oneandone_firewall_policy – Настройка брандмауэрной политики 1&1.
Новая в версии 2.5.
Обзор
- Создание, удаление, переконфигурация, обновление брандмауэрных политик. Этот модуль зависит от 1and1 >= 1.0
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- 1and1
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| add_rules - | Список правил, которые будут добавлены в существующую политику брандмауэра. Его синтаксис такой же, как и для параметра правил. Используется в сочетании с состоянием обновления. | |
| add_server_ips - | Список идентификаторов серверов (id или имя), которые будут назначены политике брандмауэра. Используется в сочетании с обновлением состояния. | |
| api_url - | Пользовательский URL API. Переопределяет переменную окружения ONEANDONE_API_URL. | |
| auth_token - / обязательно | Токен аутентификации API, предоставленный 1&1. | |
| description - | Описание политики брандмауэра. maxLength=256 | |
| firewall_policy - / обязательно | Идентификатор (id или имя) политики брандмауэра, используемый с состоянием обновления. | |
| name - / обязательно | Имя политики брандмауэра, используемое с текущим состоянием. Используется в качестве идентификатора (id или имя) при использовании состояния отсутствия. maxLength=128 | |
| remove_rules - | Список id правил, которые будут удалены из существующей политики брандмауэра. Используется в сочетании с обновлением состояния. | |
| remove_server_ips - | Список id IP-адресов серверов, которые будут анназначены из политики брандмауэра. Используется в сочетании с обновлением состояния. | |
| rules - | Список правил, которые будут установлены для политики брандмауэра. Каждое правило должно содержать параметр протокола, а также три необязательных параметра (port_from, port_to и source) | |
| state - |
| Определяет состояние политики брандмауэра для создания, удаления или обновления. |
| wait boolean |
| ожидание состояния «running» экземпляра перед возвратом |
| wait_interval - | Значение по умолчанию: 5 | Определяет количество секунд ожидания при использовании методов _wait_for |
| wait_timeout - | Значение по умолчанию: 600 | сколько времени ожидать, прежде чем ожидание прекратит работу, в секундах |
Примеры
# Provisioning example. Create and destroy a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
name: ansible-firewall-policy
description: Testing creation of firewall policies with ansible
rules:
-
protocol: TCP
port_from: 80
port_to: 80
source: 0.0.0.0
wait: true
wait_timeout: 500
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: absent
name: ansible-firewall-policy
# Update a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: update
firewall_policy: ansible-firewall-policy
name: ansible-firewall-policy-updated
description: Testing creation of firewall policies with ansible - updated
# Add server to a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
add_server_ips:
- server_identifier (id or name)
- server_identifier #2 (id or name)
wait: true
wait_timeout: 500
state: update
# Remove server from a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_server_ips:
- B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
wait: true
wait_timeout: 500
state: update
# Add rules to a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
description: Adding rules to an existing firewall policy
add_rules:
-
protocol: TCP
port_from: 70
port_to: 70
source: 0.0.0.0
-
protocol: TCP
port_from: 60
port_to: 60
source: 0.0.0.0
wait: true
wait_timeout: 500
state: update
# Remove rules from a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_rules:
- rule_id #1
- rule_id #2
- ...
wait: true
wait_timeout: 500
state: update
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| firewall_policy словарь | всегда | Информация о политике брандмауэра, которая была обработана Пример: {"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"} |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Amel Ajdinovic (@aajdinov)
- Ethan Devenport (@edevenport)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/oneandone_firewall_policy_module.html