Модуль vmware.vmware_rest.appliance_networking_firewall_inbound — Установка упорядоченного списка правил брандмауэра для разрешения или запрета трафика из одного или нескольких входящих IP-адресов
Примечание
Этот модуль входит в коллекцию vmware.vmware_rest (версия 3.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install vmware.vmware_rest. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: vmware.vmware_rest.appliance_networking_firewall_inbound.
Впервые появился в vmware.vmware_rest 2.0.0
Описание
- Устанавливает упорядоченный список правил брандмауэра для разрешения или запрета трафика из одного или нескольких входящих IP-адресов. Это перезаписывает существующие правила брандмауэра и создает новый список правил. В списке правил правила обрабатываются в порядке их появления, сверху вниз. Например, список правил может быть следующим: [dropped table ]
Требования
Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.
- vSphere 7.0.3 или выше
- python >= 3.6
- aiohttp
Параметры
Параметр | Комментарии |
|---|---|
rules список / элементы=словарь / обязательный | Список правил брандмауэра, основанных на адресах. Этот параметр обязателен. Допустимые атрибуты:
Этот ключ обязателен при [‘set’].
Этот ключ обязателен при [‘set’].
Этот ключ обязателен при [‘set’].
|
session_timeout число с плавающей точкой добавлен в vmware.vmware_rest 2.1.0 | Настройки таймаута для сессии клиента. Максимальное количество секунд для всей операции, включая установление соединения, отправку запроса и получение ответа. Значение по умолчанию — 300 секунд. |
state строка | Варианты:
|
vcenter_hostname строка / обязательный | Имя хоста или IP-адрес vCenter vSphere Если значение не указано в задаче, будет использовано значение переменной среды |
Примечания
Примечание
- Тестировалось на vSphere 7.0.3
Примеры
- name: Ensure the rules parameter is mandatory
vmware.vmware_rest.appliance_networking_firewall_inbound:
register: result
failed_when:
- not(result.failed)
- result.msg == 'missing required arguments: rules'
- name: Set a firewall rule
vmware.vmware_rest.appliance_networking_firewall_inbound:
rules:
- address: 1.2.3.4
prefix: 32
policy: ACCEPT
register: result
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
failed_when_result целое число | Обязательность параметра rules Возвращается: При успехе Пример: |
msg строка | Обязательность параметра rules Возвращается: При успехе Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/vmware/vmware_rest/appliance_networking_firewall_inbound_module.html