community.hrobot.firewall_info – Управление брандмауэром выделенного сервера Hetzner
Примечание
Этот плагин входит в коллекцию community.hrobot (версия 1.1.0).
Для его установки используйте: ansible-galaxy collection install community.hrobot.
Для использования в playbook укажите: community.hrobot.firewall_info.
Обзор
- Управление брандмауэром выделенного сервера Hetzner.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| hetzner_password строка / обязательно | Пароль пользователя веб-сервиса Robot. | |
| hetzner_user строка / обязательно | Имя пользователя пользователя веб-сервиса Robot. | |
| server_ip строка / обязательно | Основной IP-адрес сервера. | |
| timeout целое число | По умолчанию: 180 | Таймаут (в секундах) ожидания настройки брандмауэра. |
| wait_delay целое число | По умолчанию: 10 | Задержка ожидания (в секундах) перед повторной проверкой настройки брандмауэра. |
| wait_for_configured булево |
| Ожидать, пока брандмауэр будет успешно настроен, прежде чем возвращать результат модуля. API возвращает статус in progress, когда брандмауэр в данный момент настраивается. В этом случае модуль будет пытаться снова, пока статус не изменится на active или disabled. Обратите внимание, что существует ограничение на количество запросов. Если необходимо выполнить несколько обновлений, может быть лучше отключить ожидание и регулярно использовать community.hrobot.firewall_info для запроса состояния. |
См. также
См. также
- Документация по брандмауэру
-
Документация Hetzner по бесстонному брандмауэру для выделенных серверов
- community.hrobot.firewall
-
Настройка брандмауэра.
Примеры
- name: Get firewall configuration for server with main IP 1.2.3.4
community.hrobot.firewall_info:
hetzner_user: foo
hetzner_password: bar
server_ip: 1.2.3.4
register: result
- ansible.builtin.debug:
msg: "{{ result.firewall }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |||
|---|---|---|---|---|---|
| firewall словарь | успех | Настройка брандмауэра. | |||
| port строка | успех | Порт брандмауэра. main или kvm. Пример: main | |||
| rules словарь | успех | Правила брандмауэра. | |||
| input список / элементы=словарь | успех | Правила входного брандмауэра. | |||
| action строка | успех | Действие, если правило совпадает. accept или discard. Пример: accept | |||
| dst_ip строка | успех | IP-адрес или подсеть назначения. Нотация CIDR. Пример: 1.2.3.4/32 | |||
| dst_port строка | успех | Порт назначения или диапазон портов. Пример: 443 | |||
| ip_version строка | успех | Версия интернет-протокола. Пример: ipv4 | |||
| name строка | успех | Имя правила брандмауэра. Пример: Разрешить доступ к серверу по HTTP | |||
| protocol строка | успех | Протокол выше уровня IP. Пример: tcp | |||
| src_ip строка | успех | IP-адрес или подсеть источника. Нотация CIDR. | |||
| src_port строка | успех | Порт источника или диапазон портов. | |||
| tcp_flags строка | успех | Флаги TCP или логическое сочетание флагов. | |||
| server_ip строка | успех | Основной IP-адрес сервера. Пример: 1.2.3.4 | |||
| server_number целое число | успех | Внутренний номер сервера Hetzner. Пример: 12345 | |||
| status строка | успех | Состояние брандмауэра. active или disabled. Будет in process, если брандмауэр в данный момент обновляется, и wait_for_configured установлен на no или timeout имеет слишком маленькое значение.Пример: active | |||
| whitelist_hos булево | успех | Доступ к услугам Hetzner. Пример: True | |||
Авторы
- Felix Fontein (@felixfontein)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/hrobot/firewall_info_module.html