Spec-Zone.ru › Ansible

ngine_io.cloudstack.cs_network_acl_rule модуль – Управление правилами списка управления доступом к сети (ACL) в облаках на базе Apache CloudStack.

Примечание

Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Чтобы использовать его в книге задач, укажите: ngine_io.cloudstack.cs_network_acl_rule.

Новинка в ngine_io.cloudstack 0.1.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Описание

  • Добавление, обновление и удаление правил списка управления доступом к сети.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • python >= 2.6
  • cs >= 0.9.0

Параметры

Параметр

Комментарии

account

string

Аккаунт, с которым связан VPC.

action_policy

aliases: action

string

Политика действия правила.

Варианты:

  • "allow" ← (default)
  • "deny"

api_http_method

string

HTTP-метод, используемый для запроса к конечному API-адресу.

Если не указано, используется переменная окружения CLOUDSTACK_METHOD.

Варианты:

  • "get" ← (default)
  • "post"

api_key

string / required

API-ключ CloudStack API.

Если не указано, используется переменная окружения CLOUDSTACK_KEY.

api_secret

string / required

Секретный ключ CloudStack API.

Если не задано, используется переменная окружения CLOUDSTACK_SECRET.

api_timeout

integer

Таймаут HTTP в секундах.

Если не указано, используется переменная окружения CLOUDSTACK_TIMEOUT.

По умолчанию: 10

api_url

string / required

URL CloudStack API, например https://cloud.example.com/client/api.

Если не указано, используется переменная окружения CLOUDSTACK_ENDPOINT.

api_verify_ssl_cert

string

Проверка файла сертификата центра сертификации.

Если не указано, используется переменная окружения CLOUDSTACK_VERIFY.

cidrs

aliases: cidr

list / elements=string

CIDR-адреса правила.

По умолчанию: ["0.0.0.0/0"]

domain

string

Домен, с которым связан VPC.

end_port

integer

Конечный порт для этого правила.

Учитывается, если protocol=tcp или protocol=udp.

Если не указано, равно start_port.

icmp_code

integer

Код ошибки для этого сообщения ICMP.

Учитывается, если protocol=icmp.

icmp_type

integer

Тип отправляемого сообщения ICMP.

Учитывается, если protocol=icmp.

network_acl

aliases: acl

string / required

Имя сетевого ACL.

poll_async

boolean

Опрашивать асинхронные задания до завершения.

Варианты:

  • false
  • true ← (default)

project

string

Имя проекта, с которым связан VPC.

protocol

string

Протокол правила

Варианты:

  • "tcp" ← (default)
  • "udp"
  • "icmp"
  • "all"
  • "by_number"

protocol_number

integer

Номер протокола от 1 до 256, обязателен, если protocol=by_number.

rule_position

aliases: number

integer / required

Позиция правила сетевого ACL.

start_port

aliases: port

integer

Начальный порт для этого правила.

Учитывается, если protocol=tcp или protocol=udp.

состояние

строка

Состояние правила сетевого списка ACL.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

метки

псевдонимы: метка

список / элементы=словарь

Список меток. Метки — это список словарей, содержащих ключи ключ и значение.

Если вы хотите удалить все метки, установите пустой список, например, метки: [].

тип_трафика

псевдонимы: тип

строка

Тип трафика правила.

Варианты:

  • "ingress" ← (по умолчанию)
  • "egress"

validate_certs

булево

добавлено в ngine_io.cloudstack 2.4.0

Если false, сертификаты SSL не будут проверены.

Если не указано, используется переменная окружения CLOUDSTACK_DANGEROUS_NO_TLS_VERIFY.

Это следует использовать только на сайтах, контролируемых лично, использующих самозаверенные сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

vpc

строка / обязательно

VPC, к которому относится сетевой список ACL.

зона

строка / обязательно

Имя зоны, к которой относится VPC.

Примечания

Примечание

  • Подробное руководство по модулям cloudstack можно найти в Руководстве по облачным сервисам CloudStack.
  • Этот модуль поддерживает режим проверки.

Примеры

- name: create a network ACL rule, allow port 80 ingress
  ngine_io.cloudstack.cs_network_acl_rule:
    network_acl: web
    rule_position: 1
    vpc: my vpc
    zone: zone01
    traffic_type: ingress
    action_policy: allow
    port: 80
    cidr: 0.0.0.0/0

- name: create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16 and 10.22.0.0/16
  ngine_io.cloudstack.cs_network_acl_rule:
    network_acl: web
    rule_position: 1
    vpc: my vpc
    zone: zone01
    traffic_type: ingress
    action_policy: deny
    start_port: 8000
    end_port: 9000
    cidrs:
    - 10.20.0.0/16
    - 10.22.0.0/16

- name: remove a network ACL rule
  ngine_io.cloudstack.cs_network_acl_rule:
    network_acl: web
    rule_position: 1
    vpc: my vpc
    zone: zone01
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

account

string

Учётная запись, к которой относится правило ACL сети.

Возвращается: success

Пример: "example account"

action_policy

string

Политика действий правила ACL сети.

Возвращается: success

Пример: "deny"

cidr

string

CIDR правила ACL сети.

Возвращается: success

Пример: "0.0.0.0/0"

cidrs

list / elements=string

CIDR правила ACL сети.

Возвращается: success

Пример: ["0.0.0.0/0"]

domain

string

Домен, к которому относится правило ACL сети.

Возвращается: success

Пример: "example domain"

end_port

integer

Конечный порт правила ACL сети.

Возвращается: success

Пример: 80

icmp_code

integer

Код ICMP правила ACL сети.

Возвращается: success

Пример: 8

icmp_type

integer

Тип ICMP правила ACL сети.

Возвращается: success

Пример: 0

network_acl

string

Имя ACL сети.

Возвращается: success

Пример: "customer acl"

project

string

Имя проекта, к которому относится правило ACL сети.

Возвращается: success

Пример: "Production"

protocol

string

Протокол правила ACL сети.

Возвращается: success

Пример: "tcp"

protocol_number

integer

Номер протокола, если протокол указан номером.

Возвращается: success

Пример: 8

rule_position

integer

Позиция правила ACL сети.

Возвращается: success

Пример: 1

start_port

integer

Начальный порт правила ACL сети.

Возвращается: success

Пример: 80

state

string

Состояние правила ACL сети.

Возвращается: success

Пример: "Active"

tags

list / elements=string

Список тегов ресурсов, связанных с правилом ACL сети.

Возвращается: success

Пример: ["[ { \"key\": \"foo\"", " \"value\": \"bar\" } ]"]

traffic_type

string

Тип трафика правила ACL сети.

Возвращается: success

Пример: "ingress"

vpc

string

Внутренняя сеть (VPC) правила сетевого списка.

Возвращаемое значение: успех

Пример: "customer vpc"

zone

string

Зона, к которой относится VPC.

Возвращаемое значение: успех

Пример: "ch-gva-2"

Авторы

  • René Moser (@resmo)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_network_acl_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API