vca_nat – добавление и удаление правил NAT на шлюзе в vca
Новая в версии 2.0.
Обзор
- Добавляет или удаляет правила NAT со шлюза в среде vca
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_version строка | По умолчанию: "5.7" | Версия API для использования с vca. |
| gateway_name строка | По умолчанию: "gateway" | Имя шлюза vdc, где должно быть добавлено правило. |
| host строка | Хост аутентификации, который следует использовать при типе сервиса vcd. | |
| instance_id строка | Идентификатор экземпляра в среде vchs, используемый для создания vapp. | |
| nat_rules - / обязательно | По умолчанию: "no" | Список правил для добавления в шлюз. См. примеры допустимых значений. |
| org строка | Организация для входа в систему для создания vapp. Этот параметр обязателен, когда service_type равен vdc. | |
| password строка | Пароль vca. Если не задан, проверяется переменная окружения VCA_PASS. Псевдонимы: pass, passwd | |
| purge_rules булево |
| Если установлено в значение true, удаляет все правила на шлюзе, которые не указаны в параметрах этого модуля. |
| service_type строка |
| Тип сервиса, к которому мы подключаемся. |
| state строка |
| Указывает, нужно ли добавить или удалить объект. |
| username строка | Имя пользователя vca или адрес электронной почты. Если не задан, проверяется переменная окружения VCA_USER. Псевдонимы: user | |
| validate_certs булево |
| Нужно ли проверять сертификаты аутентификации? Псевдонимы: verify_certs |
| vdc_name строка | Имя vdc, где находится шлюз. |
Примеры
#An example for a source nat
- hosts: localhost
connection: local
tasks:
- vca_nat:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'present'
nat_rules:
- rule_type: SNAT
original_ip: 192.0.2.42
translated_ip: 203.0.113.23
#example for a DNAT
- hosts: localhost
connection: local
tasks:
- vca_nat:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'present'
nat_rules:
- rule_type: DNAT
original_ip: 203.0.113.23
original_port: 22
translated_ip: 192.0.2.42
translated_port: 22
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Peter Sprygada (@privateip)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vca_nat_module.html