vmware_host_firewall_manager – Управление конфигурациями брандмауэра для хоста ESXi
Новая в версии 2.5.
Описание
- Этот модуль может быть использован для управления конфигурациями брандмауэра хоста ESXi, когда указано имя хоста ESXi или имя кластера.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| cluster_name - | Имя кластера. Настройки брандмауэра применяются ко всем системам ESXi хостов в заданном кластере. Если esxi_hostname не указано, этот параметр обязателен. | |
| esxi_hostname - | Имя хоста ESXi. Настройки брандмауэра применяются к этой системе ESXi хоста. Если cluster_name не указано, этот параметр обязателен. | |
| hostname строка | Имя хоста или IP-адрес сервера vCenter или ESXi сервера vSphere. Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_HOST. Поддержка переменных среды добавлена в Ansible 2.6. | |
| password строка | Пароль сервера vCenter или ESXi сервера vSphere. Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_PASSWORD. Поддержка переменных среды добавлена в Ansible 2.6. псевдонимы: pass, pwd | |
| port целое число добавлен в 2.5 | По умолчанию: 443 | Номер порта сервера vCenter или ESXi сервера vSphere. Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_PORT. Поддержка переменных среды добавлена в Ansible 2.6. |
| rules - | По умолчанию: [] | Список наборов правил, которые нужно управлять. Каждый элемент списка — имя набора правил и состояние, которое нужно установить для правила. Необходимо указать как имя правила, так и состояние правила. Для получения дополнительной информации см. примеры. |
| username строка | Имя пользователя сервера vCenter или ESXi сервера vSphere. Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_USER. Поддержка переменных среды добавлена в Ansible 2.6. псевдонимы: admin, user | |
| validate_certs булево |
| Разрешает подключение, когда сертификаты SSL недействительны. Установите в false когда сертификаты не доверяются.Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_VALIDATE_CERTS. Поддержка переменных среды добавлена в Ansible 2.6. Если установлено yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9. |
Примечания
Примечание
- Проверено на vSphere 6.5
Примеры
- name: Enable vvold rule set for all ESXi Host in given Cluster
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: True
delegate_to: localhost
- name: Enable vvold rule set for an ESXi Host
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
delegate_to: localhost
- name: Manage multiple rule set for an ESXi Host
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
- name: CIMHttpServer
enabled: False
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| rule_set_state словарь | успех | словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения Пример: {'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'current_state': True, 'desired_state': True, 'previous_state': True}, 'vvold': {'current_state': True, 'desired_state': True, 'previous_state': True}}}} |
Статус
- Не гарантируется обратная совместимость этого модуля. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Abhijeet Kasurde (@Akasurde)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vmware_host_firewall_manager_module.html