oneandone_firewall_policy - Настройка брандмауэрной политики 1&1.
Введено в версии 2.5.
Обзор
- Создание, удаление, переконфигурация, обновление брандмауэрных политик. Этот модуль зависит от 1and1 >= 1.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- 1and1
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| add_rules | Список правил, которые будут добавлены к существующей брандмауэрной политике. Его синтаксис такой же, как и у параметра rules. Используется в сочетании с состоянием update. | |
| add_server_ips | Список идентификаторов серверов (id или имя), которые будут назначены брандмауэрной политике. Используется в сочетании с состоянием update. | |
| api_url | Пользовательский URL API. Переопределяет переменную окружения ONEANDONE_API_URL. | |
| auth_token обязательно | Токен аутентификации API, предоставленный 1&1. | |
| description | Описание брандмауэрной политики. maxLength=256 | |
| firewall_policy обязательно | Идентификатор (id или имя) брандмауэрной политики, используемой с состоянием update. | |
| name обязательно | Имя брандмауэрной политики, используемой с состоянием present. Используется как идентификатор (id или имя) при использовании состояния absent. maxLength=128 | |
| remove_rules | Список идентификаторов правил, которые будут удалены из существующей брандмауэрной политики. Используется в сочетании с состоянием update. | |
| remove_server_ips | Список идентификаторов IP-адресов серверов, которые будут отвязаны от брандмауэрной политики. Используется в сочетании с состоянием update. | |
| rules | Список правил, которые будут заданы для брандмауэрной политики. Каждое правило должно содержать параметр protocol, а также три необязательных параметра (port_from, port_to и source). | |
| state |
| Определение состояния брандмауэрной политики для создания, удаления или обновления. |
| wait bool |
| ожидание, пока экземпляр перейдет в состояние 'running', перед возвратом |
| wait_interval | По умолчанию: 5 | Определяет количество секунд ожидания при использовании методов _wait_for |
| wait_timeout | По умолчанию: 600 | время ожидания, прежде чем ожидание прекратится, в секундах |
Примеры
# Provisioning example. Create and destroy a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
name: ansible-firewall-policy
description: Testing creation of firewall policies with ansible
rules:
-
protocol: TCP
port_from: 80
port_to: 80
source: 0.0.0.0
wait: true
wait_timeout: 500
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: absent
name: ansible-firewall-policy
# Update a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: update
firewall_policy: ansible-firewall-policy
name: ansible-firewall-policy-updated
description: Testing creation of firewall policies with ansible - updated
# Add server to a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
add_server_ips:
- server_identifier (id or name)
- server_identifier #2 (id or name)
wait: true
wait_timeout: 500
state: update
# Remove server from a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_server_ips:
- B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
wait: true
wait_timeout: 500
state: update
# Add rules to a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
description: Adding rules to an existing firewall policy
add_rules:
-
protocol: TCP
port_from: 70
port_to: 70
source: 0.0.0.0
-
protocol: TCP
port_from: 60
port_to: 60
source: 0.0.0.0
wait: true
wait_timeout: 500
state: update
# Remove rules from a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_rules:
- rule_id #1
- rule_id #2
- ...
wait: true
wait_timeout: 500
state: update
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| firewall_policy dict | всегда | Информация о брандмауэрной политике, которая была обработана Пример: {"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"} |
Статус
Этот модуль помечен как preview, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Amel Ajdinovic (@aajdinov)
- Ethan Devenport (@edevenport)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/oneandone_firewall_policy_module.html