Не понимаю, что значит "игнорирование правил по опр регуляркам, которые матчат правила куба" - можно пример, пожалуйста?
firewallchain { 'INPUT:filter:IPv4':
purge => true,
ignore => [
'169.254.20.10',
'-j KUBE-FIREWALL',
'-j KUBE-ROUTER-SERVICES'
]
}
Удаляет все, кроме правил которые подпадают под регулярки из списка ignore. Ну и конечно не удаляет правила, которые ты сам описал.
В anisble к сожалению с iptables мало работал, подзабыл какие там есть модули и что они умеют.