Spec-Zone.ru › Ansible

Модуль vmware.vmware_rest.appliance_networking_firewall_inbound — Установка упорядоченного списка правил брандмауэра для разрешения или запрета трафика из одного или нескольких входящих IP-адресов

Примечание

Этот модуль входит в коллекцию vmware.vmware_rest (версия 3.2.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install vmware.vmware_rest. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: vmware.vmware_rest.appliance_networking_firewall_inbound.

Впервые появился в vmware.vmware_rest 2.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Устанавливает упорядоченный список правил брандмауэра для разрешения или запрета трафика из одного или нескольких входящих IP-адресов. Это перезаписывает существующие правила брандмауэра и создает новый список правил. В списке правил правила обрабатываются в порядке их появления, сверху вниз. Например, список правил может быть следующим: [dropped table ]

Требования

Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.

  • vSphere 7.0.3 или выше
  • python >= 3.6
  • aiohttp

Параметры

Параметр

Комментарии

rules

список / элементы=словарь / обязательный

Список правил брандмауэра, основанных на адресах. Этот параметр обязателен.

Допустимые атрибуты:

  • address (str): IPv4 или IPv6 адрес. ([‘set’])

Этот ключ обязателен при [‘set’].

  • prefix (int): Префикс CIDR для маскирования адреса. Например, префикс IPv4 24 игнорирует 8 младших битов адреса. ([‘set’])

Этот ключ обязателен при [‘set’].

  • policy (str): перечисление политика Определяет политики правил брандмауэра. ([‘set’])

Этот ключ обязателен при [‘set’].

  • Допустимые значения:
  • ПРИНЯТЬ
  • ИГНОРИРОВАТЬ
  • ОТКАЗАТЬ
  • ВОЗВРАТИТЬ
  • interface_name (str): Интерфейс, к которому применяется это правило. Пустая строка указывает, что правило применяется ко всем интерфейсам. ([‘set’])

session_timeout

число с плавающей точкой

добавлен в vmware.vmware_rest 2.1.0

Настройки таймаута для сессии клиента.

Максимальное количество секунд для всей операции, включая установление соединения, отправку запроса и получение ответа.

Значение по умолчанию — 300 секунд.

state

строка

Варианты:

  • "set" ← (по умолчанию)

vcenter_hostname

строка / обязательный

Имя хоста или IP-адрес vCenter vSphere

Если значение не указано в задаче, будет использовано значение переменной среды VMWARE_HOST.

Примечания

Примечание

  • Тестировалось на vSphere 7.0.3

Примеры

- name: Ensure the rules parameter is mandatory
  vmware.vmware_rest.appliance_networking_firewall_inbound:
  register: result
  failed_when:
  - not(result.failed)
  - result.msg == 'missing required arguments: rules'

- name: Set a firewall rule
  vmware.vmware_rest.appliance_networking_firewall_inbound:
    rules:
    - address: 1.2.3.4
      prefix: 32
      policy: ACCEPT
  register: result

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

failed_when_result

целое число

Обязательность параметра rules

Возвращается: При успехе

Пример: 0

msg

строка

Обязательность параметра rules

Возвращается: При успехе

Пример: "missing required arguments: rules"

Авторы

  • Команда Ansible Cloud (@ansible-collections)

Ссылки на коллекцию

  • Трекер задач
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/vmware/vmware_rest/appliance_networking_firewall_inbound_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API