【发布时间】:2014-09-26 08:25:12
【问题描述】:
我正在创建一个添加iptables 规则的公式/状态文件:
ipt_allow:
iptables.append:
- table: filter
- chain: INPUT
- jump: ACCEPT
- match: state
- connstate: 'NEW,ESTABLISHED'
- dport: 6666
- proto: tcp
- source: 'ip1, ip2, ip3, ...'
我不想硬编码source 中的 IP 地址。 ip1、ip2和ip3是与grain role:role1匹配的minions的IP地址。那样的话,如果我在路上添加更多带有颗粒role1 的小兵,一旦我重新运行这个状态文件,它们就会被添加到 iptables 规则中。我该怎么做?
【问题讨论】:
标签: jinja2 salt-stack