vca_fw – добавление и удаление правил брандмауэра на шлюзе в vca
Новое в версии 2.0.
Обзор
- Добавляет или удаляет правила брандмауэра со шлюза в среде vca
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_version строка | Значение по умолчанию: "5.7" | Версия API, которая будет использоваться с vca. |
| fw_rules - / обязательно | Значение по умолчанию: "no" | Список правил брандмауэра для добавления на шлюз. Обратитесь к примерам для получения информации о допустимых значениях. |
| gateway_name строка | Значение по умолчанию: "gateway" | Имя шлюза vdc, куда должно быть добавлено правило. |
| host строка | Хост аутентификации, который нужно использовать при типе службы vcd. | |
| instance_id строка | Идентификатор виртуальной машины в среде vchs, который нужно использовать для создания vapp. | |
| org строка | Организация для входа в систему для создания vapp. Этот параметр необходим, когда service_type равно vdc. | |
| password строка | Пароль vca. Если не задан, проверяется переменная окружения VCA_PASS. псевдонимы: pass, passwd | |
| service_type строка |
| Тип службы, с которой производится аутентификация. |
| state строка |
| Необходимо ли добавить или удалить объект. |
| username строка | Имя пользователя или адрес электронной почты vca. Если не задан, проверяется переменная окружения VCA_USER. псевдонимы: user | |
| validate_certs boolean |
| Необходимо ли проверять сертификаты аутентификации. псевдонимы: verify_certs |
| vdc_name строка | Имя vdc, где находится шлюз. |
Примеры
#Add a set of firewall rules
- hosts: localhost
connection: local
tasks:
- vca_fw:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'absent'
fw_rules:
- description: "ben testing"
source_ip: "Any"
dest_ip: 192.0.2.23
- description: "ben testing 2"
source_ip: 192.0.2.50
source_port: "Any"
dest_port: "22"
dest_ip: 192.0.2.101
is_enable: "true"
enable_logging: "false"
protocol: "Tcp"
policy: "allow"
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Peter Sprygada (@privateip)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vca_fw_module.html