community.general.hwc_vpc_security_group_rule – Создаёт ресурс Vpc/SecurityGroupRule в Huawei Cloud
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.hwc_vpc_security_group_rule.
Введено в версии 0.2.0: от community.general
Обзор
- Управление группами безопасности VPC.
Требования
Ниже перечислены требования, необходимые на узле, на котором выполняется этот модуль.
- keystoneauth1 >= 3.6.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description строка | Предоставляет дополнительную информацию о правиле группы безопасности. Значение — строка длиной не более 255 символов, содержащая буквы и цифры. | |
| direction строка / обязательно | Указывает направление контроля доступа. Значение может быть egress или ingress. | |
| domain строка / обязательно | Имя домена для ограничения (Identity v3). (В настоящее время поддерживаются только имена доменов, а не идентификаторы доменов). | |
| ethertype строка | Указывает версию протокола IP. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4. | |
| id строка | Идентификатор управляемого ресурса. | |
| identity_endpoint строка / обязательно | URL аутентификации Identity. | |
| password строка / обязательно | Пароль для входа. | |
| port_range_max целое число | Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты. | |
| port_range_min целое число | Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты. | |
| project строка / обязательно | Имя арендатора (Identity v2) или проекта (Identity v3). (В настоящее время поддерживаются только имена проектов, а не идентификаторы проектов). | |
| protocol строка | Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр пуст, группа безопасности поддерживает все протоколы. | |
| region строка | Регион, к которому принадлежит проект. | |
| remote_group_id строка | Указывает идентификатор группы безопасности-партнёра. Значение исключает параметр remote_ip_prefix. | |
| remote_ip_prefix строка | Указывает удалённый IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Значение может быть в формате CIDR или IP-адресов. Параметр исключает параметр remote_group_id. | |
| security_group_id строка / обязательно | Указывает идентификатор правила группы безопасности, который однозначно идентифицирует правило группы безопасности. | |
| state строка |
| Нужно ли данному объекту существовать в Huawei Cloud. |
| user строка / обязательно | Имя пользователя для входа (в настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей). |
Примечания
Примечание
- Если параметр id задан, он имеет приоритет над enterprise_project_id для выбора правила группы безопасности.
- security_group_id используется для выбора правила группы безопасности. Если существует более одного правила группы безопасности с этим параметром, выполнение прерывается.
- Обновление параметров не поддерживается. Если один из параметров изменён, модуль создаст новый ресурс.
- Для аутентификации можно установить identity_endpoint, используя переменную среды
ANSIBLE_HWC_IDENTITY_ENDPOINT. - Для аутентификации можно установить user, используя переменную среды
ANSIBLE_HWC_USER. - Для аутентификации можно установить password, используя переменную среды
ANSIBLE_HWC_PASSWORD. - Для аутентификации можно установить domain, используя переменную среды
ANSIBLE_HWC_DOMAIN. - Для аутентификации можно установить project, используя переменную среды
ANSIBLE_HWC_PROJECT. - Для аутентификации можно установить region, используя переменную среды
ANSIBLE_HWC_REGION. - Значения переменных среды будут использоваться только в том случае, если значения в книге задач не заданы.
Примеры
# create a security group rule
- name: Create a security group
hwc_vpc_security_group:
name: "ansible_network_security_group_test"
register: sg
- name: Create a security group rule
community.general.hwc_vpc_security_group_rule:
direction: "ingress"
protocol: "tcp"
ethertype: "IPv4"
port_range_max: 22
security_group_id: "{{ sg.id }}"
port_range_min: 22
remote_ip_prefix: "0.0.0.0/0"
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| description строка | success | Предоставляет дополнительную информацию о правиле группы безопасности. Значение — строка длиной не более 255 символов, содержащая буквы и цифры. |
| direction строка | success | Указывает направление контроля доступа. Значение может быть egress или ingress. |
| ethertype строка | success | Указывает версию протокола IP. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4. |
| port_range_max целое число | success | Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты. |
| port_range_min целое число | success | Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты. |
| protocol строка | success | Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр пуст, группа безопасности поддерживает все протоколы. |
| remote_group_id строка | success | Указывает идентификатор группы безопасности-партнёра. Значение исключает параметр remote_ip_prefix. |
| remote_ip_prefix строка | success | Указывает удалённый IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Значение может быть в формате CIDR или IP-адресов. Параметр исключает параметр remote_group_id. |
| security_group_id строка | success | Указывает идентификатор правила группы безопасности, который однозначно идентифицирует правило группы безопасности. |
Авторы
- Huawei Inc. (@huaweicloud)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/hwc_vpc_security_group_rule_module.html