Spec-Zone.ru › Ansible 2.7

oneandone_firewall_policy – Настройка брандмауэрной политики 1&1.

Новая в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Создание, удаление, переконфигурация, обновление брандмауэрных политик. Этот модуль зависит от 1and1 >= 1.0

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • 1and1
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_rules
-
Список правил, которые будут добавлены в существующую политику брандмауэра. Его синтаксис такой же, как и для параметра правил. Используется в сочетании с состоянием обновления.
add_server_ips
-
Список идентификаторов серверов (id или имя), которые будут назначены политике брандмауэра. Используется в сочетании с обновлением состояния.
api_url
-
Пользовательский URL API. Переопределяет переменную окружения ONEANDONE_API_URL.
auth_token
- / обязательно
Токен аутентификации API, предоставленный 1&1.
description
-
Описание политики брандмауэра. maxLength=256
firewall_policy
- / обязательно
Идентификатор (id или имя) политики брандмауэра, используемый с состоянием обновления.
name
- / обязательно
Имя политики брандмауэра, используемое с текущим состоянием. Используется в качестве идентификатора (id или имя) при использовании состояния отсутствия. maxLength=128
remove_rules
-
Список id правил, которые будут удалены из существующей политики брандмауэра. Используется в сочетании с обновлением состояния.
remove_server_ips
-
Список id IP-адресов серверов, которые будут анназначены из политики брандмауэра. Используется в сочетании с обновлением состояния.
rules
-
Список правил, которые будут установлены для политики брандмауэра. Каждое правило должно содержать параметр протокола, а также три необязательных параметра (port_from, port_to и source)
state
-
    Варианты:
  • present ←
  • absent
  • update
Определяет состояние политики брандмауэра для создания, удаления или обновления.
wait
boolean
    Варианты:
  • нет
  • да ←
ожидание состояния «running» экземпляра перед возвратом
wait_interval
-
Значение по умолчанию:
5
Определяет количество секунд ожидания при использовании методов _wait_for
wait_timeout
-
Значение по умолчанию:
600
сколько времени ожидать, прежде чем ожидание прекратит работу, в секундах

Примеры

# Provisioning example. Create and destroy a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    name: ansible-firewall-policy
    description: Testing creation of firewall policies with ansible
    rules:
     -
       protocol: TCP
       port_from: 80
       port_to: 80
       source: 0.0.0.0
    wait: true
    wait_timeout: 500

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: absent
    name: ansible-firewall-policy

# Update a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: update
    firewall_policy: ansible-firewall-policy
    name: ansible-firewall-policy-updated
    description: Testing creation of firewall policies with ansible - updated

# Add server to a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    add_server_ips:
     - server_identifier (id or name)
     - server_identifier #2 (id or name)
    wait: true
    wait_timeout: 500
    state: update

# Remove server from a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_server_ips:
     - B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
    wait: true
    wait_timeout: 500
    state: update

# Add rules to a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    description: Adding rules to an existing firewall policy
    add_rules:
     -
       protocol: TCP
       port_from: 70
       port_to: 70
       source: 0.0.0.0
     -
       protocol: TCP
       port_from: 60
       port_to: 60
       source: 0.0.0.0
    wait: true
    wait_timeout: 500
    state: update

# Remove rules from a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_rules:
     - rule_id #1
     - rule_id #2
     - ...
    wait: true
    wait_timeout: 500
    state: update

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
firewall_policy
словарь
всегда
Информация о политике брандмауэра, которая была обработана

Пример:
{"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"}


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Amel Ajdinovic (@aajdinov)
  • Ethan Devenport (@edevenport)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/oneandone_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API