Spec-Zone.ru › Ansible 2.8

vmware_host_firewall_manager – Управление конфигурациями брандмауэра для хоста ESXi

Новая в версии 2.5.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль может быть использован для управления конфигурациями брандмауэра хоста ESXi, когда указано имя хоста ESXi или имя кластера.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • PyVmomi

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
cluster_name
-
Имя кластера.
Настройки брандмауэра применяются ко всем системам ESXi хостов в заданном кластере.
Если esxi_hostname не указано, этот параметр обязателен.
esxi_hostname
-
Имя хоста ESXi.
Настройки брандмауэра применяются к этой системе ESXi хоста.
Если cluster_name не указано, этот параметр обязателен.
hostname
строка
Имя хоста или IP-адрес сервера vCenter или ESXi сервера vSphere.
Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_HOST.
Поддержка переменных среды добавлена в Ansible 2.6.
password
строка
Пароль сервера vCenter или ESXi сервера vSphere.
Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_PASSWORD.
Поддержка переменных среды добавлена в Ansible 2.6.

псевдонимы: pass, pwd
port
целое число
добавлен в 2.5
По умолчанию:
443
Номер порта сервера vCenter или ESXi сервера vSphere.
Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_PORT.
Поддержка переменных среды добавлена в Ansible 2.6.
rules
-
По умолчанию:
[]
Список наборов правил, которые нужно управлять.
Каждый элемент списка — имя набора правил и состояние, которое нужно установить для правила.
Необходимо указать как имя правила, так и состояние правила.
Для получения дополнительной информации см. примеры.
username
строка
Имя пользователя сервера vCenter или ESXi сервера vSphere.
Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_USER.
Поддержка переменных среды добавлена в Ansible 2.6.

псевдонимы: admin, user
validate_certs
булево
    Варианты:
  • нет
  • да ←
Разрешает подключение, когда сертификаты SSL недействительны. Установите в false когда сертификаты не доверяются.
Если значение не указано в задаче, вместо него используется значение переменной среды VMWARE_VALIDATE_CERTS.
Поддержка переменных среды добавлена в Ansible 2.6.
Если установлено yes, убедитесь, что на данном компьютере установлен Python >= 2.7.9.

Примечания

Примечание

  • Проверено на vSphere 6.5

Примеры

- name: Enable vvold rule set for all ESXi Host in given Cluster
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: cluster_name
    rules:
        - name: vvold
          enabled: True
  delegate_to: localhost

- name: Enable vvold rule set for an ESXi Host
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
  delegate_to: localhost

- name: Manage multiple rule set for an ESXi Host
  vmware_host_firewall_manager:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
    rules:
        - name: vvold
          enabled: True
        - name: CIMHttpServer
          enabled: False
  delegate_to: localhost

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
rule_set_state
словарь
успех
словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения

Пример:
{'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'current_state': True, 'desired_state': True, 'previous_state': True}, 'vvold': {'current_state': True, 'desired_state': True, 'previous_state': True}}}}


Статус

  • Не гарантируется обратная совместимость этого модуля. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Abhijeet Kasurde (@Akasurde)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vmware_host_firewall_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API