vca_fw – добавление и удаление правил брандмауэра в шлюзе в vca
Описание
- Добавляет или удаляет правила брандмауэра из шлюза в среде vca
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
|
api_version
строка
|
Значение по умолчанию: "5.7"
|
Версия API для использования с vca.
|
|
fw_rules
- / обязательно
|
Значение по умолчанию: "нет"
|
Список правил брандмауэра для добавления в шлюз. Пожалуйста, ознакомьтесь с примерами допустимых значений.
|
|
gateway_name
строка
|
Значение по умолчанию: "шлюз"
|
Имя шлюза vdc, куда должно быть добавлено правило.
|
|
host
строка
|
Хост для аутентификации, используемый при типе службы vcd.
|
|
|
instance_id
строка
|
Идентификатор экземпляра в среде vchs для создания vapp.
|
|
|
org
строка
|
Организация для входа для создания vapp.
Этот параметр обязателен, когда
service_type — vdc. |
|
|
password
строка
|
Пароль vca. Если не указан, проверяется переменная среды
VCA_PASS. псевдонимы: pass, passwd |
|
|
service_type
строка
|
|
Тип службы, к которой происходит аутентификация.
|
|
state
строка
|
|
Должен ли объект добавляться или удаляться.
|
|
username
строка
|
Имя пользователя vca или адрес электронной почты. Если не указано, проверяется переменная среды
VCA_USER. псевдонимы: user |
|
|
validate_certs
булево
|
|
Нужно ли проверять сертификаты аутентификации.
псевдонимы: verify_certs |
|
vdc_name
строка
|
Имя vdc, где расположен шлюз.
|
Примеры
#Add a set of firewall rules
- hosts: localhost
connection: local
tasks:
- vca_fw:
instance_id: 'b15ff1e5-1024-4f55-889f-ea0209726282'
vdc_name: 'benz_ansible'
state: 'absent'
fw_rules:
- description: "ben testing"
source_ip: "Any"
dest_ip: 192.0.2.23
- description: "ben testing 2"
source_ip: 192.0.2.50
source_port: "Any"
dest_port: "22"
dest_ip: 192.0.2.101
is_enable: "true"
enable_logging: "false"
protocol: "Tcp"
policy: "allow"
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Peter Sprygada (@privateip)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/vca_fw_module.html