Spec-Zone.ru › Ansible 2.7

vmware_host_firewall_manager – Управление конфигурациями брандмауэра на хосте ESXi

Новая в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль может использоваться для управления конфигурациями брандмауэра на хосте ESXi, когда задано имя хоста ESXi или имя кластера.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cluster_name
-
Имя кластера.
Настройки брандмауэра применяются ко всем системам ESXi хостов в заданном кластере.
Если esxi_hostname не задано, этот параметр обязателен.
esxi_hostname
-
Имя хоста ESXi.
Настройки брандмауэра применяются к этой системе ESXi хоста.
Если cluster_name не задано, этот параметр обязателен.
hostname
строка
Имя хоста или IP-адрес сервера vCenter или ESXi.
Если значение не указано в задаче, используется значение переменной среды VMWARE_HOST.
Поддержка переменных среды добавлена в версии 2.6.
password
строка
Пароль сервера vCenter или ESXi.
Если значение не указано в задаче, используется значение переменной среды VMWARE_PASSWORD.
Поддержка переменных среды добавлена в версии 2.6.

псевдонимы: pass, pwd
port
целое число
добавлено в 2.5
По умолчанию:
443
Номер порта сервера vCenter или ESXi.
Если значение не указано в задаче, используется значение переменной среды VMWARE_PORT.
Поддержка переменных среды добавлена в версии 2.6.
rules
-
По умолчанию:
[]
Список наборов правил, которые нужно управлять.
Каждый элемент списка — это имя набора правил и состояние, которое нужно установить для правила.
Необходимы как имя правила, так и состояние правила.
Дополнительную информацию см. в примерах.
username
строка
Имя пользователя сервера vCenter или ESXi.
Если значение не указано в задаче, используется значение переменной среды VMWARE_USER.
Поддержка переменных среды добавлена в версии 2.6.

псевдонимы: admin, user
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите значение false, когда сертификаты не доверяются.
Если значение не указано в задаче, используется значение переменной среды VMWARE_VALIDATE_CERTS.
Поддержка переменных среды добавлена в версии 2.6.
Если установлено значение yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9.

Примечания

Примечание

  • Тестировалось на vSphere 6.5

Примеры

- name: Enable vvold rule set for all ESXi Host in given Cluster
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: cluster_name
    rules:
        - name: vvold
          enabled: True
  delegate_to: localhost

- name: Enable vvold rule set for an ESXi Host
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
  delegate_to: localhost

- name: Manage multiple rule set for an ESXi Host
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
        - name: CIMHttpServer
          enabled: False
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
rule_set_state
словарь
успех
словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения

Пример:
{'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'current_state': True, 'desired_state': True, 'previous_state': True}, 'vvold': {'current_state': True, 'desired_state': True, 'previous_state': True}}}}


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Abhijeet Kasurde (@Akasurde)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/vmware_host_firewall_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API