vmware_host_firewall_manager – Управление конфигурациями брандмауэра на хосте ESXi
Новая версия 2.5.
Описание
- Этот модуль можно использовать для управления конфигурациями брандмауэра на хосте ESXi, когда указаны имя хоста ESXi или имя кластера.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- PyVmomi
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
|
cluster_name
строка
|
Имя кластера.
Настройки брандмауэра применяются ко всем системам ESXi хостов в данном кластере.
Если
esxi_hostname не указан, этот параметр обязателен. |
|
|
esxi_hostname
строка
|
Имя хоста ESXi.
Настройки брандмауэра применяются к этой системе ESXi хоста.
Если
cluster_name не указан, этот параметр обязателен. |
|
|
hostname
строка
|
Имя хоста или IP-адрес сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, используется значение переменной окружения
VMWARE_HOST. Поддержка переменных окружения добавлена в Ansible 2.6.
|
|
|
password
строка
|
Пароль сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, используется значение переменной окружения
VMWARE_PASSWORD. Поддержка переменных окружения добавлена в Ansible 2.6.
псевдонимы: pass, pwd |
|
|
port
целое число
добавлен в 2.5
|
По умолчанию: 443
|
Номер порта сервера vCenter или ESXi vSphere.
Если значение не указано в задаче, используется значение переменной окружения
VMWARE_PORT. Поддержка переменных окружения добавлена в Ansible 2.6.
|
Примечания
Примечание
- Тестировалось на vSphere 6.0, vSphere 6.5
Примеры
- name: Enable vvold rule set for all ESXi Host in given Cluster
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: True
delegate_to: localhost
- name: Enable vvold rule set for an ESXi Host
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
delegate_to: localhost
- name: Manage multiple rule set for an ESXi Host
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
- name: CIMHttpServer
enabled: False
delegate_to: localhost
- name: Manage IP and network based firewall permissions for ESXi
vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: gdbserver
enabled: True
allowed_hosts:
all_ip: False
ip_address:
- 192.168.20.10
- 192.168.20.11
- name: CIMHttpServer
enabled: True
allowed_hosts:
all_ip: False
ip_network:
- 192.168.100.0/24
- name: remoteSerialPort
enabled: True
allowed_hosts:
all_ip: False
ip_address:
- 192.168.100.11
ip_network:
- 192.168.200.0/24
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
|
rule_set_state
словарь
|
success |
Словарь с именем хоста в качестве ключа и словарем с фактами набора правил брандмауэра в качестве значения
Пример:
{'rule_set_state': {'localhost.localdomain': {'CIMHttpServer': {'current_state': False, 'desired_state': False, 'previous_state': True, 'allowed_hosts': {'current_allowed_all': True, 'previous_allowed_all': True, 'desired_allowed_all': True, 'current_allowed_ip': [], 'previous_allowed_ip': [], 'desired_allowed_ip': [], 'current_allowed_networks': [], 'previous_allowed_networks': [], 'desired_allowed_networks': []}}, 'remoteSerialPort': {'current_state': True, 'desired_state': True, 'previous_state': True, 'allowed_hosts': {'current_allowed_all': False, 'previous_allowed_all': True, 'desired_allowed_all': False, 'current_allowed_ip': ['192.168.100.11'], 'previous_allowed_ip': [], 'desired_allowed_ip': ['192.168.100.11'], 'current_allowed_networks': ['192.168.200.0/24'], 'previous_allowed_networks': [], 'desired_allowed_networks': ['192.168.200.0/24']}}}}}
|
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Abhijeet Kasurde (@Akasurde)
- Aaron Longchamps (@alongchamps)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/vmware_host_firewall_manager_module.html