Spec-Zone.ru › Ansible 2.11

wti.remote.cpm_iptables_config – Настройка параметров сети IPTables в устройствах WTI OOB и PDU

Примечание

Этот плагин является частью коллекции wti.remote (версия 1.0.1).

Для его установки используйте: ansible-galaxy collection install wti.remote.

Для использования в книге задач укажите: wti.remote.cpm_iptables_config.

Добавлено в версии 2.10: модуля wti.remote

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Настройка параметров сети IPTables в устройствах WTI OOB и PDU

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
clear
целое число
    Варианты:
  • 0
  • 1
Удаляет все iptables для задаваемого протокола перед установкой нового.
command
список / элементы=строка / обязательно
Фактическая команда iptables для отправки устройству WTI.
cpm_password
строка / обязательно
Пароль устройства WTI для отправки модуля.
cpm_url
строка / обязательно
URL устройства WTI для отправки модуля.
cpm_username
строка / обязательно
Имя пользователя устройства WTI для отправки модуля.
index
список / элементы=строка
Индекс, в который должна быть вставлена команда. Если не определён, запись будет начата с позиции один.
protocol
целое число
    Варианты:
  • 0
  • 1
Протокол, к которому должна быть применена запись iptables. 0 = ipv4, 1 = ipv6.
use_https
булево
    Варианты:
  • нет
  • да ←
Указывает на использование HTTPS-соединения или HTTP-соединения.
use_proxy
булево
    Варианты:
  • нет ←
  • да
Флаг, контролирующий, будет ли поиск использовать переменные окружения HTTP-прокси при их наличии.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если ложь, сертификаты SSL не будут проверены. Это следует использовать только
на сайтах, контролируемых лично, с использованием самозаверяемых сертификатов.

Примечания

Примечание

  • Используйте groups/cpm в module_defaults для установки общих опций, используемых между модулями CPM.

Примеры

# Set Network IPTables Parameters
- name: Set the an IPTables Parameter for a WTI device
  cpm_iptables_config:
    cpm_url: "nonexist.wti.com"
    cpm_username: "super"
    cpm_password: "super"
    use_https: true
    validate_certs: false
    command: "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"

# Sets multiple Network IPTables Parameters
- name: Set the IPTables Parameters a WTI device
  cpm_iptables_config:
    cpm_url: "nonexist.wti.com"
    cpm_username: "super"
    cpm_password: "super"
    use_https: true
    validate_certs: false
    index:
      - 1
      - 2
    command:
      - "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"
      - "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращённое Описание
data
сложное
всегда
Вывод JSON, возвращённый из отправленных команд

iptables
словарь
всегда
Текущие пары ключ/значение информации о интерфейсах устройства WTI после выполнения модуля.

Пример:
[{'eth0': {'ietf-ipv4': {'clear': 1, 'entries': [{'entry': 'iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT', 'index': '1'}, {'entry': 'iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT', 'index': '2'}]}}}]


Авторы

  • Western Telematic Inc. (@wtinetworkgear)

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/wti/remote/cpm_iptables_config_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API