cs_securitygroup_rule - Управляет правилами групп безопасности на облаках Apache CloudStack.
Новая версия 2.0.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Значения возврата
- Примечания
Описание
- Добавление и удаление правил групп безопасности.
Требования (к хосту, на котором выполняется модуль)
- python >= 2.6
- cs >= 0.6.10
Параметры
| параметр | обязательный | по умолчанию | значения | комментарии |
|---|---|---|---|---|
| api_http_method | нет | get |
| Используемый HTTP-метод. |
| api_key | нет | Ключ API CloudStack API. | ||
| api_region | нет | cloudstack | Имя раздела ini в файле cloustack.ini. | |
| api_secret | нет | Секретный ключ CloudStack API. | ||
| api_timeout | нет | 10 | Таймаут HTTP. | |
| api_url | нет | URL CloudStack API, например, https://cloud.example.com/client/api. | ||
| cidr | нет | 0.0.0.0/0 | CIDR (полная запись) для правила группы безопасности. | |
| end_port | нет | Конечный порт для данного правила. Требуется, если protocol=tcp или protocol=udp, но start_port будет использоваться, если не задан. | ||
| icmp_code | нет | Код ошибки для этого сообщения ICMP. Требуется, если protocol=icmp. | ||
| icmp_type | нет | Тип сообщения ICMP, отправляемого. Требуется, если protocol=icmp. | ||
| poll_async | нет | True | Ожидать завершения асинхронных задач. | |
| project | нет | Имя проекта, в котором должна быть создана группа безопасности. | ||
| protocol | нет | tcp |
| Протокол правила группы безопасности. |
| security_group | да | Имя группы безопасности, к которой относится правило. Группа безопасности должна существовать. | ||
| start_port | нет | Начальный порт для данного правила. Требуется, если protocol=tcp или protocol=udp.псевдонимы: порт | ||
| state | нет | present |
| Состояние правила группы безопасности. |
| type | нет | ingress |
| Входящее или исходящее правило группы безопасности. |
| user_security_group | нет | Группа безопасности, на основе которой основано это правило. |
Примеры
---
# Allow inbound port 80/tcp from 1.2.3.4 added to security group 'default'
- local_action:
module: cs_securitygroup_rule
security_group: default
port: 80
cidr: 1.2.3.4/32
# Allow tcp/udp outbound added to security group 'default'
- local_action:
module: cs_securitygroup_rule
security_group: default
type: egress
start_port: 1
end_port: 65535
protocol: '{{ item }}'
with_items:
- tcp
- udp
# Allow inbound icmp from 0.0.0.0/0 added to security group 'default'
- local_action:
module: cs_securitygroup_rule
security_group: default
protocol: icmp
icmp_code: -1
icmp_type: -1
# Remove rule inbound port 80/tcp from 0.0.0.0/0 from security group 'default'
- local_action:
module: cs_securitygroup_rule
security_group: default
port: 80
state: absent
# Allow inbound port 80/tcp from security group web added to security group 'default'
- local_action:
module: cs_securitygroup_rule
security_group: default
port: 80
user_security_group: web
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| cidr | CIDR правила. | при успехе и если cidr определен | строка | 0.0.0.0/0 |
| end_port | Конечный порт правила. | при успехе | целое число | 80 |
| id | UUID правила. | при успехе | строка | a6f7a5fc-43f8-11e5-a151-feff819cdc9f |
| protocol | Протокол правила. | при успехе | строка | tcp |
| security_group | Группа безопасности правила. | при успехе | строка | default |
| start_port | Начальный порт правила. | при успехе | целое число | 80 |
| type | Тип правила. | при успехе | строка | ingress |
| user_security_group | Пользовательская группа безопасности правила. | при успехе и если user_security_group определен | строка | default |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
csесли учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация считывается из нескольких источников в следующем порядке. - ФайлыCLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные окруженияCLOUDSTACK_TIMEOUT. - Переменная окруженияCLOUDSTACK_CONFIG, указывающая на файл.ini. - Файлcloudstack.iniв текущем рабочем каталоге. - Файл.cloudstack.iniв домашнем каталоге пользователя. Допускается указание нескольких учетных данных и конечных точек с помощью разделов ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчанию используется разделcloudstack. Дополнительную информацию см. на странице https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack можно найти на странице http://docs.ansible.com/ansible/guide_cloudstack.html
- Этот модуль поддерживает режим проверки.
Статус
Этот модуль помечен как stableinterface, что означает, что авторы модуля гарантируют, что изменения интерфейса, несовместимые со старыми версиями, не будут внесены.
Для получения помощи в разработке модулей, если вы заинтересованы в этом, обратитесь к Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/cs_securitygroup_rule_module.html