Модуль vultr.cloud.firewall_rule – Управление правилами брандмауэра на Vultr
Примечание
Этот модуль является частью коллекции vultr.cloud (версия 1.13.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install vultr.cloud.
Для использования в playbook, укажите: vultr.cloud.firewall_rule.
Новое в vultr.cloud 1.0.0
Краткое описание
- Создание и удаление правил брандмауэра.
Параметры
Параметр | Комментарии |
|---|---|
api_endpoint string | URL конечной точки API (без косой черты в конце). Запасная переменная окружения По умолчанию: |
api_key string / required | API ключ Vultr API. Запасная переменная окружения |
api_retries integer | Количество попыток в случае, если Vultr API возвращает код HTTP ошибки, например - 429 Too Many Requests - 500 Internal Server Error - 504 Gateway Time-out Запасная переменная окружения По умолчанию: |
api_retry_max_delay integer | Задержка повтора попыток в секундах, экспоненциально увеличивается до этого максимального значения, в секундах. Запасная переменная окружения По умолчанию: |
api_timeout integer | Таймаут HTTP для Vultr API. Запасная переменная окружения По умолчанию: |
group string / required | Имя группы брандмауэра. |
ip_type string | Версия IP-адреса Варианты:
|
notes string | Примечания к правилу брандмауэра. |
port aliases: port_range string | Один порт или диапазон портов, например Обязательно, если protocol — tcp или udp и state=present. |
protocol string | Протокол правила брандмауэра. Варианты:
|
source string | Возможные значения — Взаимоисключающе с subnet. |
state string | Состояние правила брандмауэра. Варианты:
|
subnet string | Сеть или IP-адрес, например 192.0.2.123 или 0.0.0.0. Взаимоисключающе с source. |
subnet_size integer | Количество бит для маски сети в нотации CIDR, например |
validate_certs boolean | Проверять SSL-сертификаты Vultr API. Варианты:
|
Примечания
Примечание
- См. также документацию по API на https://www.vultr.com/api/.
Примеры
- name: Ensure a firewall rule is present
vultr.cloud.firewall_rule:
group: web
port: 80
protocol: tcp
ip_type: v4
subnet: "0.0.0.0"
subnet_size: 0
notes: "open HTTP to the world"
- name: Ensure a firewall rule with port range is present
vultr.cloud.firewall_rule:
group: apps
port: "8000:8999"
protocol: tcp
ip_type: v4
subnet: "10.10.10.0"
subnet_size: 24
- name: Ensure a firewall rule is absent
vultr.cloud.firewall_rule:
group: apps
port: "443"
protocol: tcp
ip_type: v6
subnet: "::"
subnet_size: 0
state: absent
Значения возврата
Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
vultr_api словарь | Ответ от API Vultr с некоторыми дополнениями/изменениями. Возвращено: успех |
|
api_endpoint строка |
Точка входа, используемая для запросов API. Возвращено: успех Пример: |
|
api_retries целое число |
Количество максимальных попыток повторных запросов к API. Возвращено: успех Пример: |
|
api_retry_max_delay целое число |
Задержка экспоненциального отката в секундах между повторными попытками до максимального значения задержки. Возвращено: успех Пример: |
|
api_timeout целое число |
Таймаут, используемый для запросов API. Возвращено: успех Пример: |
vultr_firewall_rule словарь | Ответ от API Vultr. Возвращено: успех |
|
action строка |
Действие правила брандмауэра. Возвращено: успех Пример: |
|
id целое число |
Идентификатор правила брандмауэра. Возвращено: успех Пример: |
|
ip_type строка |
Тип IP-адреса правила брандмауэра. Возвращено: успех Пример: |
|
notes строка |
Указанное описание правила брандмауэра. Возвращено: успех Пример: |
|
port строка |
Порт или диапазон портов правила брандмауэра. Возвращено: успех Пример: |
|
protocol строка |
Протокол правила брандмауэра. Возвращено: успех Пример: |
|
source строка |
Строка источника правила брандмауэра. Возвращено: успех Пример: |
|
subnet строка |
Подсеть правила брандмауэра. Возвращено: успех Пример: |
|
subnet_size целое число |
Размер подсети правила брандмауэра. Возвращено: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/vultr/cloud/firewall_rule_module.html