vultr_firewall_rule – Управляет правилами брандмауэра на Vultr
Новое в версии 2.5.
Обзор
- Создание и удаление правил брандмауэра.
Псевдонимы: vr_firewall_rule
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_account строка | Значение по умолчанию: "default" | Имя раздела ini в файле vultr.ini.Переменная среды VULTR_API_ACCOUNT используется в качестве значения по умолчанию, если определена. |
| api_endpoint строка | URL конечной точки API (без конечного слэша). Переменная среды VULTR_API_ENDPOINT используется в качестве значения по умолчанию, если определена.Значение по умолчанию — https://api.vultr.com, если не указано. | |
| api_key строка | Ключ API Vultr API. Переменная среды VULTR_API_KEY используется в качестве значения по умолчанию, если определена. | |
| api_retries целое число | Количество попыток повтора в случае, если Vultr API возвращает код HTTP 503. Переменная среды VULTR_API_RETRIES используется в качестве значения по умолчанию, если определена.Значение по умолчанию — 5 попыток повтора, если не указано. | |
| api_retry_max_delay целое число добавлено в 2.9 | Задержка отката при повторе в секундах, экспоненциально возрастает до этого максимального значения. Переменная среды VULTR_API_RETRY_MAX_DELAY используется в качестве значения по умолчанию, если определена.Значение по умолчанию — 12 секунд. | |
| api_timeout целое число | Таймаут HTTP для Vultr API. Переменная среды VULTR_API_TIMEOUT используется в качестве значения по умолчанию, если определена.Значение по умолчанию — 60 секунд, если не указано. | |
| cidr - | Сеть в формате CIDR. Формат CIDR должен соответствовать значению ip_version.Требуется, если state=present.По умолчанию 0.0.0.0/0 или ::/0 в зависимости от ip_version. | |
| end_port - | Конечный порт для правила брандмауэра. Учитывается только если protocol tcp или udp и state=present. | |
| group - / обязательно | Имя группы брандмауэра. | |
| ip_version - |
| Версия IP-адреса псевдонимы: ip_type |
| protocol - |
| Протокол правила брандмауэра. |
| start_port - | Начальный порт для правила брандмауэра. Требуется, если protocol tcp или udp и state=present.псевдонимы: port | |
| state - |
| Состояние правила брандмауэра. |
| validate_certs логическое |
| Проверять SSL сертификаты Vultr API. |
Примечания
Примечание
- См. также документацию API на https://www.vultr.com/api/.
Примеры
- name: ensure a firewall rule is present
local_action:
module: vultr_firewall_rule
group: application
protocol: tcp
start_port: 8000
end_port: 9000
cidr: 17.17.17.0/24
- name: open DNS port for all ipv4 and ipv6
local_action:
module: vultr_firewall_rule
group: dns
protocol: udp
port: 53
ip_version: "{{ item }}"
with_items: [ v4, v6 ]
- name: allow ping
local_action:
module: vultr_firewall_rule
group: web
protocol: icmp
- name: ensure a firewall rule is absent
local_action:
module: vultr_firewall_rule
group: application
protocol: tcp
start_port: 8000
end_port: 9000
cidr: 17.17.17.0/24
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| vultr_api complex | success | Ответ от API Vultr с некоторыми дополнениями/изменениями | |
| api_account строка | success | Аккаунт, используемый в файле ini для выбора ключа Пример: default | |
| api_endpoint строка | success | Точка входа, используемая для запросов API Пример: https://api.vultr.com | |
| api_retries целое число | success | Максимальное количество попыток повторных запросов к API Пример: 5 | |
| api_retry_max_delay целое число добавлено в 2.9 | success | Время экспоненциального увеличения задержки в секундах между повторными попытками до максимального значения задержки. Пример: 12 | |
| api_timeout целое число | success | Таймаут, используемый для запросов API Пример: 60 | |
| vultr_firewall_rule complex | success | Ответ от API Vultr | |
| action строка | success | Действие правила брандмауэра Пример: accept | |
| cidr строка | success и при указании диапазона портов | CIDR правила брандмауэра (IPv4 или IPv6) Пример: 0.0.0.0/0 | |
| end_port целое число | success и при указании диапазона портов и протокола tcp или udp | Конечный порт правила брандмауэра Пример: 8080 | |
| group строка | success | Группа брандмауэра, в которую входит правило. Пример: web | |
| protocol строка | success | Протокол правила брандмауэра Пример: tcp | |
| rule_number целое число | success | Номер правила брандмауэра Пример: 2 | |
| start_port целое число | success и при указании протокола tcp или udp | Начальный порт правила брандмауэра Пример: 80 | |
Статус
- Данному модулю не гарантируется обратная совместимость. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- René Moser (@resmo)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/vultr_firewall_rule_module.html