cs_network_acl - Управление списками управления доступом к сети (ACL) в облаках на основе Apache CloudStack.
Новая версия 2.4.
Обзор
- Создание и удаление списков управления доступом к сети.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account | Аккаунт, к которому относится правило списка управления доступом к сети. | |
| api_http_method |
| HTTP-метод, используемый для запроса API-точке входа. Если не указано, используется переменная среды CLOUDSTACK_METHOD. В качестве последней опции используется значение из файла конфигурации ini, также см. примечания. Значение по умолчанию: get, если не указано. |
| api_key | Ключ API CloudStack API. Если не указано, используется переменная среды CLOUDSTACK_KEY. В качестве последней опции используется значение из файла конфигурации ini, также см. примечания. | |
| api_region | По умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini. Если не указано, используется переменная среды CLOUDSTACK_REGION. |
| api_secret | Секретный ключ API CloudStack API. Если не задано, используется переменная среды CLOUDSTACK_SECRET. В качестве последней опции используется значение из файла конфигурации ini, также см. примечания. | |
| api_timeout | Таймаут HTTP в секундах. Если не указано, используется переменная среды CLOUDSTACK_TIMEOUT. В качестве последней опции используется значение из файла конфигурации ini, также см. примечания. Значение по умолчанию 10 секунд, если не указано. | |
| api_url | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется переменная среды CLOUDSTACK_ENDPOINT. В качестве последней опции используется значение из файла конфигурации ini, также см. примечания. | |
| description | Описание списка управления доступом к сети. Если не задано, идентично name. | |
| domain | Домен, к которому относится правило списка управления доступом к сети. | |
| name обязательно | Имя списка управления доступом к сети. | |
| poll_async bool |
| Ожидание завершения асинхронных задач. |
| project | Имя проекта, к которому относится список управления доступом к сети. | |
| state |
| Состояние списка управления доступом к сети. |
| vpc обязательно | VPC, к которому относится список управления доступом к сети. | |
| zone | Имя зоны, к которой относится VPC. Если не задано, используется зона по умолчанию. |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены в аргументахapi_url,api_key,api_secret. Конфигурация считывается из нескольких мест в указанном порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD.CLOUDSTACK_TIMEOUTпеременные окружения.CLOUDSTACK_CONFIGпеременная окружения, указывающая на файл.ini. Файлcloudstack.iniв текущем рабочем каталоге. Файл.cloudstack.iniв домашнем каталоге пользователя. Дополнительно можно указать несколько учетных данных и точек входа, используя разделы ini в файлеcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, раздел по умолчаниюcloudstack. Дополнительную информацию см. на странице https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack см. в руководстве CloudStack Cloud Guide.
- Этот модуль поддерживает режим проверки.
Примеры
# create a network ACL
- local_action:
module: cs_network_acl
name: Webserver ACL
description: a more detailed description of the ACL
vpc: customers
# remove a network ACL
- local_action:
module: cs_network_acl
name: Webserver ACL
vpc: customers
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | успех | Описание списка управления доступом к сети. Пример: Пример описания списка управления доступом к сети |
| name строка | успех | Имя списка управления доступом к сети. Пример: customer acl |
| vpc строка | успех | VPC списка управления доступом к сети. Пример: customer vpc |
| zone строка | успех | Зона, к которой относится VPC. Пример: ch-gva-2 |
Статус
Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как общественный, что означает, что его поддерживает сообщество Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- René Moser (@resmo)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/cs_network_acl_module.html