ngine_io.cloudstack.cs_network_acl_rule модуль – Управление правилами списка управления доступом к сети (ACL) в облаках на базе Apache CloudStack.
Примечание
Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: ngine_io.cloudstack.cs_network_acl_rule.
Новинка в ngine_io.cloudstack 0.1.0
Описание
- Добавление, обновление и удаление правил списка управления доступом к сети.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
Параметр | Комментарии |
|---|---|
account string | Аккаунт, с которым связан VPC. |
action_policy aliases: action string | Политика действия правила. Варианты:
|
api_http_method string | HTTP-метод, используемый для запроса к конечному API-адресу. Если не указано, используется переменная окружения Варианты:
|
api_key string / required | API-ключ CloudStack API. Если не указано, используется переменная окружения |
api_secret string / required | Секретный ключ CloudStack API. Если не задано, используется переменная окружения |
api_timeout integer | Таймаут HTTP в секундах. Если не указано, используется переменная окружения По умолчанию: |
api_url string / required | URL CloudStack API, например https://cloud.example.com/client/api. Если не указано, используется переменная окружения |
api_verify_ssl_cert string | Проверка файла сертификата центра сертификации. Если не указано, используется переменная окружения |
cidrs aliases: cidr list / elements=string | CIDR-адреса правила. По умолчанию: |
domain string | Домен, с которым связан VPC. |
end_port integer | Конечный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp. Если не указано, равно start_port. |
icmp_code integer | Код ошибки для этого сообщения ICMP. Учитывается, если protocol=icmp. |
icmp_type integer | Тип отправляемого сообщения ICMP. Учитывается, если protocol=icmp. |
network_acl aliases: acl string / required | Имя сетевого ACL. |
poll_async boolean | Опрашивать асинхронные задания до завершения. Варианты:
|
project string | Имя проекта, с которым связан VPC. |
protocol string | Протокол правила Варианты:
|
protocol_number integer | Номер протокола от 1 до 256, обязателен, если protocol=by_number. |
rule_position aliases: number integer / required | Позиция правила сетевого ACL. |
start_port aliases: port integer | Начальный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp. |
состояние строка | Состояние правила сетевого списка ACL. Варианты:
|
метки псевдонимы: метка список / элементы=словарь | Список меток. Метки — это список словарей, содержащих ключи ключ и значение. Если вы хотите удалить все метки, установите пустой список, например, метки: []. |
тип_трафика псевдонимы: тип строка | Тип трафика правила. Варианты:
|
validate_certs булево добавлено в ngine_io.cloudstack 2.4.0 | Если Если не указано, используется переменная окружения Это следует использовать только на сайтах, контролируемых лично, использующих самозаверенные сертификаты. Варианты:
|
vpc строка / обязательно | VPC, к которому относится сетевой список ACL. |
зона строка / обязательно | Имя зоны, к которой относится VPC. |
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по облачным сервисам CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: create a network ACL rule, allow port 80 ingress
ngine_io.cloudstack.cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
zone: zone01
traffic_type: ingress
action_policy: allow
port: 80
cidr: 0.0.0.0/0
- name: create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16 and 10.22.0.0/16
ngine_io.cloudstack.cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
zone: zone01
traffic_type: ingress
action_policy: deny
start_port: 8000
end_port: 9000
cidrs:
- 10.20.0.0/16
- 10.22.0.0/16
- name: remove a network ACL rule
ngine_io.cloudstack.cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
zone: zone01
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
account string | Учётная запись, к которой относится правило ACL сети. Возвращается: success Пример: |
action_policy string | Политика действий правила ACL сети. Возвращается: success Пример: |
cidr string | CIDR правила ACL сети. Возвращается: success Пример: |
cidrs list / elements=string | CIDR правила ACL сети. Возвращается: success Пример: |
domain string | Домен, к которому относится правило ACL сети. Возвращается: success Пример: |
end_port integer | Конечный порт правила ACL сети. Возвращается: success Пример: |
icmp_code integer | Код ICMP правила ACL сети. Возвращается: success Пример: |
icmp_type integer | Тип ICMP правила ACL сети. Возвращается: success Пример: |
network_acl string | Имя ACL сети. Возвращается: success Пример: |
project string | Имя проекта, к которому относится правило ACL сети. Возвращается: success Пример: |
protocol string | Протокол правила ACL сети. Возвращается: success Пример: |
protocol_number integer | Номер протокола, если протокол указан номером. Возвращается: success Пример: |
rule_position integer | Позиция правила ACL сети. Возвращается: success Пример: |
start_port integer | Начальный порт правила ACL сети. Возвращается: success Пример: |
state string | Состояние правила ACL сети. Возвращается: success Пример: |
tags list / elements=string | Список тегов ресурсов, связанных с правилом ACL сети. Возвращается: success Пример: |
traffic_type string | Тип трафика правила ACL сети. Возвращается: success Пример: |
vpc string | Внутренняя сеть (VPC) правила сетевого списка. Возвращаемое значение: успех Пример: |
zone string | Зона, к которой относится VPC. Возвращаемое значение: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_network_acl_rule_module.html