community.general.clc_firewall_policy – Создание/удаление/обновление правил брандмауэра
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.clc_firewall_policy.
Обзор
- Создание, удаление или обновление правил брандмауэра в Centurylink Cloud
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python = 2.7
- requests >= 2.5.0
- clc-sdk
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| destination список / элементы=строка | Список адресов назначения трафика на конечный брандмауэр. Требуется, когда состояние равно 'present'. | |
| destination_account_alias строка | Псевдоним учетной записи CLC для адреса назначения. | |
| enabled строка |
"yes" | Включено или выключено правило брандмауэра. |
| firewall_policy_id строка | Идентификатор правила брандмауэра. Требуется для обновления или удаления существующего правила брандмауэра. | |
| location строка / обязательно | Целевой дата-центр для правила брандмауэра. | |
| ports список / элементы=строка | Список портов, связанных с правилом. TCP и UDP могут принимать отдельные порты или диапазоны портов. Пример: ['any', 'icmp', 'TCP/123', 'UDP/123', 'TCP/123-456', 'UDP/123-456']. | |
| source список / элементы=строка | Список адресов источника трафика на исходном брандмауэре. Требуется, когда состояние равно 'present'. | |
| source_account_alias строка / обязательно | Псевдоним учетной записи CLC для источника. | |
| state строка |
| Создать или удалить правило брандмауэра. |
| wait строка | Значение по умолчанию: "True" | Ожидать завершения задач развертывания перед возвратом. |
Примечания
Примечание
- Для использования этого модуля необходимо установить следующие переменные среды, которые обеспечивают доступ к Centurylink Cloud: CLC_V2_API_USERNAME (идентификатор входа в учетную запись), CLC_V2_API_PASSWORD (пароль учетной записи).
- В качестве альтернативы модуль принимает токен API и псевдоним учетной записи. Токен API можно получить, используя вход в учетную запись CLC и пароль через вызов HTTP API по адресу https://api.ctl.io/v2/authentication/login (CLC_V2_API_TOKEN). Псевдоним учетной записи (CLC_ACCT_ALIAS) также можно получить через https://api.ctl.io/v2/authentication/login.
- Пользователи могут установить CLC_V2_API_URL, чтобы указать конечную точку для подключения к другому окружению CLC.
Примеры
---
- name: Create Firewall Policy
hosts: localhost
gather_facts: False
connection: local
tasks:
- name: Create / Verify an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: present
source: 10.128.216.0/24
destination: 10.128.216.0/24
ports: Any
destination_account_alias: WFAD
- name: Delete Firewall Policy
hosts: localhost
gather_facts: False
connection: local
tasks:
- name: Delete an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: absent
firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1
Возвращаемые значения
Общие возвращаемые значения описаны здесь. Ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| firewall_policy словарь | успех | Информация о правиле брандмауэра. Пример: {'destination': ['10.1.1.0/24', '10.2.2.0/24'], 'destinationAccount': 'wfad', 'enabled': True, 'id': 'fc36f1bfd47242e488a9c44346438c05', 'links': [{'href': 'http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05', 'rel': 'self', 'verbs': ['GET', 'PUT', 'DELETE']}], 'ports': ['any'], 'source': ['10.1.1.0/24', '10.2.2.0/24'], 'status': 'active'} |
| firewall_policy_id строка | успех | Идентификатор правила брандмауэра. Пример: fc36f1bfd47242e488a9c44346438c05 |
Авторы
- CLC Runner (@clc-runner)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/clc_firewall_policy_module.html