community.vmware.vmware_host_firewall_info 模块 – 收集有关 ESXi 主机防火墙配置信息的模块

注意

此模块是 community.vmware 集合 (版本 5.2.0) 的一部分。

如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查是否已安装它,请运行 ansible-galaxy collection list

要安装它,请使用:ansible-galaxy collection install community.vmware

要在剧本中使用它,请指定:community.vmware.vmware_host_firewall_info

概要

  • 此模块可用于收集有关 ESXi 主机的防火墙配置信息,前提是给出了 ESXi 主机名或集群名称。

参数

参数

注释

cluster_name

字符串

ESXi 主机所属集群的名称。

如果没有给出 esxi_hostname,则此参数是必需的。

esxi_hostname

字符串

要从中收集信息的 ESXi 主机名。

如果没有给出 cluster_name,则此参数是必需的。

hostname

字符串

vSphere vCenter 或 ESXi 服务器的主机名或 IP 地址。

如果任务中未指定该值,则将改为使用环境变量 VMWARE_HOST 的值。

password

别名:pass,pwd

字符串

vSphere vCenter 或 ESXi 服务器的密码。

如果任务中未指定该值,则将改为使用环境变量 VMWARE_PASSWORD 的值。

port

整数

vSphere vCenter 或 ESXi 服务器的端口号。

如果任务中未指定该值,则将改为使用环境变量 VMWARE_PORT 的值。

默认值: 443

proxy_host

字符串

将接收所有 HTTPS 请求并转发它们的代理的地址。

格式为主机名或 IP。

如果任务中未指定该值,则将改为使用环境变量 VMWARE_PROXY_HOST 的值。

proxy_port

整数

将接收所有 HTTPS 请求并转发它们的 HTTP 代理的端口。

如果任务中未指定该值,则将改为使用环境变量 VMWARE_PROXY_PORT 的值。

username

别名:admin,user

字符串

vSphere vCenter 或 ESXi 服务器的用户名。

如果任务中未指定该值,则将改为使用环境变量 VMWARE_USER 的值。

validate_certs

布尔值

允许在 SSL 证书无效时连接。当证书不受信任时,设置为 false

如果任务中未指定该值,则将改为使用环境变量 VMWARE_VALIDATE_CERTS 的值。

选项

  • false

  • true ← (默认值)

备注

注意

  • 所有模块都需要 API 写入权限,因此在免费 ESXi 许可证上不受支持。

  • 所有变量和 VMware 对象名称都区分大小写。

示例

- name: Gather firewall info about all ESXi Host in given Cluster
  community.vmware.vmware_host_firewall_info:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    cluster_name: cluster_name
  delegate_to: localhost

- name: Gather firewall info about ESXi Host
  community.vmware.vmware_host_firewall_info:
    hostname: '{{ vcenter_hostname }}'
    username: '{{ vcenter_username }}'
    password: '{{ vcenter_password }}'
    esxi_hostname: '{{ esxi_hostname }}'
  delegate_to: localhost

返回值

常见的返回值已在 此处 记录,以下是此模块特有的字段

描述

hosts_firewall_info

字典

有关主机防火墙配置的元数据

返回:成功时

示例: {"esxi_hostname_0001": [{"allowed_hosts": {"all_ip": true, "ip_address": ["10.10.10.1"], "ip_network": ["11.111.112.0/22", "192.168.10.1/24"]}, "enabled": true, "key": "CIMHttpServer", "rule": [{"direction": "inbound", "end_port": null, "port": 5988, "port_type": "dst", "protocol": "tcp"}], "service": "sfcbd-watchdog"}]}

作者

  • Abhijeet Kasurde (@Akasurde)