vultr_firewall_rule – Управление правилами брандмауэра на Vultr
Новая версия с 2.5.
Описание
- Создание и удаление правил брандмауэра.
Псевдонимы: vr_firewall_rule
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_account строка | Значение по умолчанию: "default" | Имя раздела ini в файле vultr.ini. Переменная среды VULTR_API_ACCOUNT используется в качестве значения по умолчанию, если она определена. |
| api_endpoint строка | URL конечной точки API (без конечного слэша). Переменная среды VULTR_API_ENDPOINT используется в качестве значения по умолчанию, если она определена.Значение по умолчанию — https://api.vultr.com, если не указано. | |
| api_key строка | Ключ API Vultr API. Переменная среды VULTR_API_KEY используется в качестве значения по умолчанию, если она определена. | |
| api_retries целое число | Количество попыток повторного подключения в случае, если Vultr API возвращает код HTTP 503. Переменная среды VULTR_API_RETRIES используется в качестве значения по умолчанию, если она определена.Значение по умолчанию — 5 попыток, если не указано. | |
| api_timeout целое число | Таймаут HTTP-соединения с Vultr API. Переменная среды VULTR_API_TIMEOUT используется в качестве значения по умолчанию, если она определена.Значение по умолчанию — 60 секунд, если не указано. | |
| cidr - | Сеть в формате CIDR. Формат CIDR должен соответствовать значению ip_version.Требуется, если state=present. По умолчанию 0.0.0.0/0 или ::/0 в зависимости от ip_version. | |
| end_port - | Конечный порт для правила брандмауэра. Учитывается только если protocol это tcp или udp и state=present. | |
| group - / обязательно | Имя группы брандмауэра. | |
| ip_version - |
| Версия IP-адреса псевдонимы: ip_type |
| protocol - |
| Протокол правила брандмауэра. |
| start_port - | Начальный порт для правила брандмауэра. Требуется, если protocol это tcp или udp и state=present.псевдонимы: port | |
| state - |
| Состояние правила брандмауэра. |
| validate_certs булево |
| Проверять SSL-сертификаты Vultr API. |
Примечания
Примечание
- Также см. документацию API на https://www.vultr.com/api/.
Примеры
- name: ensure a firewall rule is present
local_action:
module: vultr_firewall_rule
group: application
protocol: tcp
start_port: 8000
end_port: 9000
cidr: 17.17.17.0/24
- name: open DNS port for all ipv4 and ipv6
local_action:
module: vultr_firewall_rule
group: dns
protocol: udp
port: 53
ip_version: "{{ item }}"
with_items: [ v4, v6 ]
- name: allow ping
local_action:
module: vultr_firewall_rule
group: web
protocol: icmp
- name: ensure a firewall rule is absent
local_action:
module: vultr_firewall_rule
group: application
protocol: tcp
start_port: 8000
end_port: 9000
cidr: 17.17.17.0/24
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| vultr_api сложное | успех | Ответ от Vultr API с небольшими дополнениями/изменениями | |
| api_account строка | успех | Аккаунт, используемый в файле ini для выбора ключа Пример: default | |
| api_endpoint строка | успех | Конечная точка, используемая для запросов API Пример: https://api.vultr.com | |
| api_retries целое число | успех | Максимальное количество повторных попыток для запросов API Пример: 5 | |
| api_timeout целое число | успех | Таймаут, используемый для запросов API Пример: 60 | |
| vultr_firewall_rule сложное | успех | Ответ от Vultr API | |
| action строка | успех | Действие правила брандмауэра Пример: accept | |
| cidr строка | успех и при указании диапазона портов | CIDR правила брандмауэра (IPv4 или IPv6) Пример: 0.0.0.0/0 | |
| end_port целое число | успех и при указании диапазона портов и протокола tcp или udp | Конечный порт правила брандмауэра Пример: 8080 | |
| group строка | успех | Группа брандмауэра, к которой относится правило. Пример: web | |
| protocol строка | успех | Протокол правила брандмауэра Пример: tcp | |
| rule_number целое число | успех | Номер правила брандмауэра Пример: 2 | |
| start_port целое число | успех и при протоколе tcp или udp | Начальный порт правила брандмауэра Пример: 80 | |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- René Moser (@resmo)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/vultr_firewall_rule_module.html