Spec-Zone.ru › Ansible

community.vmware.vmware_host_firewall_manager модуль — Управление конфигурациями брандмауэра на ESXi хосте

Примечание

Этот модуль входит в коллекцию community.vmware (версия 4.7.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.vmware.

Для использования в плейбуке укажите: community.vmware.vmware_host_firewall_manager.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль может использоваться для управления конфигурациями брандмауэра на ESXi хосте, когда указано имя ESXi хоста или имя кластера.

Параметры

Параметр

Комментарии

cluster_name

строка

Имя кластера.

Настройки брандмауэра применяются к каждому хосту ESXi в заданном кластере.

Если esxi_hostname не задано, этот параметр обязателен.

esxi_hostname

строка

Имя хоста ESXi.

Настройки брандмауэра применяются к этому хосту ESXi.

Если cluster_name не задано, этот параметр обязателен.

hostname

строка

Имя хоста или IP-адрес сервера vCenter или ESXi vSphere.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_HOST.

password

псевдонимы: pass, pwd

строка

Пароль сервера vCenter или ESXi vSphere.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_PASSWORD.

port

целое число

Номер порта сервера vCenter или ESXi vSphere.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_PORT.

Значение по умолчанию: 443

proxy_host

строка

Адрес прокси-сервера, который будет получать все запросы HTTPS и пересылать их.

Формат — имя хоста или IP-адрес.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_PROXY_HOST.

proxy_port

целое число

Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и пересылать их.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_PROXY_PORT.

rules

список / элементы=словарь

Список наборов правил, которые необходимо управлять.

Каждый элемент списка — это имя набора правил и состояние, которое необходимо установить для правила.

Как имя правила, так и состояние правила являются обязательными параметрами.

Также можно указать дополнительные IP-адреса и сети.

Дополнительную информацию см. в примерах.

Значение по умолчанию: []

allowed_hosts

словарь

Определите разрешенные хосты для этого набора правил.

all_ip

логическое значение / обязательно

Должны ли быть разрешены все хосты?

Варианты:

  • false
  • true

ip_address

список / элементы=строка

Список разрешенных IP-адресов.

Значение по умолчанию: []

ip_network

список / элементы=строка

Список разрешенных IP-сетей.

Значение по умолчанию: []

enabled

логическое значение / обязательно

Включен ли набор правил?

Варианты:

  • false
  • true

name

строка / обязательно

Имя набора правил.

username

псевдонимы: admin, user

строка

Имя пользователя сервера vCenter или ESXi.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_USER.

validate_certs

логическое значение

Разрешает подключение, когда сертификаты SSL недействительны. Устанавливается в false, когда сертификаты не доверяются.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды VMWARE_VALIDATE_CERTS.

Варианты:

  • false
  • true ← (значение по умолчанию)

Примечания

Примечание

  • Все модули требуют доступа к API для записи и поэтому не поддерживаются в бесплатной лицензии ESXi.
  • Все переменные и имена объектов VMware чувствительны к регистру.

Примеры

- name: Enable vvold rule set for all ESXi Host in given Cluster
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: cluster_name
    rules:
        - name: vvold
          enabled: true
          allowed_hosts:
            all_ip: true
  delegate_to: localhost

- name: Enable vvold rule set for an ESXi Host
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: true
          allowed_hosts:
            all_ip: true
  delegate_to: localhost

- name: Manage multiple rule set for an ESXi Host
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: true
          allowed_hosts:
            all_ip: true
        - name: CIMHttpServer
          enabled: false
  delegate_to: localhost

- name: Manage IP and network based firewall permissions for ESXi
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: gdbserver
          enabled: true
          allowed_hosts:
            all_ip: false
            ip_address:
              - 192.168.20.10
              - 192.168.20.11
        - name: CIMHttpServer
          enabled: true
          allowed_hosts:
            all_ip: false
            ip_network:
              - 192.168.100.0/24
        - name: remoteSerialPort
          enabled: true
          allowed_hosts:
            all_ip: false
            ip_address:
              - 192.168.100.11
            ip_network:
              - 192.168.200.0/24
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для этого модуля:

Ключ

Описание

rule_set_state

словарь

словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения

Возвращено: успех

Пример: {"rule_set_state": {"localhost.localdomain": {"CIMHttpServer": {"allowed_hosts": {"current_allowed_all": true, "current_allowed_ip": [], "current_allowed_networks": [], "desired_allowed_all": true, "desired_allowed_ip": [], "desired_allowed_networks": [], "previous_allowed_all": true, "previous_allowed_ip": [], "previous_allowed_networks": []}, "current_state": false, "desired_state": false, "previous_state": true}, "remoteSerialPort": {"allowed_hosts": {"current_allowed_all": false, "current_allowed_ip": ["192.168.100.11"], "current_allowed_networks": ["192.168.200.0/24"], "desired_allowed_all": false, "desired_allowed_ip": ["192.168.100.11"], "desired_allowed_networks": ["192.168.200.0/24"], "previous_allowed_all": true, "previous_allowed_ip": [], "previous_allowed_networks": []}, "current_state": true, "desired_state": true, "previous_state": true}}}}

Авторы

  • Abhijeet Kasurde (@Akasurde)
  • Aaron Longchamps (@alongchamps)

Ссылки на коллекцию

  • Отслеживание проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_host_firewall_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API