vca_fw – добавление и удаление правил брандмауэра на шлюзе в vca
Новая версия с 2.0.
Описание
- Добавляет или удаляет правила брандмауэра со шлюза в среде vca
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_version - | Значение по умолчанию: "5.7" | Версия API, используемая с vca. |
| fw_rules - / обязательно | Значение по умолчанию: "нет" | Список правил брандмауэра, которые нужно добавить на шлюз. Пожалуйста, см. примеры допустимых значений. |
| gateway_name - | Значение по умолчанию: "gateway" | Имя шлюза vdc, где нужно добавить правило. |
| host - | Хост аутентификации, используемый при типе службы vcd. | |
| instance_id - | Идентификатор экземпляра в среде vchs, используемый для создания vapp. | |
| org - | Организация для входа в систему для создания vapp. Этот параметр требуется, когда service_type равно vdc. | |
| password - | Пароль vca. Если не задан, проверяется переменная окружения VCA_PASS. Псевдонимы: pass, passwd | |
| service_type - |
| Тип службы, с которой мы аутентифицируемся. |
| state - |
| Добавить или удалить объект. |
| username - | Имя пользователя vca или адрес электронной почты. Если не задан, проверяется переменная окружения VCA_USER. Псевдонимы: user | |
| vdc_name - | Имя vdc, где расположен шлюз. | |
| verify_certs boolean |
| Проверять сертификаты аутентификации. |
Примеры
#Add a set of firewall rules
- hosts: localhost
connection: local
tasks:
- vca_fw:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'absent'
fw_rules:
- description: "ben testing"
source_ip: "Any"
dest_ip: 192.0.2.23
- description: "ben testing 2"
source_ip: 192.0.2.50
source_port: "Any"
dest_port: "22"
dest_ip: 192.0.2.101
is_enable: "true"
enable_logging: "false"
protocol: "Tcp"
policy: "allow"
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Peter Sprygada (@privateip)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/vca_fw_module.html