vmware_host_firewall_manager - Управление конфигурациями брандмауэра на хосте ESXi
Новая версия с 2.5.
Описание
- Этот модуль можно использовать для управления конфигурациями брандмауэра на хосте ESXi, когда указано имя хоста ESXi или имя кластера.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cluster_name | Имя кластера. Настройки брандмауэра применяются ко всем системам ESXi хостов в заданном кластере. Если esxi_hostname не указано, этот параметр требуется. | |
| esxi_hostname | Имя хоста ESXi. Настройки брандмауэра применяются к этой системе ESXi хоста. Если cluster_name не указано, этот параметр требуется. | |
| hostname str | Имя хоста или IP-адрес сервера vCenter или ESXi vSphere. Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_HOST. Поддержка переменных среды добавлена в версии 2.6. | |
| password str | Пароль сервера vCenter или ESXi vSphere. Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_PASSWORD. Поддержка переменных среды добавлена в версии 2.6. псевдонимы: pass, pwd | |
| port int (добавлено в 2.5) | По умолчанию: 443 | Номер порта сервера vCenter или ESXi vSphere. Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_PORT. Поддержка переменных среды добавлена в версии 2.6. |
| rules | По умолчанию: [] | Список наборов правил, которые необходимо управлять. Каждый элемент списка - это имя набора правил и состояние, которое нужно установить для правила. И имя правила, и состояние правила являются обязательными параметрами. Дополнительную информацию см. в примерах. |
| username str | Имя пользователя сервера vCenter или ESXi vSphere. Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_USER. Поддержка переменных среды добавлена в версии 2.6. псевдонимы: admin, user | |
| validate_certs bool |
| Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты недоверенны.Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_VALIDATE_CERTS. Поддержка переменных среды добавлена в версии 2.6. Если установлено значение yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9. |
Примечания
Примечание
- Тестировалось на vSphere 6.5
Примеры
- name: Enable vvold rule set for all ESXi Host in given Cluster
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: True
- name: Enable vvold rule set for an ESXi Host
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
- name: Manage multiple rule set for an ESXi Host
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
- name: CIMHttpServer
enabled: False
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| rule_set_state dict | success | dict с именем хоста в качестве ключа и dict с фактами набора правил брандмауэра в качестве значения Пример: {'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'current_state': True, 'desired_state': True, 'previous_state': True}, 'vvold': {'current_state': True, 'desired_state': True, 'previous_state': True}}}} |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/vmware_host_firewall_manager_module.html