Spec-Zone.ru › Ansible 2.11

community.general.hwc_vpc_security_group_rule – Создаёт ресурс Vpc/SecurityGroupRule в Huawei Cloud

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в книге задач, укажите: community.general.hwc_vpc_security_group_rule.

Введено в версии 0.2.0: от community.general

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление группами безопасности VPC.

Требования

Ниже перечислены требования, необходимые на узле, на котором выполняется этот модуль.

  • keystoneauth1 >= 3.6.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Предоставляет дополнительную информацию о правиле группы безопасности. Значение — строка длиной не более 255 символов, содержащая буквы и цифры.
direction
строка / обязательно
Указывает направление контроля доступа. Значение может быть egress или ingress.
domain
строка / обязательно
Имя домена для ограничения (Identity v3). (В настоящее время поддерживаются только имена доменов, а не идентификаторы доменов).
ethertype
строка
Указывает версию протокола IP. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4.
id
строка
Идентификатор управляемого ресурса.
identity_endpoint
строка / обязательно
URL аутентификации Identity.
password
строка / обязательно
Пароль для входа.
port_range_max
целое число
Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты.
port_range_min
целое число
Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты.
project
строка / обязательно
Имя арендатора (Identity v2) или проекта (Identity v3). (В настоящее время поддерживаются только имена проектов, а не идентификаторы проектов).
protocol
строка
Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр пуст, группа безопасности поддерживает все протоколы.
region
строка
Регион, к которому принадлежит проект.
remote_group_id
строка
Указывает идентификатор группы безопасности-партнёра. Значение исключает параметр remote_ip_prefix.
remote_ip_prefix
строка
Указывает удалённый IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Значение может быть в формате CIDR или IP-адресов. Параметр исключает параметр remote_group_id.
security_group_id
строка / обязательно
Указывает идентификатор правила группы безопасности, который однозначно идентифицирует правило группы безопасности.
state
строка
    Варианты:
  • present ←
  • absent
Нужно ли данному объекту существовать в Huawei Cloud.
user
строка / обязательно
Имя пользователя для входа (в настоящее время поддерживаются только имена пользователей, а не идентификаторы пользователей).

Примечания

Примечание

  • Если параметр id задан, он имеет приоритет над enterprise_project_id для выбора правила группы безопасности.
  • security_group_id используется для выбора правила группы безопасности. Если существует более одного правила группы безопасности с этим параметром, выполнение прерывается.
  • Обновление параметров не поддерживается. Если один из параметров изменён, модуль создаст новый ресурс.
  • Для аутентификации можно установить identity_endpoint, используя переменную среды ANSIBLE_HWC_IDENTITY_ENDPOINT.
  • Для аутентификации можно установить user, используя переменную среды ANSIBLE_HWC_USER.
  • Для аутентификации можно установить password, используя переменную среды ANSIBLE_HWC_PASSWORD.
  • Для аутентификации можно установить domain, используя переменную среды ANSIBLE_HWC_DOMAIN.
  • Для аутентификации можно установить project, используя переменную среды ANSIBLE_HWC_PROJECT.
  • Для аутентификации можно установить region, используя переменную среды ANSIBLE_HWC_REGION.
  • Значения переменных среды будут использоваться только в том случае, если значения в книге задач не заданы.

Примеры

# create a security group rule
- name: Create a security group
  hwc_vpc_security_group:
    name: "ansible_network_security_group_test"
  register: sg
- name: Create a security group rule
  community.general.hwc_vpc_security_group_rule:
    direction: "ingress"
    protocol: "tcp"
    ethertype: "IPv4"
    port_range_max: 22
    security_group_id: "{{ sg.id }}"
    port_range_min: 22
    remote_ip_prefix: "0.0.0.0/0"

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
description
строка
success
Предоставляет дополнительную информацию о правиле группы безопасности. Значение — строка длиной не более 255 символов, содержащая буквы и цифры.

direction
строка
success
Указывает направление контроля доступа. Значение может быть egress или ingress.

ethertype
строка
success
Указывает версию протокола IP. Значение может быть IPv4 или IPv6. Если этот параметр не задан, по умолчанию используется IPv4.

port_range_max
целое число
success
Указывает конечный номер порта. Значение находится в диапазоне от 1 до 65535. Если протокол не icmp, значение не может быть меньше значения port_range_min. Пустое значение означает все порты.

port_range_min
целое число
success
Указывает начальный номер порта. Значение находится в диапазоне от 1 до 65535. Значение не может быть больше значения port_range_max. Пустое значение означает все порты.

protocol
строка
success
Указывает тип протокола. Значение может быть icmp, tcp или udp. Если параметр пуст, группа безопасности поддерживает все протоколы.

remote_group_id
строка
success
Указывает идентификатор группы безопасности-партнёра. Значение исключает параметр remote_ip_prefix.

remote_ip_prefix
строка
success
Указывает удалённый IP-адрес. Если направление контроля доступа установлено как egress, параметр указывает исходный IP-адрес. Если направление контроля доступа установлено как ingress, параметр указывает целевой IP-адрес. Значение может быть в формате CIDR или IP-адресов. Параметр исключает параметр remote_group_id.

security_group_id
строка
success
Указывает идентификатор правила группы безопасности, который однозначно идентифицирует правило группы безопасности.



Авторы

  • Huawei Inc. (@huaweicloud)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/hwc_vpc_security_group_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API