указывает ID правила группы безопасности, который однозначно идентифицирует правило группы безопасности.

state

string

Должен ли данный объект существовать в Huawei Cloud.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

user

string / required

Имя пользователя для входа.

В настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей.

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз изменения статуса без изменения целевого объекта.

diff_mode

Поддержка: отсутствует

В режиме сравнения вернёт детали того, что изменилось (или, возможно, нужно изменить в check_mode).

Примечания

Примечание

  • Если параметр id задан, он имеет приоритет над security_group_id при выборе правила безопасности группы.
  • security_group_id используется для выбора правила безопасности группы. Если существует более одного правила безопасности группы с этим параметром, выполнение прерывается.
  • Обновление параметров не поддерживается. Если один из параметров изменён, модуль создаст новый ресурс.
  • Для аутентификации можно установить identity_endpoint с помощью переменной среды ANSIBLE_HWC_IDENTITY_ENDPOINT.
  • Для аутентификации можно установить user с помощью переменной среды ANSIBLE_HWC_USER.
  • Для аутентификации можно установить password с помощью переменной среды ANSIBLE_HWC_PASSWORD.
  • Для аутентификации можно установить domain с помощью переменной среды ANSIBLE_HWC_DOMAIN.
  • Для аутентификации можно установить project с помощью переменной среды ANSIBLE_HWC_PROJECT.
  • Для аутентификации можно установить region с помощью переменной среды ANSIBLE_HWC_REGION.
  • Значения переменных среды будут использоваться только в случае, если значения не заданы в playbook.

Примеры

# create a security group rule
- name: Create a security group
  hwc_vpc_security_group:
    name: "ansible_network_security_group_test"
  register: sg
- name: Create a security group rule
  community.general.hwc_vpc_security_group_rule:
    direction: "ingress"
    protocol: "tcp"
    ethertype: "IPv4"
    port_range_max: 22
    security_group_id: "{{ sg.id }}"
    port_range_min: 22
    remote_ip_prefix: "0.0.0.0/0"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

description

строка

Предоставляет дополнительную информацию о правиле безопасности группы. Значение — строка длиной не более 255 символов, которая может содержать буквы и цифры.

Возвращается при: успехе

direction

строка

Указывает направление контроля доступа. Значение может быть egress или ingress.

Возвращается при: успехе

ethertype

строка

Указывает версию IP-протокола. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4.

Возвращается при: успехе

port_range_max

целое число

Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты.

Возвращается при: успехе

port_range_min

целое число

Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты.

Возвращается при: успехе

protocol

строка

Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр не задан, группа безопасности поддерживает все протоколы.

Возвращается при: успехе

remote_group_id

строка

Указывает идентификатор группы безопасности-партнёра. Значение взаимоисключающее с параметром remote_ip_prefix.

Возвращается при: успехе

remote_ip_prefix

строка

Указывает удалённый IP-адрес. Если направление контроля доступа — egress, параметр указывает исходный IP-адрес. Если направление контроля доступа — ingress, параметр указывает конечный IP-адрес. Значение может быть в формате CIDR или IP-адресов. Параметр взаимоисключающий с параметром remote_group_id.

Возвращается при: успехе

security_group_id

строка

Указывает идентификатор правила безопасности группы, который однозначно идентифицирует правило.

Возвращается при: успехе

Авторы

  • Huawei Inc. (@huaweicloud)

Ссылки на сборку

  • Отслеживание ошибок
  • Репозиторий (источники)
  • Задать вопрос
  • Отправить отчет об ошибке
  • Запросить функцию
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/hwc_vpc_security_group_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API