Spec-Zone.ru › Ansible

ngine_io.cloudstack.cs_firewall модуль — Управляет правилами брандмауэра в облаках на базе Apache CloudStack.

Примечание

Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook укажите: ngine_io.cloudstack.cs_firewall.

Новый в ngine_io.cloudstack 0.1.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Создаёт и удаляет правила брандмауэра.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • cs >= 0.9.0

Параметры

Параметр

Комментарии

account

string

Учетная запись, к которой относится правило брандмауэра.

api_http_method

string

HTTP-метод, используемый для запроса к конечной точке API.

Если не указано, используется переменная окружения CLOUDSTACK_METHOD.

Варианты:

  • "get" ← (default)
  • "post"

api_key

string / required

API-ключ CloudStack API.

Если не указано, используется переменная окружения CLOUDSTACK_KEY.

api_secret

string / required

Секретный ключ CloudStack API.

Если не указано, используется переменная окружения CLOUDSTACK_SECRET.

api_timeout

integer

Таймаут HTTP в секундах.

Если не указано, используется переменная окружения CLOUDSTACK_TIMEOUT.

По умолчанию: 10

api_url

string / required

URL CloudStack API, например https://cloud.example.com/client/api.

Если не указано, используется переменная окружения CLOUDSTACK_ENDPOINT.

api_verify_ssl_cert

string

Проверка файла сертификата центра сертификации.

Если не указано, используется переменная окружения CLOUDSTACK_VERIFY.

cidrs

aliases: cidr

list / elements=string

Список CIDR (полная запись), которые будут использоваться для правила брандмауэра.

Начиная с версии 2.5, это список CIDR.

По умолчанию: ["0.0.0.0/0"]

domain

string

Домен, к которому относится правило брандмауэра.

end_port

integer

Конечный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp.

Если не указано, равно start_port.

icmp_code

integer

Код ошибки для этого сообщения ICMP.

Учитывается, если protocol=icmp.

icmp_type

integer

Тип отправляемого сообщения ICMP.

Учитывается, если protocol=icmp.

ip_address

string

Публичный IP-адрес, которому назначено правило входящего трафика.

Обязательно, если type=ingress.

network

string

Сеть, к которой относится правило исходящего трафика.

Обязательно, если type=egress.

poll_async

boolean

Опрашивать асинхронные задания до завершения задания.

Варианты:

  • false
  • true ← (default)

project

string

Имя проекта, к которому относится правило брандмауэра.

protocol

string

Протокол правила брандмауэра.

all доступен только если type=egress.

Варианты:

  • "tcp" ← (default)
  • "udp"
  • "icmp"
  • "all"

start_port

aliases: port

integer

Начальный порт для этого правила.

Учитывается, если protocol=tcp или protocol=udp.

state

string

Состояние правила брандмауэра.

Варианты:

  • "present" ← (default)
  • "absent"

tags

aliases: tag

list / elements=dictionary

Список тегов. Теги представляют собой список словарей с ключами key и value.

Чтобы удалить все теги, задайте пустой список, например, tags: [].

type

string

Тип правила брандмауэра.

Варианты:

  • "ingress" ← (default)
  • "egress"

validate_certs

boolean

добавлено в ngine_io.cloudstack 2.4.0

Если false, SSL-сертификаты проверяться не будут.

Если не указано, используется переменная окружения CLOUDSTACK_DANGEROUS_NO_TLS_VERIFY.

Это следует использовать только на лично контролируемых сайтах, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (default)

zone

string / required

Имя зоны, в которой находится виртуальная машина.

Примечания

Примечание

  • Подробное руководство по модулям cloudstack можно найти в Руководстве по CloudStack.
  • Этот модуль поддерживает режим проверки.

Примеры

- name: Allow inbound port 80/tcp from 1.2.3.4 to 4.3.2.1
  ngine_io.cloudstack.cs_firewall:
    ip_address: 4.3.2.1
    zone: zone01
    port: 80
    cidr: 1.2.3.4/32

- name: Allow inbound tcp/udp port 53 to 4.3.2.1
  ngine_io.cloudstack.cs_firewall:
    ip_address: 4.3.2.1
    zone: zone01
    port: 53
    protocol: '{{ item }}'
  with_items:
  - tcp
  - udp

- name: Ensure firewall rule is removed
  ngine_io.cloudstack.cs_firewall:
    ip_address: 4.3.2.1
    zone: zone01
    start_port: 8000
    end_port: 8888
    cidr: 17.0.0.0/8
    state: absent

- name: Allow all outbound traffic
  ngine_io.cloudstack.cs_firewall:
    network: my_network
    zone: zone01
    type: egress
    protocol: all

- name: Allow only HTTP outbound traffic for an IP
  ngine_io.cloudstack.cs_firewall:
    network: my_network
    zone: zone01
    type: egress
    port: 80
    cidr: 10.101.1.20

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

cidr

string

Строка CIDR правила.

Возвращается: успех

Пример: "0.0.0.0/0"

cidrs

list / elements=string

Список CIDR правила.

Возвращается: успех

Пример: ["0.0.0.0/0"]

end_port

integer

Конечный порт правила.

Возвращается: успех

Пример: 80

icmp_code

integer

Код ICMP правила.

Возвращается: успех

Пример: 1

icmp_type

integer

Тип ICMP правила.

Возвращается: успех

Пример: 1

id

string

UUID правила.

Возвращается: успех

Пример: "04589590-ac63-4ffc-93f5-b698b8ac38b6"

ip_address

string

IP-адрес правила, если type=ingress

Возвращается: успех

Пример: "10.100.212.10"

network

string

Имя сети, если type=egress

Возвращается: успех

Пример: "my_network"

protocol

string

Протокол правила.

Возвращается: успех

Пример: "tcp"

start_port

integer

Начальный порт правила.

Возвращается: успех

Пример: 80

type

string

Тип правила.

Возвращается: успех

Пример: "ingress"

Авторы

  • René Moser (@resmo)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_firewall_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API