community.general.oneandone_firewall_policy – Настройка брандмауэрной политики 1&1.
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.oneandone_firewall_policy.
Обзор
- Создание, удаление, переконфигурация, обновление брандмауэрных политик. Данный модуль зависит от 1and1 >= 1.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- 1and1
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| add_rules список / элементы=строка | Список правил, которые будут добавлены в существующую политику брандмауэра. Синтаксис такой же, как и для параметра rules. Используется в сочетании со state = «update». | |
| add_server_ips список / элементы=строка | Список идентификаторов серверов (id или имя) для присвоения политике брандмауэра. Используется в сочетании со state = «update». | |
| api_url строка | Пользовательский URL API. Переопределяет переменную среды ONEANDONE_API_URL. | |
| auth_token строка | Токен API аутентификации, предоставленный 1&1. | |
| description строка | Описание политики брандмауэра. maxLength=256 | |
| firewall_policy строка | Идентификатор (id или имя) политики брандмауэра, используемый со state = «update». | |
| name строка | Имя политики брандмауэра, используемое с state = «present». Используется в качестве идентификатора (id или имя) при использовании state = «absent». maxLength=128 | |
| remove_rules список / элементы=строка | Список идентификаторов правил, которые будут удалены из существующей политики брандмауэра. Используется в сочетании со state = «update». | |
| remove_server_ips список / элементы=строка | Список идентификаторов IP-адресов серверов, которые будут отвязаны от политики брандмауэра. Используется в сочетании со state = «update». | |
| rules список / элементы=строка | Список правил, которые будут установлены для политики брандмауэра. Каждое правило должно содержать параметр protocol, а также три необязательных параметра (port_from, port_to и source). | |
| state строка |
| Определяет состояние политики брандмауэра для создания, удаления или обновления. |
| wait логическое |
| Ожидание, пока экземпляр будет в состоянии «работает», прежде чем возвратиться. |
| wait_interval целое число | Значение по умолчанию: 5 | Определяет количество секунд ожидания при использовании методов _wait_for |
| wait_timeout целое число | Значение по умолчанию: 600 | Время ожидания, прежде чем ожидание завершится, в секундах |
Примеры
- name: Create a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
name: ansible-firewall-policy
description: Testing creation of firewall policies with ansible
rules:
-
protocol: TCP
port_from: 80
port_to: 80
source: 0.0.0.0
wait: true
wait_timeout: 500
- name: Destroy a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: absent
name: ansible-firewall-policy
- name: Update a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: update
firewall_policy: ansible-firewall-policy
name: ansible-firewall-policy-updated
description: Testing creation of firewall policies with ansible - updated
- name: Add server to a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
add_server_ips:
- server_identifier (id or name)
- server_identifier #2 (id or name)
wait: true
wait_timeout: 500
state: update
- name: Remove server from a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_server_ips:
- B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
wait: true
wait_timeout: 500
state: update
- name: Add rules to a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
description: Adding rules to an existing firewall policy
add_rules:
-
protocol: TCP
port_from: 70
port_to: 70
source: 0.0.0.0
-
protocol: TCP
port_from: 60
port_to: 60
source: 0.0.0.0
wait: true
wait_timeout: 500
state: update
- name: Remove rules from a firewall policy
community.general.oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_rules:
- rule_id #1
- rule_id #2
- ...
wait: true
wait_timeout: 500
state: update
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| firewall_policy словарь | всегда | Информация о политике брандмауэра, которая была обработана Пример: {"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"} |
Авторы
- Amel Ajdinovic (@aajdinov)
- Ethan Devenport (@edevenport)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/oneandone_firewall_policy_module.html