vca_fw - добавление и удаление правил брандмауэра в шлюзе в vca
Новая версия 2.0.
Описание
- Добавляет или удаляет правила брандмауэра из шлюза в среде vca.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_version | Значение по умолчанию: "5.7" | Версия API, которая будет использоваться с vca. |
| fw_rules обязательно | Значение по умолчанию: "no" | Список правил брандмауэра для добавления в шлюз. Пожалуйста, см. примеры допустимых значений. |
| gateway_name | Значение по умолчанию: "gateway" | Имя шлюза vdc, в котором нужно добавить правило. |
| host | Хост проверки подлинности, который используется при типе сервиса vcd. | |
| instance_id | Идентификатор экземпляра в среде vchs, который будет использоваться для создания vapp. | |
| org | Организация для входа в систему для создания vapp. Этот параметр обязателен, когда service_type равен vdc. | |
| password | Пароль vca. Если не задан, проверяется переменная среды VCA_PASS. псевдонимы: pass, passwd | |
| service_type |
| Тип сервиса, с которым происходит проверка подлинности. |
| state |
| Указывает, нужно ли добавить или удалить объект. |
| username | Имя пользователя vca или адрес электронной почты. Если не задан, проверяется переменная среды VCA_USER. псевдонимы: user | |
| vdc_name | Имя vdc, где расположен шлюз. | |
| verify_certs bool |
| Указывает, нужно ли проверять сертификаты проверки подлинности. |
Примеры
#Add a set of firewall rules
- hosts: localhost
connection: local
tasks:
- vca_fw:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'absent'
fw_rules:
- description: "ben testing"
source_ip: "Any"
dest_ip: 192.0.2.23
- description: "ben testing 2"
source_ip: 192.0.2.50
source_port: "Any"
dest_port: "22"
dest_ip: 192.0.2.101
is_enable: "true"
enable_logging: "false"
protocol: "Tcp"
policy: "allow"
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как общественный, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Peter Sprygada (@privateip)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/vca_fw_module.html