Spec-Zone.ru › Ansible 2.11

community.vmware.vmware_host_firewall_manager – Управление конфигурациями брандмауэра на хосте ESXi

Примечание

Этот плагин входит в коллекцию community.vmware (версия 1.7.0).

Для его установки используйте: ansible-galaxy collection install community.vmware.

Чтобы использовать его в playbook, укажите: community.vmware.vmware_host_firewall_manager.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может использоваться для управления конфигурациями брандмауэра на хосте ESXi, когда указано имя хоста ESXi или имя кластера.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cluster_name
string
Имя кластера.
Настройки брандмауэра применяются ко всем системам хостов ESXi в заданном кластере.
Если esxi_hostname не указан, этот параметр необходим.
esxi_hostname
string
Имя хоста ESXi.
Настройки брандмауэра применяются к этой системе хоста ESXi.
Если cluster_name не указан, этот параметр необходим.
hostname
string
Имя хоста или IP-адрес сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_HOST.
Поддержка переменных окружения добавлена в Ansible 2.6.
password
string
Пароль сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PASSWORD.
Поддержка переменных окружения добавлена в Ansible 2.6.

псевдонимы: pass, pwd
port
integer
Значение по умолчанию:
443
Номер порта сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PORT.
Поддержка переменных окружения добавлена в Ansible 2.6.
proxy_host
string
Адрес прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их.
Формат — имя хоста или IP-адрес.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_HOST.
Эта функция зависит от версии pyvmomi, большей чем v6.7.1.2018.12
proxy_port
integer
Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_PORT.
rules
list / elements=dictionary
Значение по умолчанию:
[]
Список набора правил, которые необходимо управлять.
Каждый член списка — это имя набора правил и состояние, которое нужно установить для правила.
Оба параметра — имя правила и состояние правила — являются обязательными.
Дополнительные IP-адреса и сети также могут быть указаны.
Дополнительная информация приведена в примерах.
username
string
Имя пользователя сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_USER.
Поддержка переменных окружения добавлена в Ansible 2.6.

псевдонимы: admin, user
validate_certs
boolean
    Варианты:
  • нет
  • да ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты не доверяются.
Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_VALIDATE_CERTS.
Поддержка переменных окружения добавлена в Ansible 2.6.
Если установлено значение true, убедитесь, что на данном компьютере установлен Python >= 2.7.9.

Примечания

Примечание

  • Тестировалось на vSphere 6.0, vSphere 6.5

Примеры

- name: Enable vvold rule set for all ESXi Host in given Cluster
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: cluster_name
    rules:
        - name: vvold
          enabled: True
          allowed_hosts:
            all_ip: True
  delegate_to: localhost

- name: Enable vvold rule set for an ESXi Host
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
          allowed_hosts:
            all_ip: True
  delegate_to: localhost

- name: Manage multiple rule set for an ESXi Host
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
          allowed_hosts:
            all_ip: True
        - name: CIMHttpServer
          enabled: False
  delegate_to: localhost

- name: Manage IP and network based firewall permissions for ESXi
  community.vmware.vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: gdbserver
          enabled: True
          allowed_hosts:
            all_ip: False
            ip_address:
              - 192.168.20.10
              - 192.168.20.11
        - name: CIMHttpServer
          enabled: True
          allowed_hosts:
            all_ip: False
            ip_network:
              - 192.168.100.0/24
        - name: remoteSerialPort
          enabled: True
          allowed_hosts:
            all_ip: False
            ip_address:
              - 192.168.100.11
            ip_network:
              - 192.168.200.0/24
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
rule_set_state
dictionary
success
Словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения

Пример:
{'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'allowed_hosts': {'current_allowed_all': True, 'current_allowed_ip': [], 'current_allowed_networks': [], 'desired_allowed_all': True, 'desired_allowed_ip': [], 'desired_allowed_networks': [], 'previous_allowed_all': True, 'previous_allowed_ip': [], 'previous_allowed_networks': []}, 'current_state': False, 'desired_state': False, 'previous_state': True}, 'remoteSerialPort': {'allowed_hosts': {'current_allowed_all': False, 'current_allowed_ip': ['192.168.100.11'], 'current_allowed_networks': ['192.168.200.0/24'], 'desired_allowed_all': False, 'desired_allowed_ip': ['192.168.100.11'], 'desired_allowed_networks': ['192.168.200.0/24'], 'previous_allowed_all': True, 'previous_allowed_ip': [], 'previous_allowed_networks': []}, 'current_state': True, 'desired_state': True, 'previous_state': True}}}}


Авторы

  • Abhijeet Kasurde (@Akasurde)
  • Aaron Longchamps (@alongchamps)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_host_firewall_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API