community.vmware.vmware_host_firewall_manager модуль — Управление конфигурациями брандмауэра на ESXi хосте
Примечание
Этот модуль входит в коллекцию community.vmware (версия 4.7.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.vmware.
Для использования в плейбуке укажите: community.vmware.vmware_host_firewall_manager.
Обзор
- Этот модуль может использоваться для управления конфигурациями брандмауэра на ESXi хосте, когда указано имя ESXi хоста или имя кластера.
Параметры
Параметр | Комментарии |
|---|---|
cluster_name строка | Имя кластера. Настройки брандмауэра применяются к каждому хосту ESXi в заданном кластере. Если |
esxi_hostname строка | Имя хоста ESXi. Настройки брандмауэра применяются к этому хосту ESXi. Если |
hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
password псевдонимы: pass, pwd строка | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
port целое число | Номер порта сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию: |
proxy_host строка | Адрес прокси-сервера, который будет получать все запросы HTTPS и пересылать их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
proxy_port целое число | Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и пересылать их. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
rules список / элементы=словарь | Список наборов правил, которые необходимо управлять. Каждый элемент списка — это имя набора правил и состояние, которое необходимо установить для правила. Как имя правила, так и состояние правила являются обязательными параметрами. Также можно указать дополнительные IP-адреса и сети. Дополнительную информацию см. в примерах. Значение по умолчанию: |
|
allowed_hosts словарь |
Определите разрешенные хосты для этого набора правил. |
|
all_ip логическое значение / обязательно |
Должны ли быть разрешены все хосты? Варианты:
|
|
ip_address список / элементы=строка |
Список разрешенных IP-адресов. Значение по умолчанию: |
|
ip_network список / элементы=строка |
Список разрешенных IP-сетей. Значение по умолчанию: |
|
enabled логическое значение / обязательно |
Включен ли набор правил? Варианты:
|
|
name строка / обязательно |
Имя набора правил. |
username псевдонимы: admin, user строка | Имя пользователя сервера vCenter или ESXi. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
validate_certs логическое значение | Разрешает подключение, когда сертификаты SSL недействительны. Устанавливается в Если значение не указано в задаче, вместо него будет использовано значение переменной среды Варианты:
|
Примечания
Примечание
- Все модули требуют доступа к API для записи и поэтому не поддерживаются в бесплатной лицензии ESXi.
- Все переменные и имена объектов VMware чувствительны к регистру.
Примеры
- name: Enable vvold rule set for all ESXi Host in given Cluster
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: true
allowed_hosts:
all_ip: true
delegate_to: localhost
- name: Enable vvold rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: true
allowed_hosts:
all_ip: true
delegate_to: localhost
- name: Manage multiple rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: true
allowed_hosts:
all_ip: true
- name: CIMHttpServer
enabled: false
delegate_to: localhost
- name: Manage IP and network based firewall permissions for ESXi
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: gdbserver
enabled: true
allowed_hosts:
all_ip: false
ip_address:
- 192.168.20.10
- 192.168.20.11
- name: CIMHttpServer
enabled: true
allowed_hosts:
all_ip: false
ip_network:
- 192.168.100.0/24
- name: remoteSerialPort
enabled: true
allowed_hosts:
all_ip: false
ip_address:
- 192.168.100.11
ip_network:
- 192.168.200.0/24
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для этого модуля:
Ключ | Описание |
|---|---|
rule_set_state словарь | словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения Возвращено: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/vmware/vmware_host_firewall_manager_module.html