8.4. 使用系统角色配置端口
您可以使用 RHEL firewall
系统角色为入站流量在本地防火墙中打开或关闭端口,并使新配置在重启后保留不变。例如,您可以将默认区配置为允许 HTTPS 服务的传入流量。
在 Ansible 控制节点上执行此步骤。
先决条件
- 您已准备好控制节点和受管节点。
- 以可在受管主机上运行 playbook 的用户登录到控制节点。
-
用于连接到受管节点的帐户对其具有
sudo
权限。 - 运行此 playbook 的受管节点或受管节点组列在 Ansible 清单文件中。
流程
创建包含以下内容的 playbook 文件,如
~/opening-a-a-port.yml
:Copy to Clipboard Copied! Toggle word wrap Toggle overflow permanent: true
选项可使新设置在重启后保持不变。运行 playbook:
ansible-playbook ~/opening-a-port.yml
# ansible-playbook ~/opening-a-port.yml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
在受管节点上,验证与
HTTPS
服务关联的443/tcp
端口是否已打开:firewall-cmd --list-ports
# firewall-cmd --list-ports 443/tcp
Copy to Clipboard Copied! Toggle word wrap Toggle overflow