Модуль wti.remote.cpm_iptables_config – Настройка параметров сетевого IPTables в устройствах WTI OOB и PDU
Примечание
Этот модуль входит в коллекцию wti.remote (версия 1.0.10).
У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install wti.remote.
Для использования в playbook укажите: wti.remote.cpm_iptables_config.
Новинка в wti.remote 2.10.0
Описание
- Настройка параметров сетевого IPTables в устройствах WTI OOB и PDU
Параметры
Параметр | Комментарии |
|---|---|
clear целое число | Удаляет все iptables для задаваемого протокола перед установкой нового правила. Варианты:
|
command список / элементы=строка / обязательно | Фактическая команда iptables для отправки устройству WTI. |
cpm_password строка / обязательно | Пароль устройства WTI для отправки модуля. |
cpm_url строка / обязательно | URL устройства WTI для отправки модуля. |
cpm_username строка / обязательно | Имя пользователя устройства WTI для отправки модуля. |
index список / элементы=целое число | Индекс, в который должна быть вставлена команда. Если не определено, запись начнётся с позиции один. |
protocol целое число | Протокол, к которому должно быть применено правило iptables. 0 = ipv4, 1 = ipv6. Варианты:
|
use_https булево | Указывает на использование https-соединения или http-соединения. Варианты:
|
use_proxy булево | Флаг для управления тем, будет ли поиск учитывать переменные среды HTTP-прокси, если они присутствуют. Варианты:
|
validate_certs булево | Если ложь, сертификаты SSL не будут проверяться. Это следует использовать только на контролируемых вами сайтах с самозаверенными сертификатами. Варианты:
|
Примечания
Примечание
- Используйте
groups/cpmвmodule_defaultsдля настройки общих параметров, используемых между модулями CPM.
Примеры
# Set Network IPTables Parameters
- name: Set the an IPTables Parameter for a WTI device
cpm_iptables_config:
cpm_url: "nonexist.wti.com"
cpm_username: "super"
cpm_password: "super"
use_https: true
validate_certs: false
command: "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"
# Sets multiple Network IPTables Parameters
- name: Set the IPTables Parameters a WTI device
cpm_iptables_config:
cpm_url: "nonexist.wti.com"
cpm_username: "super"
cpm_password: "super"
use_https: true
validate_certs: false
index:
- 1
- 2
command:
- "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"
- "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
data сложное | Выходной JSON, возвращаемый из отправленных команд Возвращается: всегда |
|
iptables словарь |
Текущие пары ключ/значение информации об интерфейсе для устройства WTI после выполнения модуля. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/wti/remote/cpm_iptables_config_module.html