cs_network_acl – Управляет списками управления доступом к сети (ACL) в облаках на основе Apache CloudStack.
Новое в версии 2.4.
Обзор
- Создание и удаление списков управления доступом к сети.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account - | Аккаунт, к которому относится правило списка управления доступом к сети. | |
| api_http_method - |
| HTTP-метод, используемый для запроса к API-точке входа. Если не задано, используется переменная окружения CLOUDSTACK_METHOD. В качестве последней опции используется значение из файла конфигурации ini, см. также примечания. Значение по умолчанию - get, если не указано. |
| api_key - | API-ключ API CloudStack. Если не задано, используется переменная окружения CLOUDSTACK_KEY. В качестве последней опции используется значение из файла конфигурации ini, см. также примечания. | |
| api_region - | По умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini. Если не задано, используется переменная окружения CLOUDSTACK_REGION. |
| api_secret - | Секретный ключ API CloudStack. Если не задано, используется переменная окружения CLOUDSTACK_SECRET. В качестве последней опции используется значение из файла конфигурации ini, см. также примечания. | |
| api_timeout - | Таймаут HTTP в секундах. Если не задано, используется переменная окружения CLOUDSTACK_TIMEOUT. В качестве последней опции используется значение из файла конфигурации ini, см. также примечания. Значение по умолчанию - 10 секунд, если не указано. | |
| api_url - | URL API CloudStack, например, https://cloud.example.com/client/api. Если не задано, используется переменная окружения CLOUDSTACK_ENDPOINT. В качестве последней опции используется значение из файла конфигурации ini, см. также примечания. | |
| description - | Описание списка управления доступом к сети. Если не задано, идентично name. | |
| domain - | Домен, к которому относится правило списка управления доступом к сети. | |
| name - / обязательно | Имя списка управления доступом к сети. | |
| poll_async boolean |
| Опрашивать асинхронные задачи, пока задача не завершится. |
| project - | Имя проекта, к которому относится список управления доступом к сети. | |
| state - |
| Состояние списка управления доступом к сети. |
| vpc - / обязательно | VPC, к которому относится список управления доступом к сети. | |
| zone - | Имя зоны, к которой относится VPC. Если не задано, используется зона по умолчанию. |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация считывается из нескольких мест в указанном порядке. Переменные окруженияCLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменная окруженияCLOUDSTACK_TIMEOUT, указывающая на файлCLOUDSTACK_CONFIG. Файлcloudstack.iniв текущей рабочей директории. Файл.cloudstack.iniв домашнем каталоге пользователя. Можно указать несколько учетных данных и точек входа, используя разделы ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчаниюcloudstack. Дополнительную информацию см. на https://github.com/exoscale/cs. - Подробное руководство по модулям Cloudstack можно найти в руководстве по облаку CloudStack CloudStack Cloud Guide.
- Этот модуль поддерживает режим проверки.
Примеры
# create a network ACL
- local_action:
module: cs_network_acl
name: Webserver ACL
description: a more detailed description of the ACL
vpc: customers
# remove a network ACL
- local_action:
module: cs_network_acl
name: Webserver ACL
vpc: customers
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | успех | Описание списка управления доступом к сети. Пример: Пример описания списка управления доступом к сети |
| name строка | успех | Имя списка управления доступом к сети. Пример: customer acl |
| vpc строка | успех | VPC списка управления доступом к сети. Пример: customer vpc |
| zone строка | успех | Зона, к которой относится VPC. Пример: ch-gva-2 |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- René Moser (@resmo)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/cs_network_acl_module.html