Spec-Zone.ru › Ansible 2.4

cs_network_acl_rule — Управляет правилами списков управления доступом к сети (ACL) в облаках на основе Apache CloudStack.

Новая версия с 2.4.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Описание

  • Добавление, обновление и удаление правил списка управления доступом к сети.

Требования (к хосту, на котором выполняется модуль)

  • python >= 2.6
  • cs >= 0.6.10

Параметры

параметр обязательно значение по умолчанию возможные значения комментарии
account
нет
Аккаунт, к которому относится VPC.
action_policy
нет ingress
  • allow
  • deny
Политика действий правила.
псевдонимы: action
api_http_method
нет get
  • get
  • post
Используемый HTTP-метод.
api_key
нет
Ключ API CloudStack API.
api_region
нет cloudstack
Имя раздела ini в файле cloustack.ini.
api_secret
нет
Секретный ключ API CloudStack API.
api_timeout
нет 10
Таймаут HTTP.
api_url
нет
URL CloudStack API, например https://cloud.example.com/client/api.
cidr
нет 0.0.0.0/0
CIDR правила.
domain
нет
Домен, к которому относится VPC.
end_port
нет
Конечный порт для данного правила.
Рассматривается, если protocol=tcp или protocol=udp.
Если не указан, равен start_port.
icmp_code
нет
Код ошибки для данного сообщения icmp.
Рассматривается, если protocol=icmp.
icmp_type
нет
Тип icmp-сообщения, которое отправляется.
Рассматривается, если protocol=icmp.
network_acl
да
Имя списка управления доступом к сети.
псевдонимы: acl
poll_async
нет True
Опрашивать асинхронные задачи до завершения.
project
нет
Имя проекта, к которому относится VPC.
protocol
нет tcp
  • tcp
  • udp
  • icmp
  • all
  • by_number
Протокол правила.
protocol_number
нет
Номер протокола от 1 до 256, необходимый, если protocol=by_number.
rule_position
да
CIDR правила.
псевдонимы: number
start_port
нет
Начальный порт для данного правила.
Рассматривается, если protocol=tcp или protocol=udp.
псевдонимы: port
state
нет present
  • present
  • absent
Состояние правила списка управления доступом к сети.
tags
нет
Список тегов. Теги — список словарей с ключами key и value.
Если вы хотите удалить все теги, установите пустой список, например, tags: [].
псевдонимы: tag
traffic_type
нет ingress
  • ingress
  • egress
Тип трафика правила.
псевдонимы: type
vpc
да
VPC, к которому относится список управления доступом к сети.
zone
нет
Имя зоны, к которой относится VPC.
Если не указано, используется зона по умолчанию.

Примеры

# create a network ACL rule, allow port 80 ingress
local_action:
  module: cs_network_acl_rule
  network_acl: web
  rule_position: 1
  vpc: my vpc
  traffic_type: ingress
  action_policy: allow
  port: 80
  cidr: 0.0.0.0/0

# create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16
local_action:
  module: cs_network_acl_rule
  network_acl: web
  rule_position: 1
  vpc: my vpc
  traffic_type: ingress
  action_policy: deny
  start_port: 8000
  end_port: 8000
  cidr: 10.20.0.0/16

# create a network ACL rule
local_action:
  module: cs_network_acl_rule
  network_acl: web
  rule_position: 1
  vpc: my vpc
  traffic_type: ingress
  action_policy: deny
  start_port: 8000
  end_port: 8000
  cidr: 10.20.0.0/16

# remove a network ACL rule
local_action:
  module: cs_network_acl_rule
  network_acl: web
  rule_position: 1
  vpc: my vpc
  state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие — поля, уникальные для этого модуля:

имя описание возвращается тип пример
account
Аккаунт, к которому относится правило списка управления доступом к сети.
успех строка пример аккаунта
action_policy
Политика действий правила списка управления доступом к сети.
успех строка deny
cidr
CIDR правила списка управления доступом к сети.
успех строка 0.0.0.0/0
domain
Домен, к которому относится правило списка управления доступом к сети.
успех строка пример домена
end_port
Конечный порт правила списка управления доступом к сети.
успех целое число 80
icmp_code
Код ICMP правила списка управления доступом к сети.
успех целое число 8
icmp_type
Тип ICMP правила списка управления доступом к сети.
успех целое число 0
network_acl
Имя списка управления доступом к сети.
успех строка список правил клиента
project
Имя проекта, к которому относится правило списка управления доступом к сети.
успех строка Производство
protocol
Протокол правила списка управления доступом к сети.
успех строка tcp
protocol_number
Номер протокола в случае, если протокол — по номеру.
успех целое число 8
rule_position
Позиция правила списка управления доступом к сети.
успех целое число 1
start_port
Начальный порт правила списка управления доступом к сети.
успех целое число 80
state
Состояние правила списка управления доступом к сети.
успех строка Активно
tags
Список тегов ресурсов, связанных с правилом списка управления доступом к сети.
успех словарь [ { "ключ": "foo", "значение": "bar" } ]
traffic_type
Тип трафика правила списка управления доступом к сети.
успех строка ingress
vpc
VPC списка управления доступом к сети.
успех строка vpc клиента
zone
Зона, к которой относится VPC.
успех строка ch-gva-2

Примечания

Примечание

  • Ansible использует метод конфигурации библиотеки cs, если учетные данные не предоставлены аргументами api_url, api_key, api_secret. Конфигурация считывается из нескольких источников в указанном порядке. - Файлы CLOUDSTACK_ENDPOINT, CLOUDSTACK_KEY, CLOUDSTACK_SECRET и CLOUDSTACK_METHOD. - Переменные среды CLOUDSTACK_TIMEOUT. - Переменная среды CLOUDSTACK_CONFIG, указывающая на файл .ini. - Файл cloudstack.ini в текущей рабочей директории. - Файл .cloudstack.ini в домашней директории пользователя. Допускается указание нескольких учетных данных и конечных точек с использованием разделов ini в cloudstack.ini. Используйте аргумент api_region для выбора имени раздела, по умолчанию — cloudstack. Для получения дополнительной информации см. https://github.com/exoscale/cs.
  • Подробное руководство по модулям cloudstack можно найти по адресу http://docs.ansible.com/ansible/guide_cloudstack.html
  • Этот модуль поддерживает режим проверки.

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.

Для получения помощи в разработке модулей, если вас это заинтересует, прочитайте Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/cs_network_acl_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API