cs_network_acl_rule – Управляет правилами списка управления доступом к сети (ACL) в облаках на основе Apache CloudStack
Новая в версии 2.4.
Обзор
- Добавление, обновление и удаление правил списка управления доступом к сети.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором будет выполняться этот модуль.
- python >= 2.6
- cs >= 0.6.10
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account строка | Аккаунт, к которому относится VPC. | |
| action_policy строка |
| Политика действия правила. псевдонимы: action |
| api_http_method строка |
| Метод HTTP, используемый для запроса к API-точке. Если не указано, рассматривается переменная среды CLOUDSTACK_METHOD. В качестве последнего варианта, значение берется из файла конфигурации ini, см. также примечания. Значение по умолчанию get, если не указано. |
| api_key строка | API-ключ CloudStack API. Если не указано, рассматривается переменная среды CLOUDSTACK_KEY. В качестве последнего варианта, значение берется из файла конфигурации ini, см. также примечания. | |
| api_region строка | По умолчанию: "cloudstack" | Имя раздела ini в файле cloustack.ini. Если не указано, рассматривается переменная среды CLOUDSTACK_REGION. |
| api_secret строка | Секретный ключ CloudStack API. Если не задано, рассматривается переменная среды CLOUDSTACK_SECRET. В качестве последнего варианта, значение берется из файла конфигурации ini, см. также примечания. | |
| api_timeout целое число | Таймаут HTTP в секундах. Если не указано, рассматривается переменная среды CLOUDSTACK_TIMEOUT. В качестве последнего варианта, значение берется из файла конфигурации ini, см. также примечания. Значение по умолчанию 10 секунд, если не указано. | |
| api_url строка | URL CloudStack API, например, https://cloud.example.com/client/api. Если не указано, рассматривается переменная среды CLOUDSTACK_ENDPOINT. В качестве последнего варианта, значение берется из файла конфигурации ini, см. также примечания. | |
| cidrs список | По умолчанию: ["0.0.0.0/0"] | CIDR правила. псевдонимы: cidr |
| domain строка | Домен, к которому относится VPC. | |
| end_port целое число | Конечный порт для этого правила. Рассматривается, если protocol=tcp или protocol=udp. Если не указано, равно start_port. | |
| icmp_code целое число | Код ошибки для этого icmp сообщения. Рассматривается, если protocol=icmp. | |
| icmp_type целое число | Тип icmp сообщения, которое отправляется. Рассматривается, если protocol=icmp. | |
| network_acl строка / обязательно | Имя списка управления доступом к сети. псевдонимы: acl | |
| poll_async логическое значение |
| Опрашивать асинхронные задания до завершения. |
| project строка | Имя проекта, к которому относится VPC. | |
| protocol строка |
| Протокол правила |
| protocol_number целое число | Номер протокола от 1 до 256, необходимый, если protocol=by_number. | |
| rule_position целое число / обязательно | Позиция правила списка управления доступом к сети. псевдонимы: number | |
| start_port целое число | Начальный порт для данного правила. Рассматривается, если protocol=tcp или protocol=udp. псевдонимы: port | |
| state строка |
| Состояние правила списка управления доступом к сети. |
| tags список | Список тегов. Теги — список словарей, имеющих ключи key и value. Если нужно удалить все теги, установите пустой список, например, tags: []. псевдонимы: tag | |
| traffic_type строка |
| Тип трафика правила. псевдонимы: type |
| vpc строка / обязательно | VPC, к которому относится список управления доступом к сети. | |
| zone строка | Имя зоны, к которой относится VPC. Если не указано, используется зона по умолчанию. |
Примечания
Примечание
- Ansible использует метод конфигурации библиотеки
cs, если учетные данные не указаны в аргументахapi_url,api_key,api_secret. Конфигурация считывается из нескольких мест в следующем порядке.CLOUDSTACK_ENDPOINT,CLOUDSTACK_KEY,CLOUDSTACK_SECRETиCLOUDSTACK_METHOD.CLOUDSTACK_TIMEOUTпеременные среды. Переменная средыCLOUDSTACK_CONFIG, указывающая на файл.ini. Файлcloudstack.iniв текущей рабочей директории. Файл.cloudstack.iniв домашней директории пользователя. Дополнительно, можно указать несколько учетных данных и конечных точек, используя разделы ini вcloudstack.ini. Используйте аргументapi_regionдля выбора имени раздела, по умолчанию используется разделcloudstack. Более подробную информацию см. на странице https://github.com/exoscale/cs. - Подробное руководство по модулям cloudstack можно найти в Руководстве по облакам CloudStack.
- Этот модуль поддерживает режим проверки.
Примеры
- name: create a network ACL rule, allow port 80 ingress
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
traffic_type: ingress
action_policy: allow
port: 80
cidr: 0.0.0.0/0
delegate_to: localhost
- name: create a network ACL rule, deny port range 8000-9000 ingress for 10.20.0.0/16 and 10.22.0.0/16
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
traffic_type: ingress
action_policy: deny
start_port: 8000
end_port: 9000
cidrs:
- 10.20.0.0/16
- 10.22.0.0/16
delegate_to: localhost
- name: remove a network ACL rule
cs_network_acl_rule:
network_acl: web
rule_position: 1
vpc: my vpc
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| account строка | успех | Аккаунт, к которому относится правило сетевого ACL. Пример: example account |
| action_policy строка | успех | Политика действия правила сетевого ACL. Пример: deny |
| cidr строка | успех | CIDR правила сетевого ACL. Пример: 0.0.0.0/0 |
| cidrs список добавлено в 2.9 | успех | CIDR правила сетевого ACL. Пример: ['0.0.0.0/0'] |
| domain строка | успех | Домен, к которому относится правило сетевого ACL. Пример: example domain |
| end_port целое число | успех | Конечный порт правила сетевого ACL. Пример: 80 |
| icmp_code целое число | успех | Код ICMP правила сетевого ACL. Пример: 8 |
| icmp_type целое число | успех | Тип ICMP правила сетевого ACL. |
| network_acl строка | успех | Имя сетевого ACL. Пример: customer acl |
| project строка | успех | Имя проекта, к которому относится правило сетевого ACL. Пример: Production |
| protocol строка | успех | Протокол правила сетевого ACL. Пример: tcp |
| protocol_number целое число | успех | Номер протокола в случае протокола по номеру. Пример: 8 |
| rule_position целое число | успех | Позиция правила сетевого ACL. Пример: 1 |
| start_port целое число | успех | Начальный порт правила сетевого ACL. Пример: 80 |
| state строка | успех | Состояние правила сетевого ACL. Пример: Активно |
| tags список | успех | Список меток ресурсов, связанных с правилом сетевого ACL. Пример: [ { "key": "foo", "value": "bar" } ] |
| traffic_type строка | успех | Тип трафика правила сетевого ACL. Пример: входящий |
| vpc строка | успех | VPC сетевого ACL. Пример: customer vpc |
| zone строка | успех | Зона, к которой относится VPC. Пример: ch-gva-2 |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- René Moser (@resmo)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cs_network_acl_rule_module.html