oneandone_firewall_policy – Настройка брандмауэрной политики 1&1
Новая версия 2.5.
Обзор
- Создание, удаление, переконфигурация, обновление брандмауэрных политик. Этот модуль зависит от 1and1 >= 1.0
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- 1and1
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| add_rules - | Список правил, которые будут добавлены в существующую политику брандмауэра. Синтаксис такой же, как и для параметра rules. Используется в сочетании с состоянием update. | |
| add_server_ips - | Список идентификаторов серверов (id или имя), которые будут назначены политике брандмауэра. Используется в сочетании с состоянием update. | |
| api_url - | Пользовательский URL API. Переопределяет переменную окружения ONEANDONE_API_URL. | |
| auth_token - / обязательно | Токен аутентификации API, предоставленный 1&1. | |
| description - | Описание политики брандмауэра. maxLength=256 | |
| firewall_policy - / обязательно | Идентификатор (id или имя) политики брандмауэра, используемой со статусом update. | |
| name - / обязательно | Имя политики брандмауэра, используемой со статусом present. Используется в качестве идентификатора (id или имя) при использовании состояния absent. maxLength=128 | |
| remove_rules - | Список идентификаторов правил, которые будут удалены из существующей политики брандмауэра. Используется в сочетании с состоянием update. | |
| remove_server_ips - | Список идентификаторов IP-адресов серверов, которые будут отвязаны от политики брандмауэра. Используется в сочетании с состоянием update. | |
| rules - | Список правил, которые будут установлены для политики брандмауэра. Каждое правило должно содержать параметр protocol, а также три необязательных параметра (port_from, port_to, и source) | |
| state - |
| Определение состояния политики брандмауэра для создания, удаления или обновления. |
| wait boolean |
| Ожидание, пока экземпляр будет в состоянии 'running', перед возвратом. |
| wait_interval - | По умолчанию: 5 | Определяет количество секунд ожидания при использовании методов _wait_for |
| wait_timeout - | По умолчанию: 600 | Время ожидания до сдачи, в секундах |
Примеры
# Provisioning example. Create and destroy a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
name: ansible-firewall-policy
description: Testing creation of firewall policies with ansible
rules:
-
protocol: TCP
port_from: 80
port_to: 80
source: 0.0.0.0
wait: true
wait_timeout: 500
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: absent
name: ansible-firewall-policy
# Update a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
state: update
firewall_policy: ansible-firewall-policy
name: ansible-firewall-policy-updated
description: Testing creation of firewall policies with ansible - updated
# Add server to a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
add_server_ips:
- server_identifier (id or name)
- server_identifier #2 (id or name)
wait: true
wait_timeout: 500
state: update
# Remove server from a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_server_ips:
- B2504878540DBC5F7634EB00A07C1EBD (server's IP id)
wait: true
wait_timeout: 500
state: update
# Add rules to a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
description: Adding rules to an existing firewall policy
add_rules:
-
protocol: TCP
port_from: 70
port_to: 70
source: 0.0.0.0
-
protocol: TCP
port_from: 60
port_to: 60
source: 0.0.0.0
wait: true
wait_timeout: 500
state: update
# Remove rules from a firewall policy.
- oneandone_firewall_policy:
auth_token: oneandone_private_api_key
firewall_policy: ansible-firewall-policy-updated
remove_rules:
- rule_id #1
- rule_id #2
- ...
wait: true
wait_timeout: 500
state: update
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| firewall_policy словарь | всегда | Информация о политике брандмауэра, которая была обработана Пример: {"id": "92B74394A397ECC3359825C1656D67A6", "name": "Политика по умолчанию"} |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Amel Ajdinovic (@aajdinov)
- Ethan Devenport (@edevenport)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/oneandone_firewall_policy_module.html