Spec-Zone.ru › Ansible 2.8

oneandone_firewall_policy – Настройка брандмауэрной политики 1&1

Новая в версии 2.5.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Создание, удаление, переконфигурация, обновление брандмауэрных политик. Этот модуль зависит от 1and1 >= 1.0

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • 1and1
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
add_rules
-
Список правил, которые будут добавлены в существующую политику брандмауэра. Синтаксис такой же, как и для параметра rules. Используется в сочетании со state = update.
add_server_ips
-
Список идентификаторов серверов (id или имя), которые будут назначены политике брандмауэра. Используется в сочетании со state = update.
api_url
-
Пользовательский URL API. Переопределяет переменную окружения ONEANDONE_API_URL.
auth_token
- / обязательно
Токен API аутентификации, предоставленный 1&1.
description
-
Описание политики брандмауэра. maxLength=256
firewall_policy
- / обязательно
Идентификатор (id или имя) политики брандмауэра, используемый со state = update.
name
- / обязательно
Имя политики брандмауэра, используемое при present state. Используется в качестве идентификатора (id или имя), когда используется absent state. maxLength=128
remove_rules
-
Список идентификаторов правил, которые будут удалены из существующей политики брандмауэра. Используется в сочетании со state = update.
remove_server_ips
-
Список идентификаторов IP-адресов серверов, которые будут удалены из политики брандмауэра. Используется в сочетании со state = update.
rules
-
Список правил, которые будут установлены для политики брандмауэра. Каждое правило должно содержать параметр protocol, а также три необязательных параметра (port_from, port_to и source)
state
-
    Варианты:
  • present ←
  • absent
  • update
Определение состояния политики брандмауэра для создания, удаления или обновления.
wait
boolean
    Варианты:
  • no
  • yes ←
Ожидание, пока экземпляр перейдет в состояние 'running', перед возвратом.
wait_interval
-
Значение по умолчанию:
5
Определяет количество секунд ожидания при использовании методов _wait_for
wait_timeout
-
Значение по умолчанию:
600
Время ожидания в секундах, после которого ожидание прерывается.

Примеры

# Provisioning example. Create and destroy a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    name: ansible-firewall-policy
    description: Testing creation of firewall policies with ansible
    rules:
     -
       protocol: TCP
       port_from: 80
       port_to: 80
       source: 0.0.0.0
    wait: true
    wait_timeout: 500

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: absent
    name: ansible-firewall-policy

# Update a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    state: update
    firewall_policy: ansible-firewall-policy
    name: ansible-firewall-policy-updated
    description: Testing creation of firewall policies with ansible - updated

# Add server to a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    add_server_ips:
     - server_identifier (id or name)
     - server_identifier #2 (id or name)
    wait: true
    wait_timeout: 500
    state: update

# Remove server from a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_server_ips:
     - B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
    wait: true
    wait_timeout: 500
    state: update

# Add rules to a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    description: Adding rules to an existing firewall policy
    add_rules:
     -
       protocol: TCP
       port_from: 70
       port_to: 70
       source: 0.0.0.0
     -
       protocol: TCP
       port_from: 60
       port_to: 60
       source: 0.0.0.0
    wait: true
    wait_timeout: 500
    state: update

# Remove rules from a firewall policy.

- oneandone_firewall_policy:
    auth_token: oneandone_private_api_key
    firewall_policy: ansible-firewall-policy-updated
    remove_rules:
     - rule_id #1
     - rule_id #2
     - ...
    wait: true
    wait_timeout: 500
    state: update

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
firewall_policy
словарь
всегда
Информация о политике брандмауэра, которая была обработана.

Пример:
{"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"}


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Amel Ajdinovic (@aajdinov)
  • Ethan Devenport (@edevenport)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/oneandone_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API