ngine_io.cloudstack.cs_securitygroup_rule модуль — Управление правилами групп безопасности на облаках на базе Apache CloudStack.
Примечание
Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробной информации.
Чтобы использовать его в плейбуке, укажите: ngine_io.cloudstack.cs_securitygroup_rule.
Новый в ngine_io.cloudstack 0.1.0
Обзор
- Добавление и удаление правил групп безопасности.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
Параметр | Комментарии |
|---|---|
api_http_method string | HTTP-метод, используемый для запроса к конечной точке API. Если не указан, используется переменная окружения Варианты:
|
api_key string / required | API-ключ CloudStack API. Если не указан, используется переменная окружения |
api_secret string / required | Секретный ключ CloudStack API. Если не указан, используется переменная окружения |
api_timeout integer | Таймаут HTTP в секундах. Если не указан, используется переменная окружения Значение по умолчанию: |
api_url string / required | URL CloudStack API, например https://cloud.example.com/client/api. Если не указан, используется переменная окружения |
api_verify_ssl_cert string | Проверка файла сертификата центра сертификации. Если не указан, используется переменная окружения |
cidr string | CIDR (полная запись), который будет использоваться для правила группы безопасности. Значение по умолчанию: |
end_port integer | Конечный порт для этого правила. Обязателен, если protocol=tcp или protocol=udp, но будет использоваться start_port, если не установлен. |
icmp_code integer | Код ошибки для этого сообщения icmp. Обязателен, если protocol=icmp. |
icmp_type integer | Тип отправляемого сообщения icmp. Обязателен, если protocol=icmp. |
poll_async boolean | Опрашивать асинхронные задания до завершения задания. Варианты:
|
project string | Название проекта, в котором будет создана группа безопасности. |
protocol string | Протокол правила группы безопасности. Варианты:
|
security_group string / required | Название группы безопасности, к которой относится правило. Группа безопасности должна существовать. |
start_port aliases: port integer | Начальный порт для этого правила. Обязателен, если protocol=tcp или protocol=udp. |
state string | Состояние правила группы безопасности. Варианты:
|
type string | Входящее или исходящее правило группы безопасности. Варианты:
|
user_security_group string | Группа безопасности, на основе которой создано это правило. |
validate_certs boolean добавлено в ngine_io.cloudstack 2.4.0 | Если Если не указано, используется переменная окружения Это следует использовать только на лично контролируемых сайтах, использующих самоподписанные сертификаты. Варианты:
|
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
---
- name: allow inbound port 80/tcp from 1.2.3.4 added to security group 'default'
ngine_io.cloudstack.cs_securitygroup_rule:
security_group: default
port: 80
cidr: 1.2.3.4/32
- name: allow tcp/udp outbound added to security group 'default'
ngine_io.cloudstack.cs_securitygroup_rule:
security_group: default
type: egress
start_port: 1
end_port: 65535
protocol: '{{ item }}'
with_items:
- tcp
- udp
- name: allow inbound icmp from 0.0.0.0/0 added to security group 'default'
ngine_io.cloudstack.cs_securitygroup_rule:
security_group: default
protocol: icmp
icmp_code: -1
icmp_type: -1
- name: remove rule inbound port 80/tcp from 0.0.0.0/0 from security group 'default'
ngine_io.cloudstack.cs_securitygroup_rule:
security_group: default
port: 80
state: absent
- name: allow inbound port 80/tcp from security group web added to security group 'default'
ngine_io.cloudstack.cs_securitygroup_rule:
security_group: default
port: 80
user_security_group: web
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cidr строка | CIDR правила. Возвращается: успешно и cidr определён Пример: |
end_port целое число | Конечный порт правила. Возвращается: успешно Пример: |
id строка | UUID правила. Возвращается: успешно Пример: |
protocol строка | Протокол правила. Возвращается: успешно Пример: |
security_group строка | Группа безопасности правила. Возвращается: успешно Пример: |
start_port целое число | Начальный порт правила. Возвращается: успешно Пример: |
type строка | Тип правила. Возвращается: успешно Пример: |
user_security_group строка | Пользовательская группа безопасности правила. Возвращается: успешно и user_security_group определён Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_securitygroup_rule_module.html