cs_vpn_customer_gateway - Управляет конфигурациями шлюзов VPN для клиентов "сайт-сайт" в облаках на базе Apache CloudStack.
Новое в версии 2.5.
Обзор
- Создание, обновление и удаление шлюзов VPN для клиентов.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account | Аккаунт, к которому относится шлюз VPN для клиента. | |
| api_http_method |
| Метод HTTP, используемый для запроса к конечной точке API. Если не указано, используется переменная окружения CLOUDSTACK_METHOD. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. Значение по умолчанию get, если не указано. |
| api_key | Ключ API для API CloudStack. Если не указано, используется переменная окружения CLOUDSTACK_KEY. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. | |
| api_region | Значение по умолчанию: "cloudstack" | Имя раздела в файле конфигурации cloustack.ini. Если не указано, используется переменная окружения CLOUDSTACK_REGION. |
| api_secret | Секретный ключ API для CloudStack API. Если не задано, используется переменная окружения CLOUDSTACK_SECRET. В качестве последнего варианта используется значение из файла ini, см. примечания. | |
| api_timeout | Таймаут HTTP в секундах. Если не указано, используется переменная окружения CLOUDSTACK_TIMEOUT. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. Значение по умолчанию 10 секунд, если не указано. | |
| api_url | URL API CloudStack, например, https://cloud.example.com/client/api. Если не указано, используется переменная окружения CLOUDSTACK_ENDPOINT. В качестве последнего варианта используется значение из файла конфигурации ini, см. также примечания. | |
| cidrs | Список CIDR сетей гостевых сетей за шлюзом. Требуется, если state=present. псевдонимы: cidr | |
| domain | Домен, к которому относится шлюз VPN для клиента. | |
| dpd bool |
| Включить функцию обнаружения отсутствия активности (Dead Peer Detection). Отключено по умолчанию API при создании, если не задано. |
| esp_lifetime | Срок действия соединения VPN фазы 2 в секундах. По умолчанию 3600 API при создании, если не задано. | |
| esp_policy | Политика ESP в формате, например, aes256-sha1;modp1536. Требуется, если state=present. | |
| force_encap bool |
| Принудительная инкапсуляция для прохождения NAT. Отключено по умолчанию API при создании, если не задано. |
| gateway | Публичный IP-адрес шлюза. Требуется, если state=present. | |
| ike_lifetime | Срок действия соединения VPN фазы 1 в секундах. По умолчанию 86400 API при создании, если не задано. | |
| ike_policy | Политика IKE в формате, например, aes256-sha1;modp1536. Требуется, если state=present. | |
| ipsec_psk | IPsec Preshared-Key. Не может содержать символы новой строки или двойные кавычки. Требуется, если state=present. | |
| name обязательно | Имя шлюза. | |
| poll_async | Значение по умолчанию: "yes" | Проверять асинхронные задания до завершения. |
| project | Имя проекта, к которому относится шлюз VPN. | |
| state |
| Состояние шлюза VPN для клиента. |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация считывается из нескольких мест в следующем порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные окруженияCLOUDSTACK_TIMEOUT. Переменная окруженияCLOUDSTACK_CONFIG, указывающая на файл.ini. Файлcloudstack.iniв текущей рабочей директории. Файл.cloudstack.iniв домашнем каталоге пользователя. Допустимо указать несколько учетных данных и конечных точек, используя разделы ini в файлеcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчаниюcloudstack. Для получения дополнительной информации обратитесь к https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack можно найти в руководстве CloudStack Cloud Guide.
- Этот модуль поддерживает режим проверки.
Примеры
- name: Create a vpn customer gateway
local_action:
module: cs_vpn_customer_gateway
name: my vpn customer gateway
cidrs:
- 192.168.123.0/24
- 192.168.124.0/24
esp_policy: aes256-sha1;modp1536
gateway: 10.10.1.1
ike_policy: aes256-sha1;modp1536
ipsec_psk: "S3cr3Tk3Y"
- name: Remove a vpn customer gateway
local_action:
module: cs_vpn_customer_gateway
name: my vpn customer gateway
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| account строка | успех | Аккаунт, к которому относится шлюз VPN клиента. Пример: example account |
| cidrs список | успех | Список CIDR адресов данного шлюза VPN клиента. Пример: ['10.10.10.0/24'] |
| domain строка | успех | Домен, к которому относится шлюз VPN клиента. Пример: example domain |
| dpd логическое | успех | Включено ли обнаружение «мертвого» узла (dead pear detection). Пример: True |
| esp_lifetime целое число | успех | Срок действия (в секундах) фазы 2 VPN соединения. Пример: 86400 |
| esp_policy строка | успех | Политика IKE VPN шлюза клиента. Пример: aes256-sha1;modp1536 |
| force_encap логическое | успех | Принудительно ли настраивается инкапсуляция для NAT трассировки? Пример: True |
| gateway строка | успех | IP адрес шлюза VPN клиента. Пример: 10.100.212.10 |
| id строка | успех | UUID шлюза VPN клиента. Пример: 04589590-ac63-4ffc-93f5-b698b8ac38b6 |
| ike_lifetime целое число | успех | Срок действия (в секундах) фазы 1 VPN соединения. Пример: 86400 |
| ike_policy строка | успех | Политика ESP VPN шлюза клиента. Пример: aes256-sha1;modp1536 |
| name строка | успех | Название данного шлюза клиента. Пример: my vpn customer gateway |
| project строка | успех | Название проекта, к которому относится VPN шлюз клиента. Пример: Production |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание модулей и поддержка.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- René Moser (@resmo)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/cs_vpn_customer_gateway_module.html