ngine_io.cloudstack.cs_network_acl_rule – Управляет правилами списка управления доступом к сети (ACL) в облаках на основе Apache CloudStack.
Примечание
Этот плагин входит в состав коллекции ngine_io.cloudstack (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install ngine_io.cloudstack.
Чтобы использовать его в плейбуке, укажите: ngine_io.cloudstack.cs_network_acl_rule.
Новое в версии 0.1.0: плагина ngine_io.cloudstack
Обзор
- Добавление, обновление и удаление правил списка управления доступом к сети.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account строка | Аккаунт, к которому относится VPC. | |
| action_policy строка |
| Политика действия правила. псевдонимы: action |
| api_http_method строка |
| Метод HTTP, используемый для запроса к точке входа API. Если не указано, рассматривается переменная среды CLOUDSTACK_METHOD. |
| api_key строка / обязательно | Ключ API CloudStack API. Если не указано, рассматривается переменная среды CLOUDSTACK_KEY. | |
| api_secret строка / обязательно | Секретный ключ CloudStack API. Если не задан, рассматривается переменная среды CLOUDSTACK_SECRET. | |
| api_timeout целое число | По умолчанию: 10 | Таймаут HTTP в секундах. Если не указано, рассматривается переменная среды CLOUDSTACK_TIMEOUT. |
| api_url строка / обязательно | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, рассматривается переменная среды CLOUDSTACK_ENDPOINT. | |
| api_verify_ssl_cert строка | Проверить сертификат авторитета CA. Если не указано, рассматривается переменная среды CLOUDSTACK_VERIFY. | |
| cidrs список / элементы=строка | По умолчанию: ["0.0.0.0/0"] | CIDR диапазоны правила. псевдонимы: cidr |
| domain строка | Домен, к которому относится VPC. | |
| end_port целое число | Конечный порт для этого правила. Рассматривается, если protocol=tcp или protocol=udp. Если не указано, равно start_port. | |
| icmp_code целое число | Код ошибки для этого сообщения icmp. Рассматривается, если protocol=icmp. | |
| icmp_type целое число | Тип сообщения icmp, отправляемого. Рассматривается, если protocol=icmp. | |
| network_acl строка / обязательно | Имя списка управления доступом к сети. псевдонимы: acl | |
| poll_async логическое значение |
| Опрашивать асинхронные задания, пока задание не завершится. |
| project строка | Имя проекта, к которому относится VPC. | |
| protocol строка |
| Протокол правила |
| protocol_number целое число | Номер протокола от 1 до 256, необходим, если protocol=by_number. | |
| rule_position целое число / обязательно | Положение правила списка управления доступом к сети. псевдонимы: number | |
| start_port целое число | Начальный порт для этого правила. Рассматривается, если protocol=tcp или protocol=udp. псевдонимы: port | |
| state строка |
| Состояние правила списка управления доступом к сети. |
| tags список / элементы=словарь | Список тегов. Теги — это список словарей, имеющих ключи key и value. Если вы хотите удалить все теги, установите пустой список, например, tags: []. псевдонимы: tag | |
| traffic_type строка |
| Тип трафика правила. псевдонимы: type |
| vpc строка / обязательно | VPC, к которому относится список управления доступом к сети. | |
| zone строка / обязательно | Имя зоны, к которой относится VPC. |
Примечания
Примечание
- Подробное руководство по модулям cloudstack можно найти в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: create a network ACL rule, allow port 80 ingress
ngine_io.cloudstack.cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
zone: zone01
traffic_type: ingress
action_policy: allow
port: 80
cidr: 0.0.0.0/0
- name: create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16 and 10.22.0.0/16
ngine_io.cloudstack.cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
zone: zone01
traffic_type: ingress
action_policy: deny
start_port: 8000
end_port: 9000
cidrs:
- 10.20.0.0/16
- 10.22.0.0/16
- name: remove a network ACL rule
ngine_io.cloudstack.cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
zone: zone01
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| account string | успех | Аккаунт, к которому относится правило сетевого ACL. Пример: example account |
| action_policy string | успех | Политика действия правила сетевого ACL. Пример: deny |
| cidr string | успех | CIDR правила сетевого ACL. Пример: 0.0.0.0/0 |
| cidrs list / elements=string | успех | CIDR-ы правила сетевого ACL. Пример: ['0.0.0.0/0'] |
| domain string | успех | Домен, к которому относится правило сетевого ACL. Пример: example domain |
| end_port integer | успех | Конечный порт правила сетевого ACL. Пример: 80 |
| icmp_code integer | успех | Код ICMP правила сетевого ACL. Пример: 8 |
| icmp_type integer | успех | Тип ICMP правила сетевого ACL. |
| network_acl string | успех | Имя сетевого ACL. Пример: customer acl |
| project string | успех | Название проекта, к которому относится правило сетевого ACL. Пример: Production |
| protocol string | успех | Протокол правила сетевого ACL. Пример: tcp |
| protocol_number integer | успех | Номер протокола, если протокол указан по номеру. Пример: 8 |
| rule_position integer | успех | Позиция правила сетевого ACL. Пример: 1 |
| start_port integer | успех | Начальный порт правила сетевого ACL. Пример: 80 |
| state string | успех | Состояние правила сетевого ACL. Пример: Active |
| tags list / elements=string | успех | Список тегов ресурсов, связанных с правилом сетевого ACL. Пример: [ { "key": "foo", "value": "bar" } ] |
| traffic_type string | успех | Тип трафика правила сетевого ACL. Пример: ingress |
| vpc string | успех | VPC сетевого ACL. Пример: customer vpc |
| zone string | успех | Зона, к которой относится VPC. Пример: ch-gva-2 |
Авторы
- René Moser (@resmo)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ngine_io/cloudstack/cs_network_acl_rule_module.html