community.general.hwc_vpc_security_group – Создаёт ресурс Vpc/SecurityGroup в Huawei Cloud
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в плейбуке, укажите: community.general.hwc_vpc_security_group.
Новое в версии 0.2.0: of community.general
Описание
- Управление группами безопасности VPC.
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- keystoneauth1 >= 3.6.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| domain строка / обязательно | Имя домена для указания области (Identity v3). (в настоящее время поддерживаются только имена доменов, а не идентификаторы доменов). | |
| enterprise_project_id строка | Значение по умолчанию: 0 | Указывает идентификатор корпоративного проекта. При создании группы безопасности привяжите к ней идентификатор корпоративного проекта. |
| id строка | Идентификатор ресурса для управления. | |
| identity_endpoint строка / обязательно | URL аутентификации Identity. | |
| name строка / обязательно | Указывает имя группы безопасности. Значение — строка длиной от 1 до 64 символов, которая может содержать буквы, цифры, символы подчеркивания _, дефисы (-) и точки (.). | |
| password строка / обязательно | Пароль для входа. | |
| project строка / обязательно | Имя арендатора (Identity v2) или проекта (Identity v3). (в настоящее время поддерживаются только имена проектов, а не идентификаторы проектов). | |
| region строка | Регион, к которому принадлежит проект. | |
| state строка |
| Требуется ли существование данного объекта в Huawei Cloud. |
| user строка / обязательно | Имя пользователя для входа (в настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей). | |
| vpc_id строка | Указывает идентификатор ресурса VPC, к которому принадлежит группа безопасности. |
Примечания
Примечание
- Если параметр id указан, он имеет приоритет над параметрами name, enterprise_project_id и vpc_id для выбора группы безопасности.
- Параметры name, enterprise_project_id и vpc_id используются для выбора группы безопасности. Если существует более одной группы безопасности с этими параметрами, выполнение прерывается.
- Обновление параметров не поддерживается. При изменении одного из параметров модуль создаст новый ресурс.
- Для аутентификации можно установить identity_endpoint, используя переменную среды
ANSIBLE_HWC_IDENTITY_ENDPOINT. - Для аутентификации можно установить user, используя переменную среды
ANSIBLE_HWC_USER. - Для аутентификации можно установить password, используя переменную среды
ANSIBLE_HWC_PASSWORD. - Для аутентификации можно установить domain, используя переменную среды
ANSIBLE_HWC_DOMAIN. - Для аутентификации можно установить project, используя переменную среды
ANSIBLE_HWC_PROJECT. - Для аутентификации можно установить region, используя переменную среды
ANSIBLE_HWC_REGION. - Значения переменных среды будут использоваться только в том случае, если значения в плейбуке не заданы.
Примеры
# create a security group
- name: Create a security group
community.general.hwc_vpc_security_group:
name: "ansible_network_security_group_test"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, а следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| enterprise_project_id строка | success | Указывает идентификатор корпоративного проекта. При создании группы безопасности привяжите к ней идентификатор корпоративного проекта. | |
| name строка | success | Указывает имя группы безопасности. Значение — строка длиной от 1 до 64 символов, которая может содержать буквы, цифры, символы подчеркивания _, дефисы (-) и точки (.). | |
| rules сложное | success | Указывает правило группы безопасности, которое гарантирует, что ресурсы в группе безопасности могут взаимодействовать друг с другом. | |
| description строка | success | Предоставляет дополнительную информацию о правиле группы безопасности. | |
| direction строка | success | Указывает направление контроля доступа. Значение может быть egress или ingress. | |
| ethertype строка | success | Указывает версию IP-протокола. Значение может быть IPv4 или IPv6. | |
| id строка | success | Указывает идентификатор правила группы безопасности. | |
| port_range_max целое число | success | Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты. | |
| port_range_min целое число | success | Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты. | |
| protocol строка | success | Указывает тип протокола. Значение может быть icmp, tcp, udp или others. Если параметр оставлен пустым, группа безопасности поддерживает все протоколы. | |
| remote_address_group_id строка | success | Указывает ID удалённой группы IP-адресов. | |
| remote_group_id строка | success | Указывает ID группы безопасности-партнёра. | |
| remote_ip_prefix строка | success | Указывает удалённый IP-адрес. Если направление контроля доступа установлено в egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено в ingress, параметр указывает конечный IP-адрес. | |
| vpc_id строка | success | Указывает идентификатор ресурса VPC, к которому принадлежит группа безопасности. | |
Авторы
- Huawei Inc. (@huaweicloud)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/hwc_vpc_security_group_module.html