cs_network_acl – Управляет списками управления доступом к сети (ACL) в облаках на основе Apache CloudStack
Новая версия 2.4.
Описание
- Создание и удаление списков управления доступом к сети.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account строка | Аккаунт, к которому относится правило списка управления доступом к сети. | |
| api_http_method строка |
| Метод HTTP, используемый для запроса к точке входа API. Если не указано, используется переменная среды CLOUDSTACK_METHOD. В качестве последнего варианта используется значение из файла конфигурации ini, также см. примечания. Значение по умолчанию - get, если не указано. |
| api_key строка | Ключ API API CloudStack. Если не указано, используется переменная среды CLOUDSTACK_KEY. В качестве последнего варианта используется значение из файла конфигурации ini, также см. примечания. | |
| api_region строка | По умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini. Если не указано, используется переменная среды CLOUDSTACK_REGION. |
| api_secret строка | Секретный ключ API CloudStack. Если не задано, используется переменная среды CLOUDSTACK_SECRET. В качестве последнего варианта используется значение из файла конфигурации ini, также см. примечания. | |
| api_timeout целое число | Тайм-аут HTTP в секундах. Если не указано, используется переменная среды CLOUDSTACK_TIMEOUT. В качестве последнего варианта используется значение из файла конфигурации ini, также см. примечания. Значение по умолчанию - 10 секунд, если не указано. | |
| api_url строка | URL API CloudStack, например, https://cloud.example.com/client/api. Если не указано, используется переменная среды CLOUDSTACK_ENDPOINT. В качестве последнего варианта используется значение из файла конфигурации ini, также см. примечания. | |
| description строка | Описание списка управления доступом к сети. Если не задано, идентично name. | |
| domain строка | Домен, к которому относится правило списка управления доступом к сети. | |
| name строка / обязательно | Имя списка управления доступом к сети. | |
| poll_async логическое значение |
| Ожидать асинхронные задания, пока работа не завершится. |
| project строка | Имя проекта, к которому относится список управления доступом к сети. | |
| state строка |
| Состояние списка управления доступом к сети. |
| vpc строка / обязательно | VPC, к которому относится список управления доступом к сети. | |
| zone строка | Имя зоны, к которой относится VPC. Если не задано, используется зона по умолчанию. |
Примечания
Примечание
- Модуль Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация читается из нескольких источников в следующем порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные средыCLOUDSTACK_TIMEOUT. Переменная средыCLOUDSTACK_CONFIG, указывающая на файл.ini. Файлcloudstack.iniв текущем рабочем каталоге. Файл.cloudstack.iniв домашнем каталоге пользователя. Можно указать несколько учетных данных и точек входа с помощью разделов ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, раздел по умолчанию -cloudstack. Дополнительную информацию см. на странице https://github.com/exoscale/cs. - Подробное руководство по модулям Cloudstack см. в Руководстве по облаку CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: create a network ACL
cs_network_acl:
name: Webserver ACL
description: a more detailed description of the ACL
vpc: customers
delegate_to: localhost
- name: remove a network ACL
cs_network_acl:
name: Webserver ACL
vpc: customers
state: absent
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе. Ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| description строка | успех | Описание списка управления доступом к сети. Пример: Пример описания списка управления доступом к сети |
| name строка | успех | Имя списка управления доступом к сети. Пример: список_acl_клиента |
| vpc строка | успех | VPC списка управления доступом к сети. Пример: vpc_клиента |
| zone строка | успех | Зона, к которой относится VPC. Пример: ch-gva-2 |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- René Moser (@resmo)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/cs_network_acl_module.html