google.cloud.gcp_compute_instance – Создаёт экземпляр GCP
Примечание
Этот плагин входит в сборник google.cloud (версия 1.0.2).
Для его установки используйте: ansible-galaxy collection install google.cloud.
Для использования в плейбуке укажите: google.cloud.gcp_compute_instance.
Обзор
- Экземпляр — это виртуальная машина (ВМ), размещённая на инфраструктуре Google.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| auth_kind строка / обязательно |
| Тип используемых учетных данных. | |||
| can_ip_forward логическое значение |
| Разрешает этому экземпляру отправлять и получать пакеты с несовпадающими IP-адресами назначения или источника. Это необходимо, если вы планируете использовать этот экземпляр для перенаправления маршрутов. псевдонимы: ip_forward | |||
| deletion_protection логическое значение |
| Защищать ли ресурс от удаления. | |||
| disks список / элементы=словарь | Массив дисков, связанных с экземплярами, созданными по этому шаблону. | ||||
| auto_delete логическое значение |
| Указывает, будет ли диск автоматически удален при удалении экземпляра (но не при отделении диска от экземпляра). Совет: Диски следует устанавливать autoDelete=true, чтобы избежать оставшихся дисков при удалении машины. | |||
| boot логическое значение |
| Указывает, что это загрузочный диск. Виртуальная машина будет использовать первый раздел диска для своей корневой файловой системы. | |||
| device_name строка | Указывает уникальное имя устройства по вашему выбору, которое отражается в дереве /dev/disk/by-id/google-* операционной системы Linux, работающей внутри экземпляра. Это имя можно использовать для ссылки на устройство для монтирования, изменения размера и т. д. внутри экземпляра. | ||||
| disk_encryption_key словарь | Шифрует или расшифровывает диск с помощью предоставленного клиентом ключа шифрования. | ||||
| raw_key строка | Указывает 256-битный ключ шифрования, предоставленный клиентом, закодированный в RFC 4648 base64 для шифрования или дешифрования этого ресурса. | ||||
| rsa_encrypted_key строка | Указывает закодированный в RFC 4648 base64, RSA-закрытый 2048-битный ключ шифрования, предоставленный клиентом, для шифрования или дешифрования этого ресурса. | ||||
| index целое число | Присваивает этому диску индекс, начинающийся с нуля, где 0 зарезервирован для загрузочного диска. Например, если к экземпляру подключено много дисков, каждый диск будет иметь уникальный индекс. Если не указано, сервер выберет подходящее значение. | ||||
| initialize_params словарь | Указывает параметры для нового диска, который будет создан вместе с новым экземпляром. Используйте параметры инициализации для создания загрузочных дисков или локальных SSD-дисков, подключенных к новому экземпляру. | ||||
| disk_name строка | Указывает имя диска. Если не указано, используется имя экземпляра по умолчанию. | ||||
| disk_size_gb целое число | Указывает размер диска в база-2 ГБ. | ||||
| disk_type строка | Ссылка на тип диска. Указывает тип диска для создания экземпляра. Если не указано, используется значение по умолчанию pd-standard. | ||||
| source_image строка | Исходный образ для создания этого диска. При создании нового экземпляра требуется либо initializeParams.sourceImage, либо disks.source. Чтобы создать диск с одним из общедоступных образов операционной системы, укажите имя семейства образа. псевдонимы: image, image_family | ||||
| source_image_encryption_key словарь | Ключ шифрования исходного образа, предоставленный клиентом. Требуется, если исходный образ защищен ключом шифрования, предоставленным клиентом. Шаблоны экземпляров не хранят ключи шифрования, предоставленные клиентом, поэтому вы не можете создавать диски для экземпляров в управляемой группе экземпляров, если исходные образы зашифрованы своими ключами. | ||||
| raw_key строка | Указывает 256-битный ключ шифрования, предоставленный клиентом, закодированный в RFC 4648 base64 для шифрования или дешифрования этого ресурса. | ||||
| interface строка | Указывает интерфейс диска для подключения этого диска, который может быть SCSI или NVME. По умолчанию используется SCSI. Постоянные диски всегда должны использовать SCSI, и запрос завершится ошибкой, если вы попытаетесь подключить постоянный диск в формате, отличном от SCSI. Некоторые допустимые значения: "SCSI", "NVME" | ||||
| mode строка | Режим подключения этого диска, либо READ_WRITE, либо READ_ONLY. Если не указано, диск подключается в режиме READ_WRITE по умолчанию. Некоторые допустимые значения: "READ_WRITE", "READ_ONLY" | ||||
| source словарь | Ссылка на диск. При создании нового экземпляра требуется либо initializeParams.sourceImage, либо disks.source. По желанию, вы также можете подключить существующие постоянные диски, не являющиеся загрузочными, с помощью этого свойства. Это поле применимо только для постоянных дисков. Это поле представляет ссылку на ресурс Диск в GCP. Оно может быть указано двумя способами. Во-первых, вы можете поместить словарь с ключом 'selfLink' и значением selfLink вашего ресурса. Во-вторых, вы можете добавить `register: имя-ресурса` к задаче gcp_compute_disk и затем установить это поле source в "{{ имя-ресурса }}" | ||||
| type строка | Указывает тип диска, либо SCRATCH, либо PERSISTENT. Если не указано, используется значение по умолчанию PERSISTENT. Некоторые допустимые значения: "SCRATCH", "PERSISTENT" | ||||
| env_type строка | Указывает среду Ansible, в которой вы запускаете этот модуль. Это не нужно устанавливать, если вы не знаете, что делаете. Это изменяет только строку User Agent для любых запросов к API. | ||||
| guest_accelerators список / элементы=словарь | Список типов и количества карт ускорителей, подключенных к экземпляру. | ||||
| accelerator_count целое число | Количество карт ускорителей гостевой системы, доступных этому экземпляру. | ||||
| accelerator_type строка | Полный или частичный URL ресурса типа ускорителя, который необходимо предоставить этому экземпляру. | ||||
| hostname строка | Имя хоста экземпляра, который будет создан. Указанное имя хоста должно соответствовать RFC1035. Если имя хоста не указано, по умолчанию используется [ИМЯ_ЭКЗЕМПЛЯРА].c.[ID_ПРОЕКТА].internal при использовании глобального DNS и [ИМЯ_ЭКЗЕМПЛЯРА].[ЗОНА].c.[ID_ПРОЕКТА].internal при использовании зонального DNS. | ||||
| labels словарь | Метки, применяемые к этому экземпляру. Список пар ключ-значение. | ||||
| machine_type строка | Ссылка на тип машины, которая определяет тип ВМ. | ||||
| metadata словарь | Ключи/значения метаданных, которые необходимо назначить экземплярам, созданным по этому шаблону. Эти пары могут содержать пользовательские метаданные или предопределенные ключи. | ||||
| min_cpu_platform строка | Указывает минимальную платформу процессора для виртуального экземпляра. Допустимые значения — дружественные имена платформ процессоров. | ||||
| name строка | Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя ресурса должно иметь длину от 1 до 63 символов и соответствовать RFC1035. В частности, имя должно иметь длину от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире. | ||||
| network_interfaces список / элементы=словарь | Массив конфигураций для этого интерфейса. Это определяет, как этот интерфейс настроен для взаимодействия с другими сетевыми службами, такими как подключение к интернету. Поддерживается только один сетевой интерфейс на экземпляр. | ||||
| access_configs список / элементы=словарь | Массив конфигураций для этого интерфейса. В настоящее время поддерживается только одна конфигурация доступа ONE_TO_ONE_NAT. Если конфигурации доступа не указаны, этот экземпляр не будет иметь внешнего доступа к интернету. | ||||
| имя строка / обязательно | Имя этой конфигурации доступа. Рекомендуемое имя — External NAT, но вы можете использовать любую произвольную строку. Например, Мой внешний IP-адрес или Доступ к сети. | ||||
| nat_ip словарь | Ссылка на адрес. Внешний IP-адрес, связанный с этим экземпляром. Укажите свободный статический внешний IP-адрес, доступный проекту, или оставьте это поле незаполненным, чтобы использовать IP из общего пула временных IP-адресов. Если вы указываете статический внешний IP-адрес, он должен находиться в той же области, что и зона экземпляра. Это поле представляет ссылку на ресурс Address в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом «address» и значением адреса вашего ресурса. Во-вторых, вы можете добавить `register: имя-ресурса` в задачу gcp_compute_address и затем установить это поле nat_ip в "{{ имя-ресурса }}" | ||||
| network_tier строка | Это указывает на уровень сети, используемый для настройки этой конфигурации доступа. Если для AccessConfig не указан действительный внешний IP-адрес, будет создан временный IP-адрес с этим networkTier. Если указан AccessConfig с действительным внешним IP-адресом, он должен совпадать с networkTier, связанным с ресурсом Address, владеющим этим IP-адресом. Некоторые допустимые значения: «PREMIUM», «STANDARD» | ||||
| public_ptr_domain_name строка | Доменное имя DNS для общедоступной записи PTR. Вы можете установить это поле только если включено поле setPublicPtr. | ||||
| set_public_ptr булево |
| Указывает, следует ли создавать общедоступную запись DNS PTR для сопоставления внешнего IP-адреса экземпляра с доменным именем DNS. | |||
| тип строка / обязательно | Тип конфигурации. Единственный и рекомендуемый вариант — ONE_TO_ONE_NAT. Некоторые допустимые значения: «ONE_TO_ONE_NAT» | ||||
| alias_ip_ranges список / элементы=словарь | Массив диапазонов IP-адресов псевдонима для этого сетевого интерфейса. Может быть указан только для сетевых интерфейсов в сетях в режиме подсети. | ||||
| ip_cidr_range строка | Диапазон IP CIDR, представленный этим диапазоном IP-адресов псевдонима. Этот диапазон IP CIDR должен принадлежать указанной подсети и не может содержать IP-адреса, зарезервированные системой или используемые другими сетевыми интерфейсами. Этот диапазон может представлять собой один IP-адрес (например, 10.2.3.4), маску подсети (например, /24) или строку в формате CIDR (например, 10.1.2.0/24). | ||||
| subnetwork_range_name строка | Необязательное имя вторичного диапазона подсети, определяющее вторичный диапазон, из которого следует выделять диапазон IP CIDR для этого диапазона IP-адресов псевдонима. Если не указано, будет использован основной диапазон подсети. | ||||
| network словарь | Указывает заголовок существующей сети. Если не задавать заголовок сети, будет выбран по умолчанию сетевой интерфейс, на котором, возможно, уже настроено SSH. Это поле представляет ссылку на ресурс Network в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом «selfLink» и значением selfLink вашего ресурса. Во-вторых, вы можете добавить `register: имя-ресурса` в задачу gcp_compute_network и затем установить это поле network в "{{ имя-ресурса }}" | ||||
| network_ip строка | Внутренний IPv4-адрес сети, который необходимо назначить экземпляру для этого сетевого интерфейса. Если пользователь не указывает, система назначает свободный внутренний IP-адрес. | ||||
| subnetwork словарь | Ссылка на сеть VPC. Если ресурс сети находится в режиме «наследие», не указывайте это свойство. Если сеть находится в режиме автоматической подсети, указание подсети необязательно. Если сеть находится в режиме подсети по умолчанию, это поле следует указать. Это поле представляет ссылку на ресурс Subnetwork в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом «selfLink» и значением selfLink вашего ресурса. Во-вторых, вы можете добавить `register: имя-ресурса` в задачу gcp_compute_subnetwork и затем установить это поле subnetwork в "{{ имя-ресурса }}" | ||||
| project строка | Проект Google Cloud Platform, который необходимо использовать. | ||||
| scheduling словарь | Устанавливает параметры планирования для этого экземпляра. | ||||
| automatic_restart булево |
| Указывает, следует ли автоматически перезапускать экземпляр, если он завершит работу по инициативе Compute Engine (а не пользователя). Вы можете задать параметр автоматического перезапуска только для стандартных экземпляров. Для предварительно назначаемых экземпляров автоматический перезапуск недоступен. | |||
| on_host_maintenance строка | Определяет поведение обслуживания для этого экземпляра. Для стандартных экземпляров поведение по умолчанию — MIGRATE. Для предварительно назначаемых экземпляров поведение по умолчанию и единственно возможное — TERMINATE. Дополнительную информацию можно найти в разделе Настройка параметров планирования экземпляров. | ||||
| preemptible булево |
| Определяет, является ли экземпляр предварительно назначаемым. Это можно задать только при создании экземпляра; после создания изменить нельзя. | |||
| scopes список / элементы=строка | Массив используемых областей | ||||
| service_account_contents jsonarg | Содержимое файла JSON учетной записи службы, представленное либо в виде словаря, либо как строка JSON, которая его представляет. | ||||
| service_account_email строка | Необязательный адрес электронной почты учетной записи службы, если выбрано machineaccount, и пользователь не хочет использовать адрес по умолчанию. | ||||
| service_account_file путь | Путь к файлу JSON учетной записи службы, если тип выбран как serviceaccount. | ||||
| service_accounts список / элементы=словарь | Список учетных записей службы со своими указанными областями, авторизованных для этого экземпляра. Только одна учетная запись службы поддерживается на один виртуальный компьютер. | ||||
| email строка | Адрес электронной почты учетной записи службы. | ||||
| scopes список / элементы=строка | Список областей, которые следует предоставить для этой учетной записи службы. | ||||
| shielded_instance_config словарь | Настройка различных параметров, связанных с защищенными экземплярами. | ||||
| enable_integrity_monitoring булево |
| Определяет, включено ли мониторинг целостности для экземпляра. | |||
| enable_secure_boot булево |
| Определяет, включена ли функция Secure Boot для экземпляра. | |||
| enable_vtpm булево |
| Определяет, включен ли vTPM для экземпляра. | |||
| состояние строка |
| Нужно ли данному объекту существовать в GCP | |||
| статус строка | Статус экземпляра. Одно из следующих значений: PROVISIONING, STAGING, RUNNING, STOPPING, SUSPENDING, SUSPENDED, TERMINATED. В качестве пользователя используйте RUNNING для поддержания машины «включенной» и TERMINATED для выключения машины. Некоторые допустимые значения: «PROVISIONING», «STAGING», «RUNNING», «STOPPING», «SUSPENDING», «SUSPENDED», «TERMINATED» | ||||
| метки словарь | Список меток, которые необходимо применить к этому экземпляру. Метки используются для идентификации допустимых источников или целей для сетевых брандмауэров и указываются клиентом при создании экземпляра. Метки могут быть позже изменены методом setTags. Каждая метка в списке должна соответствовать RFC1035. | ||||
| отпечаток строка | Указывает отпечаток для этого запроса, который представляет собой хэш содержимого метаданных и используется для оптимистического блокирования. Отпечаток изначально генерируется Compute Engine и изменяется после каждого запроса на изменение или обновление метаданных. Для обновления или изменения метаданных всегда необходимо предоставить актуальный хэш отпечатка. | ||||
| элементы список / элементы=строка | Массив тегов. Каждый тег должен быть длиной от 1 до 63 символов и соответствовать RFC1035. | ||||
| зона строка / обязательно | Ссылка на зону, в которой находится машина. | ||||
Примеры
- name: create a disk
google.cloud.gcp_compute_disk:
name: disk-instance
size_gb: 50
source_image: projects/ubuntu-os-cloud/global/images/family/ubuntu-1604-lts
zone: us-central1-a
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: disk
- name: create a network
google.cloud.gcp_compute_network:
name: network-instance
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: network
- name: create a address
google.cloud.gcp_compute_address:
name: address-instance
region: us-central1
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: address
- name: create a instance
google.cloud.gcp_compute_instance:
name: test_object
machine_type: n1-standard-1
disks:
- auto_delete: 'true'
boot: 'true'
source: "{{ disk }}"
- auto_delete: 'true'
interface: NVME
type: SCRATCH
initialize_params:
disk_type: local-ssd
metadata:
startup-script-url: gs:://graphite-playground/bootstrap.sh
cost-center: '12345'
labels:
environment: production
network_interfaces:
- network: "{{ network }}"
access_configs:
- name: External NAT
nat_ip: "{{ address }}"
type: ONE_TO_ONE_NAT
zone: us-central1-a
project: test_project
auth_kind: serviceaccount
service_account_file: "/tmp/auth.pem"
state: present
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |||
|---|---|---|---|---|---|
| canIpForward boolean | success | Разрешает этому экземпляру отправлять и получать пакеты с несовпадающими IP-адресами назначения или источника. Это необходимо, если вы планируете использовать этот экземпляр для перенаправления маршрутов. | |||
| cpuPlatform string | success | Платформа процессора, используемая этим экземпляром. | |||
| creationTimestamp string | success | Отметка времени создания в формате RFC3339. | |||
| deletionProtection boolean | success | Указывает, должен ли ресурс быть защищен от удаления. | |||
| disks complex | success | Массив дисков, связанных с экземплярами, созданными из этой шаблона. | |||
| autoDelete boolean | success | Указывает, будет ли диск автоматически удалён при удалении экземпляра (но не при отсоединении диска от экземпляра). Совет: Диски должны устанавливаться с autoDelete=true, чтобы избежать оставшихся дисков после удаления машины. | |||
| boot boolean | success | Указывает, что это загрузочный диск. Виртуальная машина будет использовать первый раздел диска для своей корневой файловой системы. | |||
| deviceName string | success | Указывает уникальное имя устройства по вашему выбору, которое отражается в дереве /dev/disk/by-id/google-* в операционной системе Linux, работающей в рамках экземпляра. Это имя может использоваться для ссылки на устройство для монтирования, изменения размера и т. д. изнутри экземпляра. | |||
| diskEncryptionKey complex | success | Шифрует или расшифровывает диск с использованием предоставленного пользователем ключа шифрования. | |||
| rawKey string | success | Указывает 256-битный ключ шифрования, предоставленный пользователем, закодированный в RFC 4648 base64 для шифрования или расшифровки этого ресурса. | |||
| rsaEncryptedKey string | success | Указывает закодированный в RFC 4648 base64 ключ шифрования, обернутый RSA, 2048-бит, предоставленный пользователем, для шифрования или расшифровки этого ресурса. | |||
| sha256 string | success | Закодированный в RFC 4648 base64 SHA-256 хэш предоставленного пользователем ключа шифрования, защищающего этот ресурс. | |||
| index integer | success | Присваивает этому диску индекс, начинающийся с нуля, где 0 зарезервирован для загрузочного диска. Например, если к экземпляру подключено много дисков, каждый диск будет иметь уникальный номер индекса. Если не указано, сервер выберет соответствующее значение. | |||
| initializeParams complex | success | Указывает параметры для нового диска, который будет создан вместе с новым экземпляром. Используйте параметры инициализации для создания загрузочных дисков или локальных SSD, подключённых к новому экземпляру. | |||
| diskName string | success | Указывает имя диска. Если не указано, используется имя экземпляра по умолчанию. | |||
| diskSizeGb integer | success | Указывает размер диска в ГБ (в двоичной системе). | |||
| diskType string | success | Ссылка на тип диска. Указывает тип диска для создания экземпляра. Если не указано, по умолчанию используется pd-standard. | |||
| sourceImage string | success | Источник образа для создания диска. При создании нового экземпляра требуется либо initializeParams.sourceImage, либо disks.source. Для создания диска с одним из публичных образов операционной системы укажите имя семейства образа. | |||
| sourceImageEncryptionKey complex | success | Ключ шифрования, предоставленный пользователем, для исходного образа. Требуется, если исходный образ защищен ключом шифрования, предоставленным пользователем. Шаблоны экземпляров не хранят ключи шифрования, предоставленные пользователем, поэтому вы не можете создавать диски для экземпляров в группе управляемых экземпляров, если исходные образы зашифрованы вашими собственными ключами. | |||
| rawKey string | success | Указывает 256-битный ключ шифрования, предоставленный пользователем, закодированный в RFC 4648 base64 для шифрования или расшифровки этого ресурса. | |||
| sha256 string | success | Закодированный в RFC 4648 base64 SHA-256 хэш предоставленного пользователем ключа шифрования, защищающего этот ресурс. | |||
| interface string | success | Указывает интерфейс диска для подключения, либо SCSI, либо NVME. По умолчанию используется SCSI. Персистентные диски должны всегда использовать SCSI, и запрос завершится ошибкой, если вы попытаетесь подключить персистентный диск в любом другом формате, кроме SCSI. | |||
| mode string | success | Режим подключения диска, либо READ_WRITE, либо READ_ONLY. Если не указано, по умолчанию диск подключается в режиме READ_WRITE. | |||
| source dictionary | success | Ссылка на диск. При создании нового экземпляра требуется либо initializeParams.sourceImage, либо disks.source. Если нужно, вы также можете подключить существующие некорневые персистентные диски с помощью этого свойства. Это поле применимо только для персистентных дисков. | |||
| type string | success | Указывает тип диска, либо SCRATCH, либо PERSISTENT. Если не указано, по умолчанию используется PERSISTENT. | |||
| guestAccelerators complex | success | Список типов и количества адаптеров ускорителей, подключенных к экземпляру. | |||
| acceleratorCount integer | success | Количество адаптеров ускорителей гостевой ОС, подключенных к экземпляру. | |||
| acceleratorType string | success | Полный или частичный URL ресурса типа ускорителя, доступного этому экземпляру. | |||
| hostname string | success | Имя хоста создаваемого экземпляра. Указанное имя хоста должно соответствовать RFC1035. Если имя хоста не указано, по умолчанию используется [ИМЯ_ЭКЗЕМПЛЯРА].c.[ID_ПРОЕКТА].internal при использовании глобального DNS и [ИМЯ_ЭКЗЕМПЛЯРА].[ЗОНА].c.[ID_ПРОЕКТА].internal при использовании зонального DNS. | |||
| id integer | success | Уникальный идентификатор ресурса. Этот идентификатор определён сервером. | |||
| labelFingerprint string | success | Отпечаток, используемый для оптимистической блокировки этого ресурса. Используется в обновлениях. | |||
| labels dictionary | success | Метки, применяемые к этому экземпляру. Список пар ключ-значение. | |||
| machineType string | success | Ссылка на тип машины, определяющий тип ВМ. | |||
| metadata dictionary | success | Ключи/значения метаданных, которые необходимо назначить экземплярам, созданным из этого шаблона. Эти пары могут состоять из пользовательских метаданных или предопределённых ключей. | |||
| minCpuPlatform string | success | Указывает минимальную платформу процессора для виртуального экземпляра. Допустимые значения — имена платформ процессоров. | |||
| name string | success | Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя ресурса должно иметь длину от 1 до 63 символов и соответствовать RFC1035. В частности, имя должно иметь длину от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире. | |||
| networkInterfaces complex | success | Массив конфигураций для этого интерфейса. Это определяет, как этот интерфейс настроен для взаимодействия с другими сетевыми службами, такими как подключение к интернету. Поддерживается только один сетевой интерфейс на экземпляр. | |||
| accessConfigs complex | success | Массив конфигураций для этого интерфейса. В настоящее время поддерживается только одна конфигурация доступа ONE_TO_ONE_NAT. Если accessConfigs не указаны, у этого экземпляра не будет внешнего доступа к интернету. | |||
| name string | success | Имя этой конфигурации доступа. Рекомендуемое имя — External NAT, но вы можете использовать любое произвольное имя. Например, My external IP или Network Access. | |||
| natIP dictionary | success | Ссылка на адрес. Внешний IP-адрес, связанный с этим экземпляром. Укажите неиспользуемый статический внешний IP-адрес, доступный проекту, или оставьте это поле неопределённым, чтобы использовать IP-адрес из общего пула временных IP-адресов. Если вы указываете статический внешний IP-адрес, он должен находиться в той же области, что и зона экземпляра. | |||
| networkTier string | success | Это обозначает уровень сети, используемый для настройки этой конфигурации доступа. Если AccessConfig указан без действительного внешнего IP-адреса, будет создан временный IP-адрес с этим networkTier. Если AccessConfig с действительным внешним IP-адресом указан, он должен соответствовать networkTier, связанному с ресурсом Address, владеющим этим IP-адресом. | |||
| publicPtrDomainName string | success | Доменное имя DNS для записи public PTR. Вы можете установить это поле только если поле setPublicPtr включено. | |||
| setPublicPtr boolean | success | Указывает, нужно ли создавать запись public DNS PTR, чтобы сопоставить внешний IP-адрес экземпляра с доменным именем DNS. | |||
| type string | success | Тип конфигурации. Единственный и рекомендуемый вариант — ONE_TO_ONE_NAT. | |||
| aliasIpRanges complex | success | Массив диапазонов alias IP для этого сетевого интерфейса. Может быть указан только для сетевых интерфейсов на сетях в режиме подсети. | |||
| ipCidrRange string | success | Диапазон IP CIDR, представленный этим диапазоном alias IP. Этот диапазон IP CIDR должен принадлежать указанной подсети и не может содержать IP-адреса, зарезервированные системой или используемые другими сетевыми интерфейсами. Этот диапазон может представлять собой один IP-адрес (например, 10.2.3.4), маску (например, /24) или строку в формате CIDR (например, 10.1.2.0/24). | |||
| subnetworkRangeName string | success | Необязательное имя вторичного диапазона подсети, определяющее вторичный диапазон, из которого необходимо выделить диапазон IP CIDR для этого диапазона alias IP. Если это поле не указано, будет использован первичный диапазон подсети. | |||
| name string | success | Имя сетевого интерфейса, сгенерированное сервером. Для сетевых устройств это eth0, eth1 и т. д. | |||
| network dictionary | success | Указывает заголовок существующей сети. Если заголовок сети не задан, будет выбран по умолчанию сетевой интерфейс, который, возможно, уже имеет SSH-конфигурацию. | |||
| networkIP string | success | Внутренний IPv4-адрес сети, который нужно назначить экземпляру для этого сетевого интерфейса. Если пользователь не указывает, система назначает неиспользуемый внутренний IP-адрес. | |||
| subnetwork dictionary | success | Ссылка на сеть VPC. Если ресурс сети находится в режиме legacy, не предоставляйте это свойство. Если сеть в режиме автоматической подсети, предоставление подсети является необязательным. Если сеть в режиме пользовательской подсети, это поле должно быть указано. | |||
| scheduling complex | success | Настраивает параметры планирования для этого экземпляра. | |||
| automaticRestart boolean | success | Указывает, следует ли автоматически перезапускать экземпляр, если он был завершён Compute Engine (а не пользователем). Вы можете задать параметр автоматического перезапуска только для стандартных экземпляров. Предварительные экземпляры не могут быть автоматически перезапущены. | |||
| onHostMaintenance string | success | Определяет поведение при обслуживании хоста для этого экземпляра. Для стандартных экземпляров поведение по умолчанию — MIGRATE. Для предварительных экземпляров поведение по умолчанию и единственное возможное — TERMINATE. Дополнительную информацию см. в разделе Настройка параметров планирования экземпляров. | |||
| preemptible boolean | success | Определяет, является ли экземпляр предварительным. Это можно задать только при создании экземпляра, изменить после создания экземпляра нельзя. | |||
| serviceAccounts complex | success | Список учетных записей сервисов со своими разрешениями, авторизованных для этого экземпляра. Только одна учетная запись сервиса поддерживается на один виртуальный компьютер. | |||
| email string | success | Электронный адрес учетной записи сервиса. | |||
| scopes list / elements=string | success | Список разрешений, которые необходимо предоставить этой учетной записи сервиса. | |||
| shieldedInstanceConfig complex | success | Настройка различных параметров, связанных с защищёнными экземплярами. | |||
| enableIntegrityMonitoring boolean | success | Определяет, включено ли мониторинг целостности для экземпляра. | |||
| enableSecureBoot boolean | success | Определяет, включена ли Secure Boot для экземпляра. | |||
| enableVtpm boolean | success | Определяет, включён ли vTPM для экземпляра. | |||
| status string | success | Состояние экземпляра. Одно из следующих значений: PROVISIONING, STAGING, RUNNING, STOPPING, SUSPENDING, SUSPENDED и TERMINATED. Для пользователя используйте RUNNING, чтобы сохранить машину «включённой», и TERMINATED, чтобы выключить её. | |||
| statusMessage string | success | Необязательное, понятное человеку объяснение состояния. | |||
| tags complex | success | Список тегов, которые нужно применить к этому экземпляру. Теги используются для идентификации допустимых источников или целей для сетевых брандмауэров и задаются клиентом при создании экземпляра. Теги можно позже изменить методом setTags. Каждый тег в списке должен соответствовать RFC1035. | |||
| fingerprint string | success | Указывает отпечаток запроса, который представляет собой хеш содержимого метаданных и используется для оптимистической блокировки. Отпечаток первоначально генерируется Compute Engine и изменяется после каждого запроса на изменение или обновление метаданных. Вы всегда должны предоставлять обновлённый хеш отпечатка, чтобы обновить или изменить метаданные. | |||
| items list / elements=string | success | Массив тегов. Каждый тег должен иметь длину от 1 до 63 символов и соответствовать RFC1035. | |||
| zone string | success | Ссылка на зону, в которой расположена машина. | |||
Авторы
- Google Inc. (@googlecloudplatform)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_compute_instance_module.html