Spec-Zone.ru › Ansible 2.11

google.cloud.gcp_compute_ssl_policy_info – Сбор информации о политике GCP SSL

Примечание

Этот плагин входит в коллекцию google.cloud (версия 1.0.2).

Для его установки используйте: ansible-galaxy collection install google.cloud.

Для использования в книге задач укажите: google.cloud.gcp_compute_ssl_policy_info.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Сбор информации о политике GCP SSL

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется данный модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_kind
строка / обязательный
    Варианты:
  • application
  • machineaccount
  • serviceaccount
Тип используемых учетных данных.
env_type
строка
Указывает, в какой среде Ansible выполняется данный модуль.
Не следует устанавливать, если вы не знаете, что делаете.
Изменяет только строку User Agent для всех API-запросов.
filters
список / элементы=строка
Список пар значений фильтров. Доступные фильтры перечислены здесь https://cloud.google.com/sdk/gcloud/reference/topic/filters.
Каждый дополнительный фильтр в списке будет добавлен как условие И (filter1 и filter2).
project
строка
Проект Google Cloud Platform, который следует использовать.
scopes
список / элементы=строка
Массив используемых областей доступа
service_account_contents
jsonarg
Содержимое файла JSON учетной записи службы, либо в виде словаря, либо как JSON-строка, его представляющая.
service_account_email
строка
Необязательный адрес электронной почты учетной записи службы, если выбран machineaccount, и пользователь не хочет использовать адрес по умолчанию.
service_account_file
путь
Путь к файлу JSON учетной записи службы, если в качестве типа выбран serviceaccount.

Примечания

Примечание

  • для аутентификации можно установить service_account_file с помощью переменной среды gcp_service_account_file.
  • для аутентификации можно установить service_account_contents с помощью переменной среды GCP_SERVICE_ACCOUNT_CONTENTS.
  • Для аутентификации можно установить service_account_email с помощью переменной среды GCP_SERVICE_ACCOUNT_EMAIL.
  • Для аутентификации можно установить auth_kind с помощью переменной среды GCP_AUTH_KIND.
  • Для аутентификации можно установить scopes с помощью переменной среды GCP_SCOPES.
  • Значения переменных среды будут использоваться только в том случае, если значения в книге задач не заданы.
  • Параметры service_account_email и service_account_file взаимоисключающие.

Примеры

- name: get info on a SSL policy
  gcp_compute_ssl_policy_info:
    filters:
    - name = test_object
    project: test_project
    auth_kind: serviceaccount
    service_account_file: "/tmp/auth.pem"

Возвращаемые значения

Общие значения возврата задокументированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращается Описание
resources
сложное
всегда
Список ресурсов

creationTimestamp
строка
успех
Дата и время создания в формате RFC3339.

customFeatures
список / элементы=строка
успех
Список функций, включенных, когда выбран профиль CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не CUSTOM.

description
строка
успех
Необязательное описание этого ресурса.

enabledFeatures
список / элементы=строка
успех
Список функций, включенных в политике SSL.

fingerprint
строка
успех
Отпечаток данного ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется для оптимистического блокирования.

id
целое число
успех
Уникальный идентификатор ресурса.

minTlsVersion
строка
успех
Минимальная версия протокола SSL, которую могут использовать клиенты для установления соединения с балансировщиком нагрузки.

name
строка
успех
Имя ресурса. Указывается клиентом при создании ресурса. Длина имени должна составлять от 1 до 63 символов и соответствовать RFC1035. То есть, длина должна составлять 1–63 символа, и имя должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом.

profile
строка
успех
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. Если используется `CUSTOM`, набор функций SSL, которые следует включить, должен быть указан в поле `customFeatures`.

warnings
сложное
успех
Если для данной политики SSL обнаружены потенциальные неправильные конфигурации, это поле будет заполнено предупреждениями.

code
строка
успех
Код предупреждения, если применимо.

message
строка
успех
Текстовое описание кода предупреждения.



Авторы

  • Google Inc. (@googlecloudplatform)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_compute_ssl_policy_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API