Модуль ngine_io.cloudstack.cs_vpn_customer_gateway – Управляет конфигурациями шлюзов VPN типа «сайт-сайт» на облаках на базе Apache CloudStack.
Примечание
Этот модуль является частью коллекции ngine_io.cloudstack (версия 2.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install ngine_io.cloudstack. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для получения подробной информации.
Для использования в playbook, укажите: ngine_io.cloudstack.cs_vpn_customer_gateway.
Новое в ngine_io.cloudstack 0.1.0
Краткое описание
- Создание, обновление и удаление шлюзов VPN для клиентов.
Требования
Указанные ниже требования необходимы на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
Параметр | Комментарии |
|---|---|
account string | Учетная запись, с которой связан VPN-шлюз клиента. |
api_http_method string | HTTP-метод, используемый для запроса к конечной точке API. Если не указано, используется переменная окружения Варианты:
|
api_key string / required | API-ключ CloudStack API. Если не указано, используется переменная окружения |
api_secret string / required | Секретный ключ CloudStack API. Если не задано, используется переменная окружения |
api_timeout integer | Таймаут HTTP в секундах. Если не указано, используется переменная окружения По умолчанию: |
api_url string / required | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется переменная окружения |
api_verify_ssl_cert string | Проверить файл сертификата центра сертификации. Если не указано, используется переменная окружения |
cidrs aliases: cidr list / elements=string | Список CIDR-адресов гостей за шлюзом. Обязательно, если state=present. |
domain string | Домен, с которым связан VPN-шлюз клиента. |
dpd boolean | Включить обнаружение неработающего узла (Dead Peer Detection). По умолчанию API отключает при создании, если не задано. Варианты:
|
esp_lifetime integer | Время жизни соединения VPN фазы 2 в секундах. По умолчанию API устанавливает 3600 при создании, если не задано. |
esp_policy string | Политика ESP в формате, например, Обязательно, если state=present. |
force_encap boolean | Принудительная инкапсуляция для обхода NAT. По умолчанию API отключает при создании, если не задано. Варианты:
|
gateway string | Публичный IP-адрес шлюза. Обязательно, если state=present. |
ike_lifetime integer | Время жизни соединения VPN фазы 1 в секундах. По умолчанию API устанавливает 86400 при создании, если не задано. |
ike_policy string | Политика IKE в формате, например, Обязательно, если state=present. |
ipsec_psk string | Предопределённый ключ IPsec (IPsec Preshared-Key). Не может содержать символы новой строки или двойные кавычки. Обязательно, если state=present. |
name string / required | Имя шлюза. |
poll_async boolean | Опрашивать асинхронные задания до завершения. Варианты:
|
project string | Имя проекта, с которым связан VPN-шлюз. |
state string | Состояние VPN-шлюза клиента. Варианты:
|
validate_certs boolean added in ngine_io.cloudstack 2.4.0 | Если Если не указано, используется переменная окружения Это следует использовать только на лично контролируемых сайтах с самоподписанными сертификатами. Варианты:
|
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a vpn customer gateway
ngine_io.cloudstack.cs_vpn_customer_gateway:
name: my vpn customer gateway
cidrs:
- 192.168.123.0/24
- 192.168.124.0/24
esp_policy: aes256-sha1;modp1536
gateway: 10.10.1.1
ike_policy: aes256-sha1;modp1536
ipsec_psk: "S3cr3Tk3Y"
- name: Remove a vpn customer gateway
ngine_io.cloudstack.cs_vpn_customer_gateway:
name: my vpn customer gateway
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
account string | Учетная запись, с которой связан шлюз VPN-клиента. Возвращается: успех Пример: |
cidrs list / elements=string | Список CIDR этого шлюза клиента. Возвращается: успех Пример: |
domain string | Домен, с которым связан шлюз VPN-клиента. Возвращается: успех Пример: |
dpd boolean | Включено ли обнаружение неработающего соединения или нет. Возвращается: успех Пример: |
esp_lifetime integer | Время жизни в секундах соединения VPN фазы 2. Возвращается: успех Пример: |
esp_policy string | Политика IKE шлюза VPN-клиента. Возвращается: успех Пример: |
force_encap boolean | Принуждается ли инкапсуляция для обхода NAT или нет. Возвращается: успех Пример: |
gateway string | IP-адрес шлюза VPN-клиента. Возвращается: успех Пример: |
id string | UUID шлюза VPN-клиента. Возвращается: успех Пример: |
ike_lifetime integer | Время жизни в секундах соединения VPN фазы 1. Возвращается: успех Пример: |
ike_policy string | Политика ESP шлюза VPN-клиента. Возвращается: успех Пример: |
name string | Имя этого шлюза клиента. Возвращается: успех Пример: |
project string | Имя проекта, с которым связан шлюз VPN-клиента. Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/ngine_io/cloudstack/cs_vpn_customer_gateway_module.html