community.vmware.vmware_host_firewall_manager 模块 – 管理 ESXi 主机的防火墙配置
注意
此模块是 community.vmware 集合 (版本 5.2.0) 的一部分。
如果您正在使用 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.vmware
。
要在 playbook 中使用它,请指定:community.vmware.vmware_host_firewall_manager
。
概要
当提供 ESXi 主机名或集群名称时,可以使用此模块来管理 ESXi 主机的防火墙配置。
参数
参数 |
注释 |
---|---|
vSphere vCenter 或 ESXi 服务器的主机名或 IP 地址。 如果任务中未指定该值,则将改为使用环境变量 |
|
vSphere vCenter 或 ESXi 服务器的密码。 如果任务中未指定该值,则将改为使用环境变量 |
|
将接收所有 HTTPS 请求并转发它们的 HTTP 代理的端口。 如果任务中未指定该值,则将改为使用环境变量 |
|
需要管理的规则集列表。 列表中的每个成员都是规则集名称和要设置规则的状态。 规则名称和规则状态都是必需参数。 还可以指定其他 IP 和网络 请参阅示例以获取更多信息。 默认: |
|
为此规则集定义允许的主机。 |
|
是否应允许所有主机。 选项
|
|
允许的 IP 地址列表。 默认: |
|
允许的 IP 网络列表。 默认: |
|
规则集是否启用。 选项
|
|
规则集名称。 |
|
vSphere vCenter 或 ESXi 服务器的用户名。 如果在任务中未指定该值,则将使用环境变量 |
|
允许在 SSL 证书无效时进行连接。当证书不受信任时,设置为 如果在任务中未指定该值,则将使用环境变量 选项
|
注意
注意
所有模块都需要 API 写入权限,因此在免费 ESXi 许可证上不受支持。
所有变量和 VMware 对象名称都区分大小写。
示例
- name: Enable vvold rule set for all ESXi Host in given Cluster
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: true
allowed_hosts:
all_ip: true
delegate_to: localhost
- name: Enable vvold rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: true
allowed_hosts:
all_ip: true
delegate_to: localhost
- name: Manage multiple rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: true
allowed_hosts:
all_ip: true
- name: CIMHttpServer
enabled: false
delegate_to: localhost
- name: Manage IP and network based firewall permissions for ESXi
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: gdbserver
enabled: true
allowed_hosts:
all_ip: false
ip_address:
- 192.168.20.10
- 192.168.20.11
- name: CIMHttpServer
enabled: true
allowed_hosts:
all_ip: false
ip_network:
- 192.168.100.0/24
- name: remoteSerialPort
enabled: true
allowed_hosts:
all_ip: false
ip_address:
- 192.168.100.11
ip_network:
- 192.168.200.0/24
delegate_to: localhost
返回值
通用返回值在此处 记录,以下是此模块特有的字段
键 |
描述 |
---|---|
字典,其中主机名作为键,防火墙规则集的事实作为值的字典 返回: 成功 示例: |