oasis_roles.firewalld
この役割は廃止されました: oasis_roles.system Ansibleコレクション内のバージョンを使用してください
firewalld
この役割は、OASISロールを使用してデプロイされたアプリケーションスタックを実行するための基本的な穴あけとローカルポート転送を提供します。また、Ansibleのfirewalldモジュールにシンプルなインターフェースを提供します。
要件
Ansible 2.4以上
Red Hat Enterprise Linux 7または同等の環境
有効なRed Hatサブスクリプション
役割変数
現在、次の変数がサポートされています:
一般
firewalld_zone
- すべてのルールのファイアウォールゾーンfirewalld_ports_open
- 指定されたファイアウォールゾーンのために常に開いているポート(IPv4 + IPv6)firewalld_services
- firewalldが有効にする名前付きサービスのリストfirewalld_ports_forward
- 指定されたファイアウォールゾーンのために常にローカルポートを転送する(IPv4 + IPv6)、例:TCP 80 -> 8080(ウェブアプリ用)firewalld_become
- ファイアウォールを管理するためにAnsibleの「become」を使用して適切な権限を取得
依存関係
なし
例プレイブック
- hosts: firewalld-servers
roles:
- role: firewalld
firewalld_zone: public
firewalld_ports_open:
- proto: tcp
port: 8080
- proto: udp
port: 9990-9999
firewalld_services:
- ssh
firewalld_ports_forward:
- proto: tcp
port: 80
to_port: 8080
firewalld_become: true
ライセンス
GPLv3
著作者情報
David Roble droble@redhat.com