Spec-Zone.ru › Ansible

Модуль wti.remote.cpm_iptables_config – Настройка параметров сетевого IPTables в устройствах WTI OOB и PDU

Примечание

Этот модуль входит в коллекцию wti.remote (версия 1.0.10).

У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install wti.remote.

Для использования в playbook укажите: wti.remote.cpm_iptables_config.

Новинка в wti.remote 2.10.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Настройка параметров сетевого IPTables в устройствах WTI OOB и PDU

Параметры

Параметр

Комментарии

clear

целое число

Удаляет все iptables для задаваемого протокола перед установкой нового правила.

Варианты:

  • 0
  • 1

command

список / элементы=строка / обязательно

Фактическая команда iptables для отправки устройству WTI.

cpm_password

строка / обязательно

Пароль устройства WTI для отправки модуля.

cpm_url

строка / обязательно

URL устройства WTI для отправки модуля.

cpm_username

строка / обязательно

Имя пользователя устройства WTI для отправки модуля.

index

список / элементы=целое число

Индекс, в который должна быть вставлена команда. Если не определено, запись начнётся с позиции один.

protocol

целое число

Протокол, к которому должно быть применено правило iptables. 0 = ipv4, 1 = ipv6.

Варианты:

  • 0
  • 1

use_https

булево

Указывает на использование https-соединения или http-соединения.

Варианты:

  • false
  • true ← (по умолчанию)

use_proxy

булево

Флаг для управления тем, будет ли поиск учитывать переменные среды HTTP-прокси, если они присутствуют.

Варианты:

  • false ← (по умолчанию)
  • true

validate_certs

булево

Если ложь, сертификаты SSL не будут проверяться. Это следует использовать только на контролируемых вами сайтах с самозаверенными сертификатами.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Используйте groups/cpm в module_defaults для настройки общих параметров, используемых между модулями CPM.

Примеры

# Set Network IPTables Parameters
- name: Set the an IPTables Parameter for a WTI device
  cpm_iptables_config:
    cpm_url: "nonexist.wti.com"
    cpm_username: "super"
    cpm_password: "super"
    use_https: true
    validate_certs: false
    command: "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"

# Sets multiple Network IPTables Parameters
- name: Set the IPTables Parameters a WTI device
  cpm_iptables_config:
    cpm_url: "nonexist.wti.com"
    cpm_username: "super"
    cpm_password: "super"
    use_https: true
    validate_certs: false
    index:
      - 1
      - 2
    command:
      - "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"
      - "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

data

сложное

Выходной JSON, возвращаемый из отправленных команд

Возвращается: всегда

iptables

словарь

Текущие пары ключ/значение информации об интерфейсе для устройства WTI после выполнения модуля.

Возвращается: всегда

Пример: [{"eth0": {"ietf-ipv4": {"clear": 1, "entries": [{"entry": "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT", "index": "1"}, {"entry": "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT", "index": "2"}]}}}]

Авторы

  • Western Telematic Inc. (@wtinetworkgear)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/wti/remote/cpm_iptables_config_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API