Spec-Zone.ru › Ansible 2.11

community.general.clc_firewall_policy – Создание/удаление/обновление правил брандмауэра

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в книге задач, укажите: community.general.clc_firewall_policy.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, удаление или обновление правил брандмауэра в Centurylink Cloud

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python = 2.7
  • requests >= 2.5.0
  • clc-sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
destination
список / элементы=строка
Список адресов назначения трафика на конечный брандмауэр. Требуется, когда состояние равно 'present'.
destination_account_alias
строка
Псевдоним учетной записи CLC для адреса назначения.
enabled
строка
    Варианты:
  • True
  • False
Значение по умолчанию:
"yes"
Включено или выключено правило брандмауэра.
firewall_policy_id
строка
Идентификатор правила брандмауэра. Требуется для обновления или удаления существующего правила брандмауэра.
location
строка / обязательно
Целевой дата-центр для правила брандмауэра.
ports
список / элементы=строка
Список портов, связанных с правилом. TCP и UDP могут принимать отдельные порты или диапазоны портов.
Пример: ['any', 'icmp', 'TCP/123', 'UDP/123', 'TCP/123-456', 'UDP/123-456'].
source
список / элементы=строка
Список адресов источника трафика на исходном брандмауэре. Требуется, когда состояние равно 'present'.
source_account_alias
строка / обязательно
Псевдоним учетной записи CLC для источника.
state
строка
    Варианты:
  • present ←
  • absent
Создать или удалить правило брандмауэра.
wait
строка
Значение по умолчанию:
"True"
Ожидать завершения задач развертывания перед возвратом.

Примечания

Примечание

  • Для использования этого модуля необходимо установить следующие переменные среды, которые обеспечивают доступ к Centurylink Cloud: CLC_V2_API_USERNAME (идентификатор входа в учетную запись), CLC_V2_API_PASSWORD (пароль учетной записи).
  • В качестве альтернативы модуль принимает токен API и псевдоним учетной записи. Токен API можно получить, используя вход в учетную запись CLC и пароль через вызов HTTP API по адресу https://api.ctl.io/v2/authentication/login (CLC_V2_API_TOKEN). Псевдоним учетной записи (CLC_ACCT_ALIAS) также можно получить через https://api.ctl.io/v2/authentication/login.
  • Пользователи могут установить CLC_V2_API_URL, чтобы указать конечную точку для подключения к другому окружению CLC.

Примеры

---
- name: Create Firewall Policy
  hosts: localhost
  gather_facts: False
  connection: local
  tasks:
    - name: Create / Verify an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: present
        source: 10.128.216.0/24
        destination: 10.128.216.0/24
        ports: Any
        destination_account_alias: WFAD

- name: Delete Firewall Policy
  hosts: localhost
  gather_facts: False
  connection: local
  tasks:
    - name: Delete an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: absent
        firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1

Возвращаемые значения

Общие возвращаемые значения описаны здесь. Ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
firewall_policy
словарь
успех
Информация о правиле брандмауэра.

Пример:
{'destination': ['10.1.1.0/24', '10.2.2.0/24'], 'destinationAccount': 'wfad', 'enabled': True, 'id': 'fc36f1bfd47242e488a9c44346438c05', 'links': [{'href': 'http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05', 'rel': 'self', 'verbs': ['GET', 'PUT', 'DELETE']}], 'ports': ['any'], 'source': ['10.1.1.0/24', '10.2.2.0/24'], 'status': 'active'}
firewall_policy_id
строка
успех
Идентификатор правила брандмауэра.

Пример:
fc36f1bfd47242e488a9c44346438c05


Авторы

  • CLC Runner (@clc-runner)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/clc_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API