community.vmware.vmware_host_firewall_manager – Управление конфигурациями брандмауэра на хосте ESXi
Примечание
Этот плагин входит в коллекцию community.vmware (версия 1.7.0).
Для его установки используйте: ansible-galaxy collection install community.vmware.
Чтобы использовать его в playbook, укажите: community.vmware.vmware_host_firewall_manager.
Обзор
- Этот модуль может использоваться для управления конфигурациями брандмауэра на хосте ESXi, когда указано имя хоста ESXi или имя кластера.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cluster_name string | Имя кластера. Настройки брандмауэра применяются ко всем системам хостов ESXi в заданном кластере. Если esxi_hostname не указан, этот параметр необходим. | |
| esxi_hostname string | Имя хоста ESXi. Настройки брандмауэра применяются к этой системе хоста ESXi. Если cluster_name не указан, этот параметр необходим. | |
| hostname string | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_HOST. Поддержка переменных окружения добавлена в Ansible 2.6. | |
| password string | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PASSWORD. Поддержка переменных окружения добавлена в Ansible 2.6. псевдонимы: pass, pwd | |
| port integer | Значение по умолчанию: 443 | Номер порта сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PORT. Поддержка переменных окружения добавлена в Ansible 2.6. |
| proxy_host string | Адрес прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их. Формат — имя хоста или IP-адрес. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_HOST. Эта функция зависит от версии pyvmomi, большей чем v6.7.1.2018.12 | |
| proxy_port integer | Порт HTTP-прокси-сервера, который будет получать все запросы HTTPS и перенаправлять их. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_PROXY_PORT. | |
| rules list / elements=dictionary | Значение по умолчанию: [] | Список набора правил, которые необходимо управлять. Каждый член списка — это имя набора правил и состояние, которое нужно установить для правила. Оба параметра — имя правила и состояние правила — являются обязательными. Дополнительные IP-адреса и сети также могут быть указаны. Дополнительная информация приведена в примерах. |
| username string | Имя пользователя сервера vCenter или ESXi vSphere. Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_USER. Поддержка переменных окружения добавлена в Ansible 2.6. псевдонимы: admin, user | |
| validate_certs boolean |
| Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты не доверяются.Если значение не указано в задаче, вместо него используется значение переменной окружения VMWARE_VALIDATE_CERTS. Поддержка переменных окружения добавлена в Ansible 2.6. Если установлено значение true, убедитесь, что на данном компьютере установлен Python >= 2.7.9. |
Примечания
Примечание
- Тестировалось на vSphere 6.0, vSphere 6.5
Примеры
- name: Enable vvold rule set for all ESXi Host in given Cluster
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: True
allowed_hosts:
all_ip: True
delegate_to: localhost
- name: Enable vvold rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
allowed_hosts:
all_ip: True
delegate_to: localhost
- name: Manage multiple rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
allowed_hosts:
all_ip: True
- name: CIMHttpServer
enabled: False
delegate_to: localhost
- name: Manage IP and network based firewall permissions for ESXi
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: gdbserver
enabled: True
allowed_hosts:
all_ip: False
ip_address:
- 192.168.20.10
- 192.168.20.11
- name: CIMHttpServer
enabled: True
allowed_hosts:
all_ip: False
ip_network:
- 192.168.100.0/24
- name: remoteSerialPort
enabled: True
allowed_hosts:
all_ip: False
ip_address:
- 192.168.100.11
ip_network:
- 192.168.200.0/24
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| rule_set_state dictionary | success | Словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения Пример: {'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'allowed_hosts': {'current_allowed_all': True, 'current_allowed_ip': [], 'current_allowed_networks': [], 'desired_allowed_all': True, 'desired_allowed_ip': [], 'desired_allowed_networks': [], 'previous_allowed_all': True, 'previous_allowed_ip': [], 'previous_allowed_networks': []}, 'current_state': False, 'desired_state': False, 'previous_state': True}, 'remoteSerialPort': {'allowed_hosts': {'current_allowed_all': False, 'current_allowed_ip': ['192.168.100.11'], 'current_allowed_networks': ['192.168.200.0/24'], 'desired_allowed_all': False, 'desired_allowed_ip': ['192.168.100.11'], 'desired_allowed_networks': ['192.168.200.0/24'], 'previous_allowed_all': True, 'previous_allowed_ip': [], 'previous_allowed_networks': []}, 'current_state': True, 'desired_state': True, 'previous_state': True}}}} |
Авторы
- Abhijeet Kasurde (@Akasurde)
- Aaron Longchamps (@alongchamps)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/vmware/vmware_host_firewall_manager_module.html