Spec-Zone.ru › Ansible

ngine_io.cloudstack.cs_securitygroup_rule модуль — Управление правилами групп безопасности на облаках на базе Apache CloudStack.

Примечание

Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробной информации.

Чтобы использовать его в плейбуке, укажите: ngine_io.cloudstack.cs_securitygroup_rule.

Новый в ngine_io.cloudstack 0.1.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Добавление и удаление правил групп безопасности.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • cs >= 0.9.0

Параметры

Параметр

Комментарии

api_http_method

string

HTTP-метод, используемый для запроса к конечной точке API.

Если не указан, используется переменная окружения CLOUDSTACK_METHOD.

Варианты:

  • "get" ← (default)
  • "post"

api_key

string / required

API-ключ CloudStack API.

Если не указан, используется переменная окружения CLOUDSTACK_KEY.

api_secret

string / required

Секретный ключ CloudStack API.

Если не указан, используется переменная окружения CLOUDSTACK_SECRET.

api_timeout

integer

Таймаут HTTP в секундах.

Если не указан, используется переменная окружения CLOUDSTACK_TIMEOUT.

Значение по умолчанию: 10

api_url

string / required

URL CloudStack API, например https://cloud.example.com/client/api.

Если не указан, используется переменная окружения CLOUDSTACK_ENDPOINT.

api_verify_ssl_cert

string

Проверка файла сертификата центра сертификации.

Если не указан, используется переменная окружения CLOUDSTACK_VERIFY.

cidr

string

CIDR (полная запись), который будет использоваться для правила группы безопасности.

Значение по умолчанию: "0.0.0.0/0"

end_port

integer

Конечный порт для этого правила. Обязателен, если protocol=tcp или protocol=udp, но будет использоваться start_port, если не установлен.

icmp_code

integer

Код ошибки для этого сообщения icmp. Обязателен, если protocol=icmp.

icmp_type

integer

Тип отправляемого сообщения icmp. Обязателен, если protocol=icmp.

poll_async

boolean

Опрашивать асинхронные задания до завершения задания.

Варианты:

  • false
  • true ← (default)

project

string

Название проекта, в котором будет создана группа безопасности.

protocol

string

Протокол правила группы безопасности.

Варианты:

  • "tcp" ← (default)
  • "udp"
  • "icmp"
  • "ah"
  • "esp"
  • "gre"

security_group

string / required

Название группы безопасности, к которой относится правило. Группа безопасности должна существовать.

start_port

aliases: port

integer

Начальный порт для этого правила. Обязателен, если protocol=tcp или protocol=udp.

state

string

Состояние правила группы безопасности.

Варианты:

  • "present" ← (default)
  • "absent"

type

string

Входящее или исходящее правило группы безопасности.

Варианты:

  • "ingress" ← (default)
  • "egress"

user_security_group

string

Группа безопасности, на основе которой создано это правило.

validate_certs

boolean

добавлено в ngine_io.cloudstack 2.4.0

Если false, SSL-сертификаты проверяться не будут.

Если не указано, используется переменная окружения CLOUDSTACK_DANGEROUS_NO_TLS_VERIFY.

Это следует использовать только на лично контролируемых сайтах, использующих самоподписанные сертификаты.

Варианты:

  • false
  • true ← (default)

Примечания

Примечание

  • Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
  • Этот модуль поддерживает режим проверки.

Примеры

---
- name: allow inbound port 80/tcp from 1.2.3.4 added to security group 'default'
  ngine_io.cloudstack.cs_securitygroup_rule:
    security_group: default
    port: 80
    cidr: 1.2.3.4/32

- name: allow tcp/udp outbound added to security group 'default'
  ngine_io.cloudstack.cs_securitygroup_rule:
    security_group: default
    type: egress
    start_port: 1
    end_port: 65535
    protocol: '{{ item }}'
  with_items:
  - tcp
  - udp

- name: allow inbound icmp from 0.0.0.0/0 added to security group 'default'
  ngine_io.cloudstack.cs_securitygroup_rule:
    security_group: default
    protocol: icmp
    icmp_code: -1
    icmp_type: -1

- name: remove rule inbound port 80/tcp from 0.0.0.0/0 from security group 'default'
  ngine_io.cloudstack.cs_securitygroup_rule:
    security_group: default
    port: 80
    state: absent

- name: allow inbound port 80/tcp from security group web added to security group 'default'
  ngine_io.cloudstack.cs_securitygroup_rule:
    security_group: default
    port: 80
    user_security_group: web

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cidr

строка

CIDR правила.

Возвращается: успешно и cidr определён

Пример: "0.0.0.0/0"

end_port

целое число

Конечный порт правила.

Возвращается: успешно

Пример: 80

id

строка

UUID правила.

Возвращается: успешно

Пример: "a6f7a5fc-43f8-11e5-a151-feff819cdc9f"

protocol

строка

Протокол правила.

Возвращается: успешно

Пример: "tcp"

security_group

строка

Группа безопасности правила.

Возвращается: успешно

Пример: "default"

start_port

целое число

Начальный порт правила.

Возвращается: успешно

Пример: 80

type

строка

Тип правила.

Возвращается: успешно

Пример: "ingress"

user_security_group

строка

Пользовательская группа безопасности правила.

Возвращается: успешно и user_security_group определён

Пример: "default"

Авторы

  • René Moser (@resmo)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_securitygroup_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API