Spec-Zone.ru › Ansible 2.9

clc_firewall_policy – Создание/удаление/обновление правил брандмауэра

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Создание, удаление или обновление правил брандмауэра в Centurylink Cloud

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python = 2.7
  • requests >= 2.5.0
  • clc-sdk

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
destination
-
Список адресов назначения трафика на конечном брандмауэре. Требуется, когда состояние равно 'present'
destination_account_alias
-
Псевдоним учетной записи назначения в CLC
enabled
-
    Варианты:
  • да ←
  • нет
Значение по умолчанию:
"да"
Включено или выключено правило брандмауэра
firewall_policy_id
-
Идентификатор правила брандмауэра. Требуется для обновления или удаления существующего правила брандмауэра
location
- / обязательно
Целевой дата-центр для правила брандмауэра
ports
-
    Варианты:
  • любой
  • icmp
  • TCP/123
  • UDP/123
  • TCP/123-456
  • UDP/123-456
Список портов, связанных с правилом. TCP и UDP могут принимать отдельные порты или диапазоны портов.
source
-
Список адресов источника трафика на исходном брандмауэре. Требуется, когда состояние равно 'present'
source_account_alias
- / обязательно
Псевдоним учетной записи источника в CLC
state
-
    Варианты:
  • present ←
  • absent
Создание или удаление правила брандмауэра
wait
boolean
    Варианты:
  • нет
  • да ←
Ожидание завершения задач развертывания перед возвратом.

Примечания

Примечание

  • Для использования этого модуля необходимо установить следующие переменные среды, обеспечивающие доступ к Centurylink Cloud - CLC_V2_API_USERNAME, идентификатор входа в учетную запись Centurylink Cloud - CLC_V2_API_PASSWORD, пароль учетной записи Centurylink Cloud
  • В качестве альтернативы модуль принимает токен API и псевдоним учетной записи. Токен API можно получить, используя вход в учетную запись CLC и пароль через вызов HTTP api по адресу @ https://api.ctl.io/v2/authentication/login - CLC_V2_API_TOKEN, токен API, сгенерированный с помощью https://api.ctl.io/v2/authentication/login - CLC_ACCT_ALIAS, псевдоним учетной записи, связанный с Centurylink Cloud
  • Пользователи могут установить CLC_V2_API_URL для указания конечной точки для указания на другую среду CLC.

Примеры

---
- name: Create Firewall Policy
  hosts: localhost
  gather_facts: False
  connection: local
  tasks:
    - name: Create / Verify an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: present
        source: 10.128.216.0/24
        destination: 10.128.216.0/24
        ports: Any
        destination_account_alias: WFAD

---
- name: Delete Firewall Policy
  hosts: localhost
  gather_facts: False
  connection: local
  tasks:
    - name: Delete an Firewall Policy at CenturyLink Cloud
      clc_firewall:
        source_account_alias: WFAD
        location: VA1
        state: absent
        firewall_policy_id: c62105233d7a4231bd2e91b9c791e43e1

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
firewall_policy
словарь
успех
Информация о правиле брандмауэра

Пример:
{'destination': ['10.1.1.0/24', '10.2.2.0/24'], 'destinationAccount': 'wfad', 'enabled': True, 'id': 'fc36f1bfd47242e488a9c44346438c05', 'links': [{'href': 'http://api.ctl.io/v2-experimental/firewallPolicies/wfad/uc1/fc36f1bfd47242e488a9c44346438c05', 'rel': 'self', 'verbs': ['GET', 'PUT', 'DELETE']}], 'ports': ['any'], 'source': ['10.1.1.0/24', '10.2.2.0/24'], 'status': 'active'}
firewall_policy_id
строка
успех
Идентификатор правила брандмауэра

Пример:
fc36f1bfd47242e488a9c44346438c05


Статус

  • Этот модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • CLC Runner (@clc-runner)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/clc_firewall_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API