wti.remote.cpm_iptables_config – Настройка параметров сети IPTables в устройствах WTI OOB и PDU
Примечание
Этот плагин является частью коллекции wti.remote (версия 1.0.1).
Для его установки используйте: ansible-galaxy collection install wti.remote.
Для использования в книге задач укажите: wti.remote.cpm_iptables_config.
Добавлено в версии 2.10: модуля wti.remote
Краткое описание
- Настройка параметров сети IPTables в устройствах WTI OOB и PDU
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| clear целое число |
| Удаляет все iptables для задаваемого протокола перед установкой нового. |
| command список / элементы=строка / обязательно | Фактическая команда iptables для отправки устройству WTI. | |
| cpm_password строка / обязательно | Пароль устройства WTI для отправки модуля. | |
| cpm_url строка / обязательно | URL устройства WTI для отправки модуля. | |
| cpm_username строка / обязательно | Имя пользователя устройства WTI для отправки модуля. | |
| index список / элементы=строка | Индекс, в который должна быть вставлена команда. Если не определён, запись будет начата с позиции один. | |
| protocol целое число |
| Протокол, к которому должна быть применена запись iptables. 0 = ipv4, 1 = ipv6. |
| use_https булево |
| Указывает на использование HTTPS-соединения или HTTP-соединения. |
| use_proxy булево |
| Флаг, контролирующий, будет ли поиск использовать переменные окружения HTTP-прокси при их наличии. |
| validate_certs булево |
| Если ложь, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, с использованием самозаверяемых сертификатов. |
Примечания
Примечание
- Используйте
groups/cpmвmodule_defaultsдля установки общих опций, используемых между модулями CPM.
Примеры
# Set Network IPTables Parameters
- name: Set the an IPTables Parameter for a WTI device
cpm_iptables_config:
cpm_url: "nonexist.wti.com"
cpm_username: "super"
cpm_password: "super"
use_https: true
validate_certs: false
command: "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"
# Sets multiple Network IPTables Parameters
- name: Set the IPTables Parameters a WTI device
cpm_iptables_config:
cpm_url: "nonexist.wti.com"
cpm_username: "super"
cpm_password: "super"
use_https: true
validate_certs: false
index:
- 1
- 2
command:
- "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT"
- "iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращённое | Описание | |
|---|---|---|---|
| data сложное | всегда | Вывод JSON, возвращённый из отправленных команд | |
| iptables словарь | всегда | Текущие пары ключ/значение информации о интерфейсах устройства WTI после выполнения модуля. Пример: [{'eth0': {'ietf-ipv4': {'clear': 1, 'entries': [{'entry': 'iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT', 'index': '1'}, {'entry': 'iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT', 'index': '2'}]}}}] | |
Авторы
- Western Telematic Inc. (@wtinetworkgear)
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/wti/remote/cpm_iptables_config_module.html