Spec-Zone.ru › Ansible 2.11

community.general.oneandone_firewall_policy – Настройка брандмауэрной политики 1&1.

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Чтобы использовать его в книге задач, укажите: community.general.oneandone_firewall_policy.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, удаление, переконфигурация, обновление брандмауэрных политик. Данный модуль зависит от 1and1 >= 1.0

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • 1and1
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_rules
список / элементы=строка
Список правил, которые будут добавлены в существующую политику брандмауэра. Синтаксис такой же, как и для параметра rules. Используется в сочетании со state = «update».
add_server_ips
список / элементы=строка
Список идентификаторов серверов (id или имя) для присвоения политике брандмауэра. Используется в сочетании со state = «update».
api_url
строка
Пользовательский URL API. Переопределяет переменную среды ONEANDONE_API_URL.
auth_token
строка
Токен API аутентификации, предоставленный 1&1.
description
строка
Описание политики брандмауэра. maxLength=256
firewall_policy
строка
Идентификатор (id или имя) политики брандмауэра, используемый со state = «update».
name
строка
Имя политики брандмауэра, используемое с state = «present». Используется в качестве идентификатора (id или имя) при использовании state = «absent». maxLength=128
remove_rules
список / элементы=строка
Список идентификаторов правил, которые будут удалены из существующей политики брандмауэра. Используется в сочетании со state = «update».
remove_server_ips
список / элементы=строка
Список идентификаторов IP-адресов серверов, которые будут отвязаны от политики брандмауэра. Используется в сочетании со state = «update».
rules
список / элементы=строка
Список правил, которые будут установлены для политики брандмауэра. Каждое правило должно содержать параметр protocol, а также три необязательных параметра (port_from, port_to и source).
state
строка
    Варианты:
  • present ←
  • absent
  • update
Определяет состояние политики брандмауэра для создания, удаления или обновления.
wait
логическое
    Варианты:
  • нет
  • да ←
Ожидание, пока экземпляр будет в состоянии «работает», прежде чем возвратиться.
wait_interval
целое число
Значение по умолчанию:
5
Определяет количество секунд ожидания при использовании методов _wait_for
wait_timeout
целое число
Значение по умолчанию:
600
Время ожидания, прежде чем ожидание завершится, в секундах

Примеры

- name: Create a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    name: ansible-firewall-policy
    description: Testing creation of firewall policies with ansible
    rules:
     -
       protocol: TCP
       port_from: 80
       port_to: 80
       source: 0.0.0.0
    wait: true
    wait_timeout: 500

- name: Destroy a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: absent
    name: ansible-firewall-policy

- name: Update a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: update
    firewall_policy: ansible-firewall-policy
    name: ansible-firewall-policy-updated
    description: Testing creation of firewall policies with ansible - updated

- name: Add server to a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    add_server_ips:
     - server_identifier (id or name)
     - server_identifier #2 (id or name)
    wait: true
    wait_timeout: 500
    state: update

- name: Remove server from a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_server_ips:
     - B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
    wait: true
    wait_timeout: 500
    state: update

- name: Add rules to a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    description: Adding rules to an existing firewall policy
    add_rules:
     -
       protocol: TCP
       port_from: 70
       port_to: 70
       source: 0.0.0.0
     -
       protocol: TCP
       port_from: 60
       port_to: 60
       source: 0.0.0.0
    wait: true
    wait_timeout: 500
    state: update

- name: Remove rules from a firewall policy
  community.general.oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_rules:
     - rule_id #1
     - rule_id #2
     - ...
    wait: true
    wait_timeout: 500
    state: update

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
firewall_policy
словарь
всегда
Информация о политике брандмауэра, которая была обработана

Пример:
{"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"}


Авторы

  • Amel Ajdinovic (@aajdinov)
  • Ethan Devenport (@edevenport)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/oneandone_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API