Spec-Zone.ru › Ansible 2.6

oneandone_firewall_policy - Настройка брандмауэрной политики 1&1.

Введено в версии 2.5.

  • Обзор
    • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Создание, удаление, переконфигурация, обновление брандмауэрных политик. Этот модуль зависит от 1and1 >= 1.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • 1and1
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_rules
Список правил, которые будут добавлены к существующей брандмауэрной политике. Его синтаксис такой же, как и у параметра rules. Используется в сочетании с состоянием update.
add_server_ips
Список идентификаторов серверов (id или имя), которые будут назначены брандмауэрной политике. Используется в сочетании с состоянием update.
api_url
Пользовательский URL API. Переопределяет переменную окружения ONEANDONE_API_URL.
auth_token
обязательно
Токен аутентификации API, предоставленный 1&1.
description
Описание брандмауэрной политики. maxLength=256
firewall_policy
обязательно
Идентификатор (id или имя) брандмауэрной политики, используемой с состоянием update.
name
обязательно
Имя брандмауэрной политики, используемой с состоянием present. Используется как идентификатор (id или имя) при использовании состояния absent. maxLength=128
remove_rules
Список идентификаторов правил, которые будут удалены из существующей брандмауэрной политики. Используется в сочетании с состоянием update.
remove_server_ips
Список идентификаторов IP-адресов серверов, которые будут отвязаны от брандмауэрной политики. Используется в сочетании с состоянием update.
rules
Список правил, которые будут заданы для брандмауэрной политики. Каждое правило должно содержать параметр protocol, а также три необязательных параметра (port_from, port_to и source).
state
    Варианты:
  • present ←
  • absent
  • update
Определение состояния брандмауэрной политики для создания, удаления или обновления.
wait
bool
    Варианты:
  • no
  • yes ←
ожидание, пока экземпляр перейдет в состояние 'running', перед возвратом
wait_interval По умолчанию:
5
Определяет количество секунд ожидания при использовании методов _wait_for
wait_timeout По умолчанию:
600
время ожидания, прежде чем ожидание прекратится, в секундах

Примеры

# Provisioning example. Create and destroy a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    name: ansible-firewall-policy
    description: Testing creation of firewall policies with ansible
    rules:
     -
       protocol: TCP
       port_from: 80
       port_to: 80
       source: 0.0.0.0
    wait: true
    wait_timeout: 500

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: absent
    name: ansible-firewall-policy

# Update a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: update
    firewall_policy: ansible-firewall-policy
    name: ansible-firewall-policy-updated
    description: Testing creation of firewall policies with ansible - updated

# Add server to a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    add_server_ips:
     - server_identifier (id or name)
     - server_identifier #2 (id or name)
    wait: true
    wait_timeout: 500
    state: update

# Remove server from a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_server_ips:
     - B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
    wait: true
    wait_timeout: 500
    state: update

# Add rules to a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    description: Adding rules to an existing firewall policy
    add_rules:
     -
       protocol: TCP
       port_from: 70
       port_to: 70
       source: 0.0.0.0
     -
       protocol: TCP
       port_from: 60
       port_to: 60
       source: 0.0.0.0
    wait: true
    wait_timeout: 500
    state: update

# Remove rules from a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_rules:
     - rule_id #1
     - rule_id #2
     - ...
    wait: true
    wait_timeout: 500
    state: update

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
firewall_policy
dict
всегда
Информация о брандмауэрной политике, которая была обработана

Пример:
{"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"}


Статус

Этот модуль помечен как preview, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Amel Ajdinovic (@aajdinov)
  • Ethan Devenport (@edevenport)

Подсказка

Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/oneandone_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API