clc_firewall_policy - Создание/удаление/обновление правил брандмауэра
Новая версия 2.0.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
- Примечания
Описание
- Создание, удаление или обновление правил брандмауэра в Centurylink Cloud
Требования (к хосту, на котором выполняется модуль)
- python = 2.7
- requests >= 2.5.0
- clc-sdk
Параметры
| параметр | обязательно | по умолчанию | возможные значения | комментарии |
|---|---|---|---|---|
| destination |
нет | None | Список адресов назначения для трафика на завершающем брандмауэре. Требуется, когда состояние равно 'present' |
|
| destination_account_alias |
нет | None | Псевдоним учетной записи CLC для назначения |
|
| enabled |
нет | True |
|
Включено или выключено правило брандмауэра |
| firewall_policy_id |
нет | None | Идентификатор правила брандмауэра. Требуется для обновления или удаления существующего правила брандмауэра |
|
| location |
да | Целевой дата-центр для правила брандмауэра |
||
| ports |
нет | None |
|
Список портов, связанных с правилом. TCP и UDP могут принимать отдельные порты или диапазоны портов. |
| source |
нет | None | Список адресов источника для трафика на исходном брандмауэре. Требуется, когда состояние равно 'present' |
|
| source_account_alias |
да | Псевдоним учетной записи CLC для источника |
||
| state |
нет | present |
|
Создать или удалить правило брандмауэра |
| wait |
нет | True |
|
Дождаться завершения задач развертывания перед возвратом. |
Примеры
---
- name: Create Firewall Policy
hosts: localhost
gather_facts: False
connection: local
tasks:
- name: Create / Verify an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: present
source: 10.128.216.0/24
destination: 10.128.216.0/24
ports: Any
destination_account_alias: WFAD
---
- name: Delete Firewall Policy
hosts: localhost
gather_facts: False
connection: local
tasks:
- name: Delete an Firewall Policy at CenturyLink Cloud
clc_firewall:
source_account_alias: WFAD
location: VA1
state: absent
firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| название | описание | возвращается | тип | пример |
|---|---|---|---|---|
| firewall_policy | Информация о правиле брандмауэра |
успех | dict | {'status': 'активно', 'links': [{'href': 'http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05', 'verbs': ['GET', 'PUT', 'DELETE'], 'rel': 'self'}], 'destination': ['10.1.1.0/24', '10.2.2.0/24'], 'enabled': True, 'ports': ['any'], 'source': ['10.1.1.0/24', '10.2.2.0/24'], 'destinationAccount': 'wfad', 'id': 'fc36f1bfd47242e488a9c44346438c05'} |
| firewall_policy_id | Идентификатор правила брандмауэра |
успех | строка | fc36f1bfd47242e488a9c44346438c05 |
Примечания
Примечание
- Для использования этого модуля необходимо установить следующие переменные окружения, которые обеспечивают доступ к Centurylink Cloud - CLC_V2_API_USERNAME, идентификатор учетной записи входа в Centurylink Cloud - CLC_V2_API_PASSWORD, пароль учетной записи Centurylink Cloud
- В качестве альтернативы модуль принимает токен API и псевдоним учетной записи. Токен API можно создать, используя вход в учетную запись CLC и пароль через вызов API по HTTP @ https://api.ctl.io/v2/authentication/login - CLC_V2_API_TOKEN, токен API, сгенерированный по адресу https://api.ctl.io/v2/authentication/login - CLC_ACCT_ALIAS, псевдоним учетной записи, связанной с Centurylink Cloud
- Пользователи могут установить CLC_V2_API_URL, чтобы указать конечную точку для указания на другую среду CLC.
Статус
Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если вы захотите, ознакомьтесь с Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/clc_firewall_policy_module.html