Vmware Host Firewall Manager
5 min
Sinopse
- O módulo pode ser usado para gerenciar as configurações firewall sobre um host ESXi quando um hostname ESXi ou Cluster name é dado.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
cluster_name | string | | Nome do cluster do qual todos os sistermas do host serão usados. Informações vmhba sobre cada server ESXi serão retornados para cada cluster fornecido. Esse parâmetro é requerido se ESXI_HOSTNAME não for especificado. |
esxi_hostname | string | | Nome do sistena host para trabalhar. Informação vmhba sobre este server ESXi será retornado. Este parâmtro é requerido se CLUSTER_NAME não for especificado. |
Notas
Observação
- Testado em ESXi 7.0.2
- Todos os módulos requerem acesso de gravação API e, portanto, não são suportados em uma licença ESXi gratuita.
Exemplos
- name: Enable vvold rule set for all ESXi Host in given Cluster
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
cluster_name: cluster_name
rules:
- name: vvold
enabled: True
allowed_hosts:
all_ip: True
delegate_to: localhost
- name: Enable vvold rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
allowed_hosts:
all_ip: True
delegate_to: localhost
- name: Manage multiple rule set for an ESXi Host
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: vvold
enabled: True
allowed_hosts:
all_ip: True
- name: CIMHttpServer
enabled: False
delegate_to: localhost
- name: Manage IP and network based firewall permissions for ESXi
community.vmware.vmware_host_firewall_manager:
hostname: '{{ vcenter_hostname }}'
username: '{{ vcenter_username }}'
password: '{{ vcenter_password }}'
esxi_hostname: '{{ esxi_hostname }}'
rules:
- name: gdbserver
enabled: True
allowed_hosts:
all_ip: False
ip_address:
- 192.168.20.10
- 192.168.20.11
- name: CIMHttpServer
enabled: True
allowed_hosts:
all_ip: False
ip_network:
- 192.168.100.0/24
- name: remoteSerialPort
enabled: True
allowed_hosts:
all_ip: False
ip_address:
- 192.168.100.11
ip_network:
- 192.168.200.0/24
delegate_to: localhost
Valores Retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
rule_set_state | dictionary | success | Dict com o host name como key e dict com o firewall rule como value |