cs_network_acl_rule — Управляет правилами списков управления доступом к сети (ACL) в облаках на основе Apache CloudStack.
Новая версия с 2.4.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
- Примечания
Описание
- Добавление, обновление и удаление правил списка управления доступом к сети.
Требования (к хосту, на котором выполняется модуль)
- python >= 2.6
- cs >= 0.6.10
Параметры
| параметр | обязательно | значение по умолчанию | возможные значения | комментарии |
|---|---|---|---|---|
| account | нет | Аккаунт, к которому относится VPC. | ||
| action_policy | нет | ingress |
| Политика действий правила. псевдонимы: action |
| api_http_method | нет | get |
| Используемый HTTP-метод. |
| api_key | нет | Ключ API CloudStack API. | ||
| api_region | нет | cloudstack | Имя раздела ini в файле cloustack.ini. | |
| api_secret | нет | Секретный ключ API CloudStack API. | ||
| api_timeout | нет | 10 | Таймаут HTTP. | |
| api_url | нет | URL CloudStack API, например https://cloud.example.com/client/api. | ||
| cidr | нет | 0.0.0.0/0 | CIDR правила. | |
| domain | нет | Домен, к которому относится VPC. | ||
| end_port | нет | Конечный порт для данного правила. Рассматривается, если protocol=tcp или protocol=udp. Если не указан, равен start_port. | ||
| icmp_code | нет | Код ошибки для данного сообщения icmp. Рассматривается, если protocol=icmp. | ||
| icmp_type | нет | Тип icmp-сообщения, которое отправляется. Рассматривается, если protocol=icmp. | ||
| network_acl | да | Имя списка управления доступом к сети. псевдонимы: acl | ||
| poll_async | нет | True | Опрашивать асинхронные задачи до завершения. | |
| project | нет | Имя проекта, к которому относится VPC. | ||
| protocol | нет | tcp |
| Протокол правила. |
| protocol_number | нет | Номер протокола от 1 до 256, необходимый, если protocol=by_number. | ||
| rule_position | да | CIDR правила. псевдонимы: number | ||
| start_port | нет | Начальный порт для данного правила. Рассматривается, если protocol=tcp или protocol=udp. псевдонимы: port | ||
| state | нет | present |
| Состояние правила списка управления доступом к сети. |
| tags | нет | Список тегов. Теги — список словарей с ключами key и value. Если вы хотите удалить все теги, установите пустой список, например, tags: []. псевдонимы: tag | ||
| traffic_type | нет | ingress |
| Тип трафика правила. псевдонимы: type |
| vpc | да | VPC, к которому относится список управления доступом к сети. | ||
| zone | нет | Имя зоны, к которой относится VPC. Если не указано, используется зона по умолчанию. |
Примеры
# create a network ACL rule, allow port 80 ingress local_action: module: cs_network_acl_rule network_acl: web rule_position: 1 vpc: my vpc traffic_type: ingress action_policy: allow port: 80 cidr: 0.0.0.0/0 # create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16 local_action: module: cs_network_acl_rule network_acl: web rule_position: 1 vpc: my vpc traffic_type: ingress action_policy: deny start_port: 8000 end_port: 8000 cidr: 10.20.0.0/16 # create a network ACL rule local_action: module: cs_network_acl_rule network_acl: web rule_position: 1 vpc: my vpc traffic_type: ingress action_policy: deny start_port: 8000 end_port: 8000 cidr: 10.20.0.0/16 # remove a network ACL rule local_action: module: cs_network_acl_rule network_acl: web rule_position: 1 vpc: my vpc state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие — поля, уникальные для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| account | Аккаунт, к которому относится правило списка управления доступом к сети. | успех | строка | пример аккаунта |
| action_policy | Политика действий правила списка управления доступом к сети. | успех | строка | deny |
| cidr | CIDR правила списка управления доступом к сети. | успех | строка | 0.0.0.0/0 |
| domain | Домен, к которому относится правило списка управления доступом к сети. | успех | строка | пример домена |
| end_port | Конечный порт правила списка управления доступом к сети. | успех | целое число | 80 |
| icmp_code | Код ICMP правила списка управления доступом к сети. | успех | целое число | 8 |
| icmp_type | Тип ICMP правила списка управления доступом к сети. | успех | целое число | 0 |
| network_acl | Имя списка управления доступом к сети. | успех | строка | список правил клиента |
| project | Имя проекта, к которому относится правило списка управления доступом к сети. | успех | строка | Производство |
| protocol | Протокол правила списка управления доступом к сети. | успех | строка | tcp |
| protocol_number | Номер протокола в случае, если протокол — по номеру. | успех | целое число | 8 |
| rule_position | Позиция правила списка управления доступом к сети. | успех | целое число | 1 |
| start_port | Начальный порт правила списка управления доступом к сети. | успех | целое число | 80 |
| state | Состояние правила списка управления доступом к сети. | успех | строка | Активно |
| tags | Список тегов ресурсов, связанных с правилом списка управления доступом к сети. | успех | словарь | [ { "ключ": "foo", "значение": "bar" } ] |
| traffic_type | Тип трафика правила списка управления доступом к сети. | успех | строка | ingress |
| vpc | VPC списка управления доступом к сети. | успех | строка | vpc клиента |
| zone | Зона, к которой относится VPC. | успех | строка | ch-gva-2 |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация считывается из нескольких источников в указанном порядке. - ФайлыCLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. - Переменные средыCLOUDSTACK_TIMEOUT. - Переменная средыCLOUDSTACK_CONFIG, указывающая на файл.ini. - Файлcloudstack.iniв текущей рабочей директории. - Файл.cloudstack.iniв домашней директории пользователя. Допускается указание нескольких учетных данных и конечных точек с использованием разделов ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчанию —cloudstack. Для получения дополнительной информации см. https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack можно найти по адресу http://docs.ansible.com/ansible/guide_cloudstack.html
- Этот модуль поддерживает режим проверки.
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.
Для получения помощи в разработке модулей, если вас это заинтересует, прочитайте Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/cs_network_acl_rule_module.html