Spec-Zone.ru › Ansible 2.6

vmware_host_firewall_manager - Управление конфигурациями брандмауэра на хосте ESXi

Новая версия с 2.5.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Этот модуль можно использовать для управления конфигурациями брандмауэра на хосте ESXi, когда указано имя хоста ESXi или имя кластера.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cluster_name
Имя кластера.
Настройки брандмауэра применяются ко всем системам ESXi хостов в заданном кластере.
Если esxi_hostname не указано, этот параметр требуется.
esxi_hostname
Имя хоста ESXi.
Настройки брандмауэра применяются к этой системе ESXi хоста.
Если cluster_name не указано, этот параметр требуется.
hostname
str
Имя хоста или IP-адрес сервера vCenter или ESXi vSphere.
Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_HOST.
Поддержка переменных среды добавлена в версии 2.6.
password
str
Пароль сервера vCenter или ESXi vSphere.
Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_PASSWORD.
Поддержка переменных среды добавлена в версии 2.6.

псевдонимы: pass, pwd
port
int

(добавлено в 2.5)
По умолчанию:
443
Номер порта сервера vCenter или ESXi vSphere.
Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_PORT.
Поддержка переменных среды добавлена в версии 2.6.
rules По умолчанию:
[]
Список наборов правил, которые необходимо управлять.
Каждый элемент списка - это имя набора правил и состояние, которое нужно установить для правила.
И имя правила, и состояние правила являются обязательными параметрами.
Дополнительную информацию см. в примерах.
username
str
Имя пользователя сервера vCenter или ESXi vSphere.
Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_USER.
Поддержка переменных среды добавлена в версии 2.6.

псевдонимы: admin, user
validate_certs
bool
    Варианты:
  • нет
  • да ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты недоверенны.
Если значение не указано в задании, вместо него используется значение переменной среды VMWARE_VALIDATE_CERTS.
Поддержка переменных среды добавлена в версии 2.6.
Если установлено значение yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9.

Примечания

Примечание

  • Тестировалось на vSphere 6.5

Примеры

- name: Enable vvold rule set for all ESXi Host in given Cluster
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: cluster_name
    rules:
        - name: vvold
          enabled: True

- name: Enable vvold rule set for an ESXi Host
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True

- name: Manage multiple rule set for an ESXi Host
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
        - name: CIMHttpServer
          enabled: False

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращённое значение Описание
rule_set_state
dict
success
dict с именем хоста в качестве ключа и dict с фактами набора правил брандмауэра в качестве значения

Пример:
{'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'current_state': True, 'desired_state': True, 'previous_state': True}, 'vvold': {'current_state': True, 'desired_state': True, 'previous_state': True}}}}


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Abhijeet Kasurde (@Akasurde)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/vmware_host_firewall_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API