cs_network_acl_rule – Управляет правилами списка управления доступом к сети (ACL) в облаках на базе Apache CloudStack
Новая версия с 2.4.
Описание
- Добавление, обновление и удаление правил списка управления доступом к сети.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account строка | Аккаунт, к которому относится VPC. | |
| action_policy строка |
| Политика действия правила. псевдонимы: action |
| api_http_method строка |
| HTTP-метод, используемый для запроса к API-точке. Если не указано, используется переменная среды CLOUDSTACK_METHOD. В качестве последнего варианта значение берется из файла конфигурации ini, см. также заметки. Значение по умолчанию — get, если не указано. |
| api_key строка | Ключ API CloudStack API. Если не указано, используется переменная среды CLOUDSTACK_KEY. В качестве последнего варианта значение берется из файла конфигурации ini, см. также заметки. | |
| api_region строка | Значение по умолчанию: "cloudstack" | Имя раздела в файле конфигурации cloustack.ini. Если не указано, используется переменная среды CLOUDSTACK_REGION. |
| api_secret строка | Секретный ключ CloudStack API. Если не задан, используется переменная среды CLOUDSTACK_SECRET. В качестве последнего варианта значение берется из файла конфигурации ini, см. также заметки. | |
| api_timeout целое число | Таймаут HTTP в секундах. Если не указано, используется переменная среды CLOUDSTACK_TIMEOUT. В качестве последнего варианта значение берется из файла конфигурации ini, см. также заметки. Значение по умолчанию — 10 секунд, если не указано. | |
| api_url строка | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, используется переменная среды CLOUDSTACK_ENDPOINT. В качестве последнего варианта значение берется из файла конфигурации ini, см. также заметки. | |
| cidr строка | Значение по умолчанию: "0.0.0.0/0" | CIDR правила. |
| domain строка | Домен, к которому относится VPC. | |
| end_port целое число | Конечный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp. Если не указано, равен start_port. | |
| icmp_code целое число | Код ошибки для этого icmp сообщения. Учитывается, если protocol=icmp. | |
| icmp_type целое число | Тип icmp сообщения, которое отправляется. Учитывается, если protocol=icmp. | |
| network_acl строка / обязательно | Имя сетевого ACL. псевдонимы: acl | |
| poll_async логическое значение |
| Опрашивать асинхронные задания до завершения. |
| project строка | Имя проекта, к которому относится VPC. | |
| protocol строка |
| Протокол правила. |
| protocol_number целое число | Номер протокола от 1 до 256, требуется, если protocol=by_number. | |
| rule_position целое число / обязательно | Позиция правила сетевого ACL. псевдонимы: number | |
| start_port целое число | Начальный порт для этого правила. Учитывается, если protocol=tcp или protocol=udp. псевдонимы: port | |
| state строка |
| Состояние правила сетевого ACL. |
| tags список | Список тегов. Теги — список словарей с ключами key и value. Если нужно удалить все теги, установите пустой список, например, tags: []. псевдонимы: tag | |
| traffic_type строка |
| Тип трафика правила. псевдонимы: type |
| vpc строка / обязательно | VPC, к которому относится сетевой ACL. | |
| zone строка | Имя зоны, к которой относится VPC. Если не задано, используется зона по умолчанию. |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
cs, если учетные данные не предоставлены аргументамиapi_url,api_key,api_secret. Конфигурация считывается из нескольких мест в следующем порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD. Переменные средыCLOUDSTACK_TIMEOUT. Переменная средыCLOUDSTACK_CONFIGуказывает на файл.ini. Файлcloudstack.iniв текущей рабочей директории. Файл.cloudstack.iniв домашней директории пользователя. Допускается использование нескольких учетных данных и точек входа, используя разделы ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, раздел по умолчанию —cloudstack. Подробнее см. https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack можно найти в Руководстве по CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: create a network ACL rule, allow port 80 ingress
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
traffic_type: ingress
action_policy: allow
port: 80
cidr: 0.0.0.0/0
delegate_to: localhost
- name: create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
traffic_type: ingress
action_policy: deny
start_port: 8000
end_port: 8000
cidr: 10.20.0.0/16
delegate_to: localhost
- name: create a network ACL rule
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
traffic_type: ingress
action_policy: deny
start_port: 8000
end_port: 8000
cidr: 10.20.0.0/16
delegate_to: localhost
- name: remove a network ACL rule
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| account строка | успех | Аккаунт, к которому относится правило сетевого ACL. Пример: example account |
| action_policy строка | успех | Политика действия правила сетевого ACL. Пример: deny |
| cidr строка | успех | CIDR правила сетевого ACL. Пример: 0.0.0.0/0 |
| domain строка | успех | Домен, к которому относится правило сетевого ACL. Пример: example domain |
| end_port целое число | успех | Конечный порт правила сетевого ACL. Пример: 80 |
| icmp_code целое число | успех | Код ICMP правила сетевого ACL. Пример: 8 |
| icmp_type целое число | успех | Тип ICMP правила сетевого ACL. |
| network_acl строка | успех | Имя сетевого ACL. Пример: customer acl |
| project строка | успех | Имя проекта, к которому относится правило сетевого ACL. Пример: Production |
| protocol строка | успех | Протокол правила сетевого ACL. Пример: tcp |
| protocol_number целое число | успех | Номер протокола, если протокол указан по номеру. Пример: 8 |
| rule_position целое число | успех | Позиция правила сетевого ACL. Пример: 1 |
| start_port целое число | успех | Начальный порт правила сетевого ACL. Пример: 80 |
| state строка | успех | Состояние правила сетевого ACL. Пример: Active |
| tags список | успех | Список тегов ресурса, связанных с правилом сетевого ACL. Пример: [ { "key": "foo", "value": "bar" } ] |
| traffic_type строка | успех | Тип трафика правила сетевого ACL. Пример: ingress |
| vpc строка | успех | VPC сетевого ACL. Пример: customer vpc |
| zone строка | успех | Зона, к которой относится VPC. Пример: ch-gva-2 |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- René Moser (@resmo)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/cs_network_acl_rule_module.html