Модуль google.cloud.gcp_compute_ssl_policy_info — Сбор информации о GCP SslPolicy
Примечание
Этот модуль является частью коллекции google.cloud (версия 1.4.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install google.cloud. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: google.cloud.gcp_compute_ssl_policy_info.
Обзор
- Сбор информации о GCP SslPolicy
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен доступа OAuth2, если тип credentials — accesstoken. |
auth_kind строка / обязательно | Тип используемых учетных данных. Варианты:
|
env_type строка | Указывает, в какой среде Ansible вы выполняете этот модуль. Это не следует устанавливать, если вы не знаете, что делаете. Это изменяет только строку User Agent для любых запросов к API. |
filters список / элементы=строка | Список пар значений фильтров. Доступные фильтры перечислены здесь https://cloud.google.com/sdk/gcloud/reference/topic/filters. Каждый дополнительный фильтр в списке будет добавлен как условие И (filter1 и filter2). |
| ... | ... |
Примечания
Примечание
- для аутентификации вы можете установить service_account_file, используя переменную среды
GCP_SERVICE_ACCOUNT_FILE. - для аутентификации вы можете установить service_account_contents, используя переменную среды
GCP_SERVICE_ACCOUNT_CONTENTS. - для аутентификации вы можете установить service_account_email, используя переменную среды
GCP_SERVICE_ACCOUNT_EMAIL. - для аутентификации вы можете установить access_token, используя переменную среды
GCP_ACCESS_TOKEN. - для аутентификации вы можете установить auth_kind, используя переменную среды
GCP_AUTH_KIND. - для аутентификации вы можете установить scopes, используя переменную среды
GCP_SCOPES. - значения переменных среды будут использоваться только в том случае, если значения в книге задач не заданы.
- варианты service_account_email и service_account_file взаимоисключают друг друга.
Примеры
- name: get info on a SSL policy
gcp_compute_ssl_policy_info:
filters:
- name = test_object
project: test_project
auth_kind: serviceaccount
service_account_file: "/tmp/auth.pem"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
resources сложный | Список ресурсов Возвращаемое значение: всегда |
|
creationTimestamp строка |
Марка времени создания в формате RFC3339. Возвращаемое значение: успешно |
|
customFeatures список / элементы=строка |
Список функций, включенных, когда выбран профиль CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не CUSTOM. Возвращаемое значение: успешно |
|
description строка |
Необязательное описание этого ресурса. Возвращаемое значение: успешно |
|
enabledFeatures список / элементы=строка |
Список функций, включенных в политику SSL. Возвращаемое значение: успешно |
|
fingerprint строка |
Отпечаток этого ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется в оптимистичной блокировке. Возвращаемое значение: успешно |
|
id целое число |
Уникальный идентификатор ресурса. Возвращаемое значение: успешно |
|
minTlsVersion строка |
Минимальная версия протокола SSL, которую могут использовать клиенты для установления соединения с балансировщиком нагрузки. Возвращаемое значение: успешно |
|
name строка |
Имя ресурса. Предоставляется клиентом при создании ресурса. Длина имени должна составлять от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы — дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом. Возвращаемое значение: успешно |
|
profile строка |
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. При использовании `CUSTOM` набор функций SSL, которые нужно включить, должен быть указан в поле `customFeatures`. Возвращаемое значение: успешно |
|
warnings сложный |
Если для этой политики SSL обнаружены потенциальные некорректные настройки, это поле будет заполнено сообщениями об ошибках. Возвращаемое значение: успешно |
|
code строка |
Код предупреждения, если применимо. Возвращаемое значение: успешно |
|
message строка |
Текстовое описание кода предупреждения. Возвращаемое значение: успешно |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/google/cloud/gcp_compute_ssl_policy_info_module.html