Spec-Zone.ru › Ansible 2.11

google.cloud.gcp_appengine_firewall_rule_info – Сбор информации о правиле брандмауэра GCP

Примечание

Этот плагин входит в состав коллекции google.cloud (версия 1.0.2).

Для его установки используйте: ansible-galaxy collection install google.cloud.

Для использования в плейбуке укажите: google.cloud.gcp_appengine_firewall_rule_info.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Сбор информации о правиле брандмауэра GCP

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_kind
строка / обязательно
    Варианты:
  • application
  • machineaccount
  • serviceaccount
Тип используемых учетных данных.
env_type
строка
Указывает, в какой среде Ansible выполняется этот модуль.
Не следует устанавливать, если вы не знаете, что делаете.
Это изменяет только строку User Agent для любых запросов к API.
project
строка
Проект Google Cloud Platform для использования.
scopes
список / элементы=строка
Массив используемых областей.
service_account_contents
jsonarg
Содержание файла JSON учетной записи службы, либо в виде словаря, либо как строка JSON, его представляющая.
service_account_email
строка
Дополнительный адрес электронной почты учетной записи службы, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию.
service_account_file
путь
Путь к файлу JSON учетной записи службы, если выбран тип serviceaccount.

Примечания

Примечание

  • для аутентификации можно задать service_account_file используя переменную среды gcp_service_account_file.
  • для аутентификации можно задать service_account_contents используя переменную среды GCP_SERVICE_ACCOUNT_CONTENTS.
  • для аутентификации можно задать service_account_email используя переменную среды GCP_SERVICE_ACCOUNT_EMAIL.
  • для аутентификации можно задать auth_kind используя переменную среды GCP_AUTH_KIND.
  • для аутентификации можно задать scopes используя переменную среды GCP_SCOPES.
  • Значения переменных среды будут использоваться только в том случае, если значения в плейбуке не заданы.
  • Параметры service_account_email и service_account_file взаимоисключающие.

Примеры

- name: get info on a firewall rule
  gcp_appengine_firewall_rule_info:
    project: test_project
    auth_kind: serviceaccount
    service_account_file: "/tmp/auth.pem"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
resources
сложное
всегда
Список ресурсов

action
строка
успех
Действие, которое следует предпринять, если это правило соответствует.

description
строка
успех
Необязательное строковое описание этого правила.

priority
целое число
успех
Положительное целое число, определяющее порядок оценки правил.
Правила с более низким приоритетом оцениваются первыми.
Правило по умолчанию с приоритетом Int32.MaxValue соответствует всем трафику IPv4 и IPv6, когда предыдущие правила не соответствуют. Только действие этого правила может быть изменено пользователем.

sourceRange
строка
успех
IP-адрес или диапазон, определенный с использованием нотации CIDR, запросов, к которым применяется это правило.



Авторы

  • Google Inc. (@googlecloudplatform)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_appengine_firewall_rule_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API