Red Hat Training
A Red Hat training course is available for RHEL 8
46.15.4. 使用系统角色配置端口
您可以使用 RHEL 防火墙
系统角色在本地防火墙中打开或关闭传入流量的端口,并在系统重启后保留新配置。例如,您可以将默认区配置为允许 HTTPS 服务的传入流量。
在 Ansible 控制节点上执行此步骤。
前提条件
- 您已准备了控制节点和受管节点
- 以可在受管主机上运行 playbook 的用户登录到控制节点。
-
用于连接到受管节点的帐户对其具有
sudo
权限。 - 运行此 playbook 的主机或主机组列在 Ansible 清单文件中。
流程
创建包含以下内容的 playbook 文件,如
~/opening-a-a-port.yml
:--- - name: Configure firewalld hosts: managed-node-01.example.com tasks: - name: Allow incoming HTTPS traffic to the local host include_role: name: rhel-system-roles.firewall vars: firewall: - port: 443/tcp service: http state: enabled runtime: true permanent: true
permanent: true
选项可使新设置在重启后保持不变。运行 playbook:
# ansible-playbook ~/opening-a-port.yml
验证
在受管节点上,验证与
HTTPS
服务关联的443/tcp
端口是否已打开:# firewall-cmd --list-ports 443/tcp
其他资源
-
/usr/share/ansible/roles/rhel-system-roles.firewall/README.md