ngine_io.cloudstack.cs_firewall модуль — Управляет правилами брандмауэра в облаках на базе Apache CloudStack.
Примечание
Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook укажите: ngine_io.cloudstack.cs_firewall.
Новый в ngine_io.cloudstack 0.1.0
Описание
- Создаёт и удаляет правила брандмауэра.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
Параметр | Комментарии |
|---|---|
account string | Учетная запись, к которой относится правило брандмауэра. |
api_http_method string | HTTP-метод, используемый для запроса к конечной точке API. Если не указано, используется переменная окружения Варианты:
|
api_key string / required | API-ключ CloudStack API. Если не указано, используется переменная окружения |
api_secret string / required | Секретный ключ CloudStack API. Если не указано, используется переменная окружения |
api_timeout integer | Таймаут HTTP в секундах. Если не указано, используется переменная окружения По умолчанию: |
api_url string / required | URL CloudStack API, например https://cloud.example.com/client/api. Если не указано, используется переменная окружения |
api_verify_ssl_cert string | Проверка файла сертификата центра сертификации. Если не указано, используется переменная окружения |
cidrs aliases: cidr list / elements=string | Список CIDR (полная запись), которые будут использоваться для правила брандмауэра. Начиная с версии 2.5, это список CIDR. По умолчанию: |
domain string | Домен, к которому относится правило брандмауэра. |
end_port integer | Конечный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp. Если не указано, равно start_port. |
icmp_code integer | Код ошибки для этого сообщения ICMP. Учитывается, если protocol=icmp. |
icmp_type integer | Тип отправляемого сообщения ICMP. Учитывается, если protocol=icmp. |
ip_address string | Публичный IP-адрес, которому назначено правило входящего трафика. Обязательно, если type=ingress. |
network string | Сеть, к которой относится правило исходящего трафика. Обязательно, если type=egress. |
poll_async boolean | Опрашивать асинхронные задания до завершения задания. Варианты:
|
project string | Имя проекта, к которому относится правило брандмауэра. |
protocol string | Протокол правила брандмауэра.
Варианты:
|
start_port aliases: port integer | Начальный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp. |
state string | Состояние правила брандмауэра. Варианты:
|
tags aliases: tag list / elements=dictionary | Список тегов. Теги представляют собой список словарей с ключами key и value. Чтобы удалить все теги, задайте пустой список, например, tags: []. |
type string | Тип правила брандмауэра. Варианты:
|
validate_certs boolean добавлено в ngine_io.cloudstack 2.4.0 | Если Если не указано, используется переменная окружения Это следует использовать только на лично контролируемых сайтах, использующих самозаверяющие сертификаты. Варианты:
|
zone string / required | Имя зоны, в которой находится виртуальная машина. |
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Allow inbound port 80/tcp from 1.2.3.4 to 4.3.2.1
ngine_io.cloudstack.cs_firewall:
ip_address: 4.3.2.1
zone: zone01
port: 80
cidr: 1.2.3.4/32
- name: Allow inbound tcp/udp port 53 to 4.3.2.1
ngine_io.cloudstack.cs_firewall:
ip_address: 4.3.2.1
zone: zone01
port: 53
protocol: '{{ item }}'
with_items:
- tcp
- udp
- name: Ensure firewall rule is removed
ngine_io.cloudstack.cs_firewall:
ip_address: 4.3.2.1
zone: zone01
start_port: 8000
end_port: 8888
cidr: 17.0.0.0/8
state: absent
- name: Allow all outbound traffic
ngine_io.cloudstack.cs_firewall:
network: my_network
zone: zone01
type: egress
protocol: all
- name: Allow only HTTP outbound traffic for an IP
ngine_io.cloudstack.cs_firewall:
network: my_network
zone: zone01
type: egress
port: 80
cidr: 10.101.1.20
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cidr string | Строка CIDR правила. Возвращается: успех Пример: |
cidrs list / elements=string | Список CIDR правила. Возвращается: успех Пример: |
end_port integer | Конечный порт правила. Возвращается: успех Пример: |
icmp_code integer | Код ICMP правила. Возвращается: успех Пример: |
icmp_type integer | Тип ICMP правила. Возвращается: успех Пример: |
id string | UUID правила. Возвращается: успех Пример: |
ip_address string | IP-адрес правила, если Возвращается: успех Пример: |
network string | Имя сети, если Возвращается: успех Пример: |
protocol string | Протокол правила. Возвращается: успех Пример: |
start_port integer | Начальный порт правила. Возвращается: успех Пример: |
type string | Тип правила. Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_firewall_module.html