diff options
| author | omnom62 <omnom62@outlook.com> | 2026-10-05 20:56:05 +1000 |
|---|---|---|
| committer | omnom62 <omnom62@outlook.com> | 2026-10-05 20:56:05 +1000 |
| commit | 8ee802e41374942965b6b93cfb4534725ef45145 (patch) | |
| tree | ef3e5579bd767422caa6fe77cea6a7b5d2d8562c /roles/vrf_firewall/tasks/verify.yml | |
| parent | 748df2bc1d35fa285dd3fe46916e1230408778c7 (diff) | |
| download | vyos.blueprints-main.tar.gz vyos.blueprints-main.zip | |
T9393: new rolesmain
Diffstat (limited to 'roles/vrf_firewall/tasks/verify.yml')
| -rw-r--r-- | roles/vrf_firewall/tasks/verify.yml | 26 |
1 files changed, 26 insertions, 0 deletions
diff --git a/roles/vrf_firewall/tasks/verify.yml b/roles/vrf_firewall/tasks/verify.yml new file mode 100644 index 0000000..1732ced --- /dev/null +++ b/roles/vrf_firewall/tasks/verify.yml @@ -0,0 +1,26 @@ +--- +- name: Read VRFs + vyos.vyos.vyos_command: + commands: + - show vrf + register: _vrf_firewall_v + +- name: Every VRF exists + ansible.builtin.assert: + that: _vrf_firewall_v.stdout[0] is search('(?m)^\s*' ~ (item.name | regex_escape) ~ '\s') + fail_msg: "VRF {{ item.name }} is missing from 'show vrf'" + quiet: true + loop: "{{ vrf_firewall_vrfs }}" + loop_control: + label: "{{ item.name }}" + +- name: Every interface is in its VRF + ansible.builtin.assert: + that: >- + _vrf_firewall_v.stdout[0] is search('(?m)^\s*' ~ (item.0.name | regex_escape) + ~ '\s.*\b' ~ (item.1 | regex_escape) ~ '\b') + fail_msg: "{{ item.1 }} is not a member of VRF {{ item.0.name }}" + quiet: true + loop: "{{ vrf_firewall_vrfs | subelements('interfaces', skip_missing=true) }}" + loop_control: + label: "{{ item.0.name }} {{ item.1 }}" |
