Spec-Zone.ru › Ansible 2.11

community.general.hwc_vpc_security_group – Создаёт ресурс Vpc/SecurityGroup в Huawei Cloud

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в плейбуке, укажите: community.general.hwc_vpc_security_group.

Новое в версии 0.2.0: of community.general

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление группами безопасности VPC.

Требования

Ниже приведены требования к хосту, на котором будет выполняться этот модуль.

  • keystoneauth1 >= 3.6.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
domain
строка / обязательно
Имя домена для указания области (Identity v3). (в настоящее время поддерживаются только имена доменов, а не идентификаторы доменов).
enterprise_project_id
строка
Значение по умолчанию:
0
Указывает идентификатор корпоративного проекта. При создании группы безопасности привяжите к ней идентификатор корпоративного проекта.
id
строка
Идентификатор ресурса для управления.
identity_endpoint
строка / обязательно
URL аутентификации Identity.
name
строка / обязательно
Указывает имя группы безопасности. Значение — строка длиной от 1 до 64 символов, которая может содержать буквы, цифры, символы подчеркивания _, дефисы (-) и точки (.).
password
строка / обязательно
Пароль для входа.
project
строка / обязательно
Имя арендатора (Identity v2) или проекта (Identity v3). (в настоящее время поддерживаются только имена проектов, а не идентификаторы проектов).
region
строка
Регион, к которому принадлежит проект.
state
строка
    Варианты:
  • present ←
  • absent
Требуется ли существование данного объекта в Huawei Cloud.
user
строка / обязательно
Имя пользователя для входа (в настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей).
vpc_id
строка
Указывает идентификатор ресурса VPC, к которому принадлежит группа безопасности.

Примечания

Примечание

  • Если параметр id указан, он имеет приоритет над параметрами name, enterprise_project_id и vpc_id для выбора группы безопасности.
  • Параметры name, enterprise_project_id и vpc_id используются для выбора группы безопасности. Если существует более одной группы безопасности с этими параметрами, выполнение прерывается.
  • Обновление параметров не поддерживается. При изменении одного из параметров модуль создаст новый ресурс.
  • Для аутентификации можно установить identity_endpoint, используя переменную среды ANSIBLE_HWC_IDENTITY_ENDPOINT.
  • Для аутентификации можно установить user, используя переменную среды ANSIBLE_HWC_USER.
  • Для аутентификации можно установить password, используя переменную среды ANSIBLE_HWC_PASSWORD.
  • Для аутентификации можно установить domain, используя переменную среды ANSIBLE_HWC_DOMAIN.
  • Для аутентификации можно установить project, используя переменную среды ANSIBLE_HWC_PROJECT.
  • Для аутентификации можно установить region, используя переменную среды ANSIBLE_HWC_REGION.
  • Значения переменных среды будут использоваться только в том случае, если значения в плейбуке не заданы.

Примеры

# create a security group
- name: Create a security group
  community.general.hwc_vpc_security_group:
    name: "ansible_network_security_group_test"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, а следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
enterprise_project_id
строка
success
Указывает идентификатор корпоративного проекта. При создании группы безопасности привяжите к ней идентификатор корпоративного проекта.

name
строка
success
Указывает имя группы безопасности. Значение — строка длиной от 1 до 64 символов, которая может содержать буквы, цифры, символы подчеркивания _, дефисы (-) и точки (.).

rules
сложное
success
Указывает правило группы безопасности, которое гарантирует, что ресурсы в группе безопасности могут взаимодействовать друг с другом.

description
строка
success
Предоставляет дополнительную информацию о правиле группы безопасности.

direction
строка
success
Указывает направление контроля доступа. Значение может быть egress или ingress.

ethertype
строка
success
Указывает версию IP-протокола. Значение может быть IPv4 или IPv6.

id
строка
success
Указывает идентификатор правила группы безопасности.

port_range_max
целое число
success
Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты.

port_range_min
целое число
success
Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты.

protocol
строка
success
Указывает тип протокола. Значение может быть icmp, tcp, udp или others. Если параметр оставлен пустым, группа безопасности поддерживает все протоколы.

remote_address_group_id
строка
success
Указывает ID удалённой группы IP-адресов.

remote_group_id
строка
success
Указывает ID группы безопасности-партнёра.

remote_ip_prefix
строка
success
Указывает удалённый IP-адрес. Если направление контроля доступа установлено в egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено в ingress, параметр указывает конечный IP-адрес.

vpc_id
строка
success
Указывает идентификатор ресурса VPC, к которому принадлежит группа безопасности.



Авторы

  • Huawei Inc. (@huaweicloud)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/hwc_vpc_security_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API