Spec-Zone.ru › Ansible 2.6

vca_fw - добавление и удаление правил брандмауэра в шлюзе в vca

Новая версия 2.0.

  • Описание
  • Параметры
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Добавляет или удаляет правила брандмауэра из шлюза в среде vca.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_version Значение по умолчанию:
"5.7"
Версия API, которая будет использоваться с vca.
fw_rules
обязательно
Значение по умолчанию:
"no"
Список правил брандмауэра для добавления в шлюз. Пожалуйста, см. примеры допустимых значений.
gateway_name Значение по умолчанию:
"gateway"
Имя шлюза vdc, в котором нужно добавить правило.
host
Хост проверки подлинности, который используется при типе сервиса vcd.
instance_id
Идентификатор экземпляра в среде vchs, который будет использоваться для создания vapp.
org
Организация для входа в систему для создания vapp. Этот параметр обязателен, когда service_type равен vdc.
password
Пароль vca. Если не задан, проверяется переменная среды VCA_PASS.

псевдонимы: pass, passwd
service_type
    Варианты:
  • vca ←
  • vchs
  • vcd
Тип сервиса, с которым происходит проверка подлинности.
state
    Варианты:
  • present ←
  • absent
Указывает, нужно ли добавить или удалить объект.
username
Имя пользователя vca или адрес электронной почты. Если не задан, проверяется переменная среды VCA_USER.

псевдонимы: user
vdc_name
Имя vdc, где расположен шлюз.
verify_certs
bool
    Варианты:
  • no
  • yes ←
Указывает, нужно ли проверять сертификаты проверки подлинности.

Примеры

#Add a set of firewall rules

- hosts: localhost
  connection: local
  tasks:
   - vca_fw:
       instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
       vdc_name: 'benz_ansible'
       state: 'absent'
       fw_rules:
         - description: "ben testing"
           source_ip: "Any"
           dest_ip: 192.0.2.23
         - description: "ben testing 2"
           source_ip: 192.0.2.50
           source_port: "Any"
           dest_port: "22"
           dest_ip: 192.0.2.101
           is_enable: "true"
           enable_logging: "false"
           protocol: "Tcp"
           policy: "allow"

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как общественный, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Peter Sprygada (@privateip)

Подсказка

Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/vca_fw_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API