community.vmware.vca_fw – добавление и удаление правил брандмауэра в шлюзе в vca
Примечание
Этот плагин входит в состав коллекции community.vmware (версия 1.7.0).
Для его установки используйте: ansible-galaxy collection install community.vmware.
Для использования в книге задач укажите: community.vmware.vca_fw.
УСТАРЕВШИЙ
- Удалено в
-
основном выпуске после 2022-06-01
- Почему
-
Модуль зависит от устаревшей версии библиотеки Pyvcloud.
- Альтернатива
-
Используйте https://github.com/vmware/ansible-module-vcloud-director вместо этого.
Обзор
- Добавляет или удаляет правила брандмауэра из шлюза в среде vca
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_version строка |
Значение по умолчанию: "5.7" |
Версия API, используемая с vca. |
| fw_rules строка / обязательно |
Значение по умолчанию: "no" |
Список правил брандмауэра для добавления в шлюз. Обратитесь к примерам для просмотра допустимых записей. |
| gateway_name строка |
Значение по умолчанию: "gateway" |
Имя шлюза vdc, куда должно быть добавлено правило. |
| host строка |
Хост аутентификации, используемый при типе службы vcd. |
|
| instance_id строка |
Идентификатор экземпляра в среде vchs, используемый для создания vapp. |
|
| org строка |
Организация для входа в систему с целью создания vapp. Этот параметр требуется, когда service_type — vdc. |
|
| password строка |
Пароль vca. Если не задан, проверяется переменная среды VCA_PASS. псевдонимы: pass, passwd |
|
| service_type строка |
|
Тип службы, с которой производится аутентификация. |
| state строка |
|
Действие: добавление или удаление объекта. |
| username строка |
Имя пользователя или адрес электронной почты vca. Если не задан, проверяется переменная среды VCA_USER. псевдонимы: user |
|
| validate_certs булево |
|
Проверка сертификатов при аутентификации. псевдонимы: verify_certs |
| vdc_name строка |
Имя vdc, в котором находится шлюз. |
Примеры
#Add a set of firewall rules
- hosts: localhost
connection: local
tasks:
- community.vmware.vca_fw:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'absent'
fw_rules:
- description: "ben testing"
source_ip: "Any"
dest_ip: 192.0.2.23
- description: "ben testing 2"
source_ip: 192.0.2.50
source_port: "Any"
dest_port: "22"
dest_ip: 192.0.2.101
is_enable: "true"
enable_logging: "false"
protocol: "Tcp"
policy: "allow"
Статус
- Этот модуль будет удален в основном выпуске после 2022-06-01. [устарел]
- Дополнительная информация находится в разделе УСТАРЕВШИЙ.
Авторы
- Peter Sprygada (@privateip)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vca_fw_module.html