Spec-Zone.ru › Ansible 2.11

community.hrobot.firewall_info – Управление брандмауэром выделенного сервера Hetzner

Примечание

Этот плагин входит в коллекцию community.hrobot (версия 1.1.0).

Для его установки используйте: ansible-galaxy collection install community.hrobot.

Для использования в playbook укажите: community.hrobot.firewall_info.

  • Обзор
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление брандмауэром выделенного сервера Hetzner.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
hetzner_password
строка / обязательно
Пароль пользователя веб-сервиса Robot.
hetzner_user
строка / обязательно
Имя пользователя пользователя веб-сервиса Robot.
server_ip
строка / обязательно
Основной IP-адрес сервера.
timeout
целое число
По умолчанию:
180
Таймаут (в секундах) ожидания настройки брандмауэра.
wait_delay
целое число
По умолчанию:
10
Задержка ожидания (в секундах) перед повторной проверкой настройки брандмауэра.
wait_for_configured
булево
    Варианты:
  • no
  • да ←
Ожидать, пока брандмауэр будет успешно настроен, прежде чем возвращать результат модуля.
API возвращает статус in progress, когда брандмауэр в данный момент настраивается. В этом случае модуль будет пытаться снова, пока статус не изменится на active или disabled.
Обратите внимание, что существует ограничение на количество запросов. Если необходимо выполнить несколько обновлений, может быть лучше отключить ожидание и регулярно использовать community.hrobot.firewall_info для запроса состояния.

См. также

См. также

Документация по брандмауэру

Документация Hetzner по бесстонному брандмауэру для выделенных серверов

community.hrobot.firewall

Настройка брандмауэра.

Примеры

- name: Get firewall configuration for server with main IP 1.2.3.4
  community.hrobot.firewall_info:
    hetzner_user: foo
    hetzner_password: bar
    server_ip: 1.2.3.4
  register: result

- ansible.builtin.debug:
    msg: "{{ result.firewall }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
firewall
словарь
успех
Настройка брандмауэра.

port
строка
успех
Порт брандмауэра.
main или kvm.

Пример:
main
rules
словарь
успех
Правила брандмауэра.

input
список / элементы=словарь
успех
Правила входного брандмауэра.

action
строка
успех
Действие, если правило совпадает.
accept или discard.

Пример:
accept
dst_ip
строка
успех
IP-адрес или подсеть назначения.
Нотация CIDR.

Пример:
1.2.3.4/32
dst_port
строка
успех
Порт назначения или диапазон портов.

Пример:
443
ip_version
строка
успех
Версия интернет-протокола.

Пример:
ipv4
name
строка
успех
Имя правила брандмауэра.

Пример:
Разрешить доступ к серверу по HTTP
protocol
строка
успех
Протокол выше уровня IP.

Пример:
tcp
src_ip
строка
успех
IP-адрес или подсеть источника.
Нотация CIDR.

src_port
строка
успех
Порт источника или диапазон портов.

tcp_flags
строка
успех
Флаги TCP или логическое сочетание флагов.

server_ip
строка
успех
Основной IP-адрес сервера.

Пример:
1.2.3.4
server_number
целое число
успех
Внутренний номер сервера Hetzner.

Пример:
12345
status
строка
успех
Состояние брандмауэра.
active или disabled.
Будет in process, если брандмауэр в данный момент обновляется, и wait_for_configured установлен на no или timeout имеет слишком маленькое значение.

Пример:
active
whitelist_hos
булево
успех
Доступ к услугам Hetzner.

Пример:
True


Авторы

  • Felix Fontein (@felixfontein)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/hrobot/firewall_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API