Spec-Zone.ru › Ansible 2.11

google.cloud.gcp_container_cluster – Создаёт кластер GCP

Примечание

Этот плагин входит в коллекцию google.cloud (версия 1.0.2).

Для его установки используйте: ansible-galaxy collection install google.cloud.

Для использования в плейбуке укажите: google.cloud.gcp_container_cluster.

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Кластер Google Container Engine.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, где выполняется этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
addons_config
словарь
Настройки для различных плагинов, доступных для выполнения в кластере.
horizontal_pod_autoscaling
словарь
Настройка функции автоматического масштабирования горизонтальных контейнеров, которая увеличивает или уменьшает количество реплицированных контейнеров в зависимости от использования ресурсов существующих контейнеров.
disabled
булево
    Варианты:
  • нет
  • да
Включена ли функция автоматического масштабирования горизонтальных контейнеров в кластере. При включении она гарантирует, что в кластере работает контейнер Heapster, который также используется службой мониторинга Cloud.
http_load_balancing
словарь
Настройка плагина контроллера балансировки нагрузки HTTP (L7), который упрощает настройку балансировщиков нагрузки HTTP для сервисов в кластере.
disabled
булево
    Варианты:
  • нет
  • да
Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении он запускает небольшой контейнер в кластере, который управляет балансировщиками.
network_policy_config
словарь
Настройка NetworkPolicy. Этот параметр отслеживает только включение/выключение плагина на узле Мастера, не отслеживая включение NetworkPolicy на узлах.
disabled
булево
    Варианты:
  • нет
  • да
Включена ли NetworkPolicy для этого кластера.
auth_kind
строка / обязательно
    Варианты:
  • application
  • machineaccount
  • serviceaccount
Тип используемых учетных данных.
binary_authorization
словарь
Настройка функции BinaryAuthorization.
enabled
булево
    Варианты:
  • нет
  • да
Если включено, все изображения контейнеров будут проверены с помощью Binary Authorization.
cluster_ipv4_cidr
строка
Диапазон IP-адресов контейнерных контейнеров в этом кластере в формате CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы выбрать диапазон автоматически, или укажите /14 блок в 10.0.0.0/8.
database_encryption
словарь
Настройка шифрования etcd.
key_name
строка
Имя ключа CloudKMS для шифрования секретов в etcd. Например:
`projects/my-project/locations/global/keyRings/my-ring/cryptoKeys/my-key` .
state
строка
Указывает состояние шифрования etcd.
Некоторые допустимые значения включают: «ENCRYPTED», «DECRYPTED»
default_max_pods_constraint
словарь
Предустановленное ограничение на максимальное количество контейнеров, которые могут выполняться одновременно на узле в пуле узлов этого кластера.
Учитывается только при создании кластера с поддержкой IP-псевдонимов.
max_pods_per_node
строка
Ограничение на максимальное количество контейнеров на узел.
description
строка
Необязательное описание этого кластера.
enable_kubernetes_alpha
булево
    Варианты:
  • нет
  • да
Включены экспериментальные функции Kubernetes в этом кластере. Это включает альфа-API-группы (например, v1alpha1) и функции, которые могут не быть готовы к производству в версии kubernetes мастера и узлов.
enable_tpu
булево
    Варианты:
  • нет
  • да
(Необязательно) Включить ресурсы Cloud TPU в этом кластере.
См. официальную документацию - https://cloud.google.com/tpu/docs/kubernetes-engine-setup .
env_type
строка
Указывает, в какой среде Ansible вы выполняете этот модуль.
Не устанавливайте этот параметр, если вы не знаете, что делаете.
Это только изменяет строку User Agent для всех запросов API.
initial_cluster_version
строка
Версия программного обеспечения конечной точки мастера и kubelet, используемых в кластере при его первом создании. Версию можно обновлять со временем.
initial_node_count
целое число
Количество узлов, которые необходимо создать в этом кластере. Вы должны убедиться, что квота ресурсов Compute Engine достаточна для этого количества экземпляров. Вам также должны быть доступны квоты на брандмауэры и маршруты. Для запросов этот параметр следует использовать только вместо объекта "nodePool", поскольку эта настройка (вместе с "nodeConfig") будет использована для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте его одновременно с nodePool.
Этот параметр устарел. Пожалуйста, используйте nodePool.initial_node_count вместо него.
ip_allocation_policy
словарь
Настройка для управления тем, как назначаются IP-адреса в кластере.
cluster_ipv4_cidr_block
строка
Диапазон IP-адресов для контейнерных IP-адресов кластера. Если этот параметр задан, то cluster.cluster_ipv4_cidr должен быть пустым.
Этот параметр применим только при useIpAliases = true.
Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети.
cluster_secondary_range_name
строка
Имя вторичного диапазона, который будет использоваться для блока CIDR кластера. Вторичный диапазон будет использоваться для IP-адресов контейнеров.
Это должен быть существующий вторичный диапазон, связанный с подсетью кластера.
create_subnetwork
булево
    Варианты:
  • нет
  • да
Создавать ли автоматически новую подсеть для кластера.
node_ipv4_cidr_block
строка
Диапазон IP-адресов IP-адресов экземпляров в этом кластере.
Применимо только если createSubnetwork = true.
Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети.
services_ipv4_cidr_block
строка
Диапазон IP-адресов IP-адресов служб в этом кластере. Если пусто, диапазон будет автоматически выбран с размерами по умолчанию.
Этот параметр применим только при useIpAliases = true.
Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети.
services_secondary_range_name
строка
Имя вторичного диапазона, который будет использоваться в качестве блока CIDR для сервисов. Вторичный диапазон будет использоваться для адресов кластера сервисов. Должен быть существующим вторичным диапазоном, связанным с подсетью кластера.
subnetwork_name
строка
Настраиваемое имя подсети, используемое, если createSubnetwork = true.
Если это поле пустое, то для новой подсети будет выбрано имя автоматически.
tpu_ipv4_cidr_block
строка
Диапазон IP-адресов Cloud TPU в этом кластере. Если не указано, диапазон будет выбран автоматически с размерами по умолчанию.
Этот параметр применим только при useIpAliases = true.
Если не указано, диапазон будет использовать размер по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети.
use_ip_aliases
булево
    Варианты:
  • нет
  • да
Использовать ли псевдонимы IP для IP-адресов контейнеров в кластере.
kubectl_context
строка
Имя контекста для файла конфигурации kubectl. Будет по умолчанию равно имени кластера.
kubectl_path
строка
Путь, по которому будет записан файл конфигурации kubectl.
Файл не будет создан, если этот путь не задан.
Любой существующий файл в этом пути будет полностью перезаписан.
Требуется библиотека PyYaml.
legacy_abac
словарь
Настройка для устаревшего режима авторизации ABAC.
enabled
boolean
    Choices:
  • no
  • yes
Включён ли модуль авторизации ABAC для данного кластера. При включении, идентификаторам в системе, включая учётные записи сервисов, узлы и контроллеры, будут статически предоставлены разрешения, выходящие за рамки разрешений, предоставленных конфигурацией RBAC или IAM.
location
string / required
Расположение, где развернут кластер.

Псевдонимы: зона
locations
list / elements=string
Список зон Google Compute Engine, в которых должны быть расположены узлы кластера.

Псевдонимы: nodeLocations
logging_service
string
Сервис ведения журналов, который должен использоваться кластером для записи журналов. В настоящее время доступные варианты: logging.googleapis.com - служба Google Cloud Logging.
none - журналы из кластера не будут экспортированы.
Если поле оставлено пустым, будет использоваться logging.googleapis.com.
Некоторые допустимые значения включают: "logging.googleapis.com", "none"
master_auth
dictionary
Данные для аутентификации при доступе к мастер-узлу.
client_certificate_config
dictionary
Настройка для аутентификации с помощью клиентского сертификата в кластере. Для кластеров до версии 1.12, если конфигурация не указана, клиентский сертификат выдан.
issue_client_certificate
boolean
    Choices:
  • no
  • yes
Выдать клиентский сертификат.
password
string
Пароль, используемый для HTTP-аутентификации по принципу «имя пользователя/пароль» на мастер-узле. Поскольку мастер-узел доступен из интернета, необходимо создать надёжный пароль длиной не менее 16 символов.
username
string
Имя пользователя, используемое для HTTP-аутентификации по принципу «имя пользователя/пароль» на мастер-узле.
master_authorized_networks_config
dictionary
Настройка для управления распределением IP-адресов в кластере.
cidr_blocks
list / elements=dictionary
Определение до 50 внешних сетей, которые могут получать доступ к мастер-узлу Kubernetes через HTTPS.
cidr_block
string
Блок, указанный в CIDR-нотации.
display_name
string
Необязательное поле, используемое для идентификации CIDR-блоков.
enabled
boolean
    Choices:
  • no
  • yes
Включены ли разрешенные сети для мастер-узла.
monitoring_service
string
Сервис мониторинга, который должен использоваться кластером для записи метрик.
В настоящее время доступные варианты: monitoring.googleapis.com - служба Google Cloud Monitoring.
none - метрики из кластера не будут экспортированы.
Если поле оставлено пустым, будет использоваться monitoring.googleapis.com.
Некоторые допустимые значения включают: "monitoring.googleapis.com", "none"
name
string
Название данного кластера. Название должно быть уникальным в рамках данного проекта и расположения, и может содержать до 40 символов. Допускаются только строчные буквы, цифры и дефисы. Название должно начинаться с буквы и заканчиваться цифрой или буквой.
network
string
Имя сети Google Compute Engine, к которой подключен кластер. Если не указано, будет использована сеть по умолчанию.
network_config
dictionary
Конфигурации сети.
default_snat_status
boolean
    Choices:
  • no
  • yes
Включить или отключить правила sNAT по умолчанию для узлов. Правила sNAT по умолчанию будут отключены при значении defaultSnatStatus=false.
enable_intra_node_visibility
boolean
    Choices:
  • no
  • yes
Включить или выключить видимость между узлами в этом кластере. Это делает видимым трафик между подсистемами на одном узле для сети VPC.
network_policy
dictionary
Параметры конфигурации функции NetworkPolicy.
enabled
boolean
    Choices:
  • no
  • yes
Включена ли политика сети для кластера.
provider
string
Выбранный поставщик политики сети.
Некоторые допустимые значения включают: "PROVIDER_UNSPECIFIED", "CALICO"
node_config
dictionary
Параметры, используемые при создании узлов кластера.
Для запросов это поле должно использоваться только вместо объекта "nodePool", поскольку эта конфигурация (вместе с "initialNodeCount") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это поле и поле nodePool одновременно. Для ответов это поле будет заполнено конфигурацией узла первого пула узлов. Если не указано, будут использоваться значения по умолчанию.
accelerators
list / elements=dictionary
Список аппаратных ускорителей, которые должны быть подключены к каждому узлу. Дополнительную информацию о поддержке видеокарт см. в статье https://cloud.google.com/compute/docs/gpus.
accelerator_count
string
Количество карт ускорителей, доступных для экземпляра.
accelerator_type
string
Идентификатор типа ресурса ускорителя.
disk_size_gb
integer
Размер диска, подключенного к каждому узлу, в ГБ. Минимальный размер диска — 10 ГБ. Если не указано, размер диска по умолчанию — 100 ГБ.
disk_type
string
Тип диска, подключенного к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, тип диска по умолчанию — 'pd-standard'.
image_type
string
Тип образа, который необходимо использовать для данного узла. Обратите внимание, что для данного типа образа будет использоваться последняя версия.
labels
dictionary
Карта меток Kubernetes (пар «ключ/значение»), которые необходимо применить к каждому узлу. Эти метки будут добавлены к любым меткам по умолчанию, которые Kubernetes может применить к узлу. В случае конфликта ключей меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше предположить, что поведение не определено, и конфликты следует избегать. Дополнительную информацию, включая использование и допустимые значения, см. на странице: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар «ключ»: значение.
Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }.
local_ssd_count
integer
Количество локальных дисков SSD, которые необходимо подключить к узлу.
Предел для этого значения зависит от максимального количества дисков, доступных на машине в конкретной зоне. Дополнительную информацию см. на странице: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits.
machine_type
string
Имя типа машины Google Compute Engine (например,
n1-standard-1). Если не указано, тип машины по умолчанию — n1-standard-1.
metadata
dictionary
Ключи/значения метаданных, назначенные экземплярам в кластере.
Ключи должны соответствовать выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отображаются как часть URL в сервере метаданных. Кроме того, чтобы избежать неоднозначности, ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: "instance-template", "kube-env", "startup-script" и "user-data". Значения — свободные строки, и их смысл определяется только образом, работающим на экземпляре. Единственное ограничение на них заключается в том, что размер каждого значения не должен превышать 32 КБ.
Общая длина всех ключей и значений должна быть менее 512 КБ.
Объект, содержащий список пар «ключ»: значение.
Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }.
min_cpu_platform
string
Минимальная платформа процессора, которая должна использоваться данным экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора.
oauth_scopes
list / elements=string
Набор Google API-разрешений, которые будут доступны на всех виртуальных машинах узлов в рамках учетной записи службы «по умолчанию».
Рекомендуются следующие разрешения, но они не являются обязательными и по умолчанию не включены: https://www.googleapis.com/auth/compute требуется для подключения постоянного хранилища к узлам.
https://www.googleapis.com/auth/devstorage.read_only требуется для взаимодействия с gcr.io (Google Container Registry).
Если не указано иное, разрешения не добавляются, за исключением случаев, когда включены Cloud Logging или Cloud Monitoring, в которых случае требуемые разрешения будут добавлены.
preemptible
boolean
    Варианты:
  • no
  • yes
Указывает, создаются ли узлы как виртуальные машины с возможностью прерывания. См.: https://cloud.google.com/compute/docs/instances/preemptible для получения дополнительной информации о виртуальных машинах с возможностью прерывания.
service_account
string
Учетная запись службы Google Cloud Platform, которая будет использоваться виртуальными машинами узлов. Если учетная запись службы не указана, используется учетная запись службы «по умолчанию».
shielded_instance_config
dictionary
Параметры защищенных виртуальных машин.
enable_integrity_monitoring
boolean
    Варианты:
  • no
  • yes
Определяет, включено ли отслеживание целостности для виртуальной машины.
Включает мониторинг и подтверждение целостности загрузки виртуальной машины.
Подтверждение выполняется по отношению к эталонной политике целостности. Эталонная политика изначально определяется из загрузочного образа, которому неявно доверяют, при создании виртуальной машины.
enable_secure_boot
boolean
    Варианты:
  • no
  • yes
Определяет, включен ли Secure Boot для виртуальной машины.
Secure Boot помогает гарантировать, что система запускает только аутентифицированное программное обеспечение, проверяя цифровую подпись всех компонентов загрузки и останавливая процесс загрузки, если проверка подписи завершается неудачно.
tags
list / elements=string
Список тегов экземпляра, применяемых ко всем узлам. Теги используются для идентификации допустимых источников или целей для сетевых брандмауэров и указываются клиентом при создании кластера или пула узлов. Каждый тег в списке должен соответствовать RFC1035.
taints
list / elements=dictionary
Список Kubernetes-пометок, которые необходимо применить к каждому узлу.
Дополнительную информацию, включая использование и допустимые значения, см. на странице: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ .
effect
string
Эффект метки.
Некоторые допустимые значения: «EFFECT_UNSPECIFIED», «NO_SCHEDULE», «PREFER_NO_SCHEDULE», «NO_EXECUTE»
key
string
Ключ метки.
value
string
Значение метки.
private_cluster_config
dictionary
Настройка для частного кластера.
enable_private_endpoint
boolean
    Варианты:
  • no
  • yes
Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера.
enable_private_nodes
boolean
    Варианты:
  • no
  • yes
Используются ли у узлов только внутренние IP-адреса. При включении всем узлам назначаются только частные адреса RFC 1918, и они взаимодействуют с мастером через частную сеть.
master_ipv4_cidr_block
string
Диапазон IP-адресов в формате CIDR для использования в сети хостинг-мастера. Этот диапазон будет использован для назначения внутренних IP-адресов мастеру или группе мастеров, а также для VIP-адреса ILB. Этот диапазон не должен пересекаться ни с каким другим диапазоном, используемым в сети кластера.
project
string
Проект Google Cloud Platform, который следует использовать.
release_channel
dictionary
ReleaseChannel указывает, к какому каналу релизов подключен кластер.
Каналы релизов упорядочены по степени риска и частоте обновлений.
channel
string
Канал релизов, к которому подключен кластер.
Некоторые допустимые значения: «UNSPECIFIED», «RAPID», «REGULAR», «STABLE»
resource_labels
dictionary
Метки ресурсов для кластера, используемые для аннотирования любых связанных ресурсов Google Compute Engine.
scopes
list / elements=string
Массив разрешений для использования
service_account_contents
jsonarg
Содержимое файла JSON учетной записи службы, либо в виде словаря, либо как строка JSON, которая его представляет.
service_account_email
string
Дополнительный адрес электронной почты учетной записи службы, если выбран machineaccount, и пользователь не хочет использовать адрес по умолчанию.
service_account_file
path
Путь к файлу JSON учетной записи службы, если тип serviceaccount выбран в качестве типа.
shielded_nodes
dictionary
Настройка защищенных узлов.
enabled
boolean
    Варианты:
  • no
  • yes
Включены ли функции защищенных узлов для всех узлов в этом кластере.
state
string
    Варианты:
  • present ←
  • absent
Должен ли данный объект существовать в GCP
subnetwork
string
Имя подсети Google Compute Engine, к которой подключен кластер.

Примеры

- name: create a cluster
  google.cloud.gcp_container_cluster:
    name: my-cluster
    initial_node_count: 2
    master_auth:
      username: cluster_admin
      password: my-secret-password
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: test_project
    auth_kind: serviceaccount
    service_account_file: "/tmp/auth.pem"
    state: present

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключи Возвращаемое значение Описание
addonsConfig
complex
success
Настройки различных дополнений, доступных для запуска в кластере.

horizontalPodAutoscaling
complex
success
Настройки функции горизонтального масштабирования под, которая увеличивает или уменьшает количество реплицированных Pods контроллера репликации на основе использования ресурсов существующих Pods.

disabled
boolean
success
Включена ли функция горизонтального масштабирования под в кластере. При включении она гарантирует, что в кластере запущен Pod Heapster, который также используется службой мониторинга Cloud.

httpLoadBalancing
complex
success
Настройки дополнения контроллера балансировки нагрузки HTTP (L7), которое упрощает настройку балансировщиков нагрузки HTTP для служб в кластере.

disabled
boolean
success
Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении он запускает небольшой Pod в кластере, который управляет балансировщиками нагрузки.

networkPolicyConfig
complex
success
Настройки NetworkPolicy. Отслеживается только включение/выключение дополнения на Master, не отслеживается включение NetworkPolicy для узлов.

disabled
boolean
success
Включена ли NetworkPolicy для этого кластера.

binaryAuthorization
complex
success
Настройки функции BinaryAuthorization.

enabled
boolean
success
Если включено, все образы контейнеров будут проверены Binary Authorization.

clusterIpv4Cidr
string
success
Диапазон IP-адресов контейнерных Pods в этом кластере в формате CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы автоматически выбрать или укажите блок /14 в 10.0.0.0/8.

conditions
complex
success
Условия, которые привели к текущему состоянию кластера.

code
string
success
Представление условия в удобочитаемом формате.

message
string
success
Представление условия в удобочитаемом формате.

createTime
string
success
Время создания кластера в формате RFC3339.

currentMasterVersion
string
success
Текущая версия программного обеспечения мастер-узла.

currentNodeCount
integer
success
Количество узлов в кластере в настоящий момент.

currentNodeVersion
string
success
Текущая версия программного обеспечения узлов. Если узлы находятся на разных версиях в процессе обновления, это отражает минимальную версию всех узлов.

databaseEncryption
complex
success
Настройки шифрования etcd.

keyName
string
success
Имя ключа CloudKMS для шифрования секретов в etcd. Пример:
`projects/my-project/locations/global/keyRings/my-ring/cryptoKeys/my-key` .

state
string
success
Определяет состояние шифрования etcd.

defaultMaxPodsConstraint
complex
success
По умолчанию ограничение на максимальное количество Pods, которые могут выполняться одновременно на узле в пуле узлов данного кластера.
Действует только если кластер создан с поддержкой IP Alias.

maxPodsPerNode
string
success
Ограничение на максимальное количество Pods на узел.

description
string
success
Необязательное описание кластера.

enableKubernetesAlpha
boolean
success
Включены экспериментальные функции Kubernetes в этом кластере. Это включает группы альфа-API (например, v1alpha1) и функции, которые могут быть не готовы к использованию в производстве в версии Kubernetes master и узлов.

enableTpu
boolean
success
(Необязательно) Включить ресурсы Cloud TPU в этом кластере.
См. официальную документацию - https://cloud.google.com/tpu/docs/kubernetes-engine-setup .

endpoint
string
success
IP-адрес мастер-узла этого кластера.
К мастер-узлу можно получить доступ из интернета по адресу https://username:password@endpoint/ . Смотрите свойство masterAuth этого ресурса для получения информации об имени пользователя и пароле.

expireTime
string
success
Время автоматического удаления кластера в формате RFC3339.

initialClusterVersion
string
success
Версия программного обеспечения мастер-узла и kubelets, используемые в кластере при его первоначальном создании. Версию можно обновлять со временем.

initialNodeCount
integer
success
Количество узлов, которые нужно создать в этом кластере. Необходимо убедиться, что квота Compute Engine ресурсов достаточна для этого количества экземпляров. Также должны быть доступны квоты на брандмауэр и маршруты. Для запросов это поле должно использоваться только вместо объекта "nodePool", так как эта конфигурация (наряду с "nodeConfig") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это поле и nodePool одновременно.
Это поле устарело. Пожалуйста, используйте nodePool.initial_node_count вместо него.

ipAllocationPolicy
complex
success
Настройки для управления выделением IP-адресов в кластере.

clusterIpv4CidrBlock
string
success
Диапазон IP-адресов для Pods кластера. Если это поле установлено, то cluster.cluster_ipv4_cidr должно быть пустым.
Это поле применимо только в том случае, если useIpAliases имеет значение true.
Установите пустое значение, чтобы выбрать диапазон с заданным размером по умолчанию.
Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской.

clusterSecondaryRangeName
string
success
Имя вторичного диапазона, используемого для блока CIDR кластера. Вторичный диапазон будет использоваться для адресов IP Pods.
Это должно быть существующее вторичное пространство, связанное с подсетью кластера.

createSubnetwork
boolean
success
Создавать ли автоматически новую подсеть для кластера.

nodeIpv4CidrBlock
string
success
Диапазон IP-адресов экземпляров в этом кластере.
Применимо только если createSubnetwork имеет значение true.
Установите пустое значение, чтобы выбрать диапазон с заданным размером по умолчанию.
Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской.

servicesIpv4CidrBlock
string
success
Диапазон IP-адресов служб в этом кластере. Если пусто, диапазон будет автоматически выбран с заданным размером по умолчанию.
Это поле применимо только в том случае, если useIpAliases имеет значение true.
Установите пустое значение, чтобы выбрать диапазон с заданным размером по умолчанию.
Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской.

servicesSecondaryRangeName
string
success
Имя вторичного диапазона, используемого для блока CIDR служб. Вторичный диапазон будет использоваться для service ClusterIPs. Это должно быть существующее вторичное пространство, связанное с подсетью кластера.

subnetworkName
string
success
Настраиваемое имя подсети, используемое, если createSubnetwork имеет значение true.
Если это поле пустое, то будет выбрано автоматически сгенерированное имя новой подсети.

tpuIpv4CidrBlock
string
success
Диапазон IP-адресов Cloud TPUs в этом кластере. Если не указано, диапазон будет автоматически выбран с заданным размером по умолчанию.
Это поле применимо только в том случае, если useIpAliases имеет значение true.
Если не указано, диапазон будет использовать размер по умолчанию.
Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской.

использованиеПсевдонимовIP
boolean
success
Используются ли псевдонимы IP для адресов узлов pod в кластере.

kubectlContext
string
success
Имя контекста для файла конфигурации kubectl. По умолчанию используется имя кластера.

kubectlPath
string
success
Путь, по которому будет записан файл конфигурации kubectl.
Файл не будет создан, если этот путь не задан.
Любой существующий файл по этому пути будет полностью перезаписан.
Требуется библиотека PyYaml.

отпечатокМетки
string
success
Отпечаток набора меток для этого кластера.

legacyAbac
complex
success
Настройка для режима авторизации legacy ABAC.

включено
boolean
success
Включен ли модуль авторизации ABAC для этого кластера. При включении идентификаторам в системе, включая учетные записи служб, узлы и контроллеры, будут статически предоставлены разрешения, выходящие за рамки тех, которые предоставляются конфигурацией RBAC или IAM.

location
string
success
Расположение развертывания кластера.

locations
list / elements=string
success
Список зон Google Compute Engine, в которых должны располагаться узлы кластера.

loggingService
string
success
Сервис журналирования, который должен использоваться кластером для записи журналов. В настоящее время доступны следующие варианты: logging.googleapis.com — служба Google Cloud Logging.
none — журналы из кластера не будут экспортированы.
Если оставлено пустым, будет использоваться logging.googleapis.com.

masterAuth
complex
success
Информация об аутентификации для доступа к конечной точке master.

сертификатКлиента
string
success
Публичный сертификат в кодировке Base64, используемый клиентами для аутентификации на конечной точке кластера.

настройкаСертификатаКлиента
complex
success
Настройка аутентификации с помощью сертификата клиента в кластере. Для кластеров до v1.12, если настройка не указана, выписывается сертификат клиента.

выдатьСертификатКлиента
boolean
success
Выдать сертификат клиента.

ключКлиента
string
success
Приватный ключ в кодировке Base64, используемый клиентами для аутентификации на конечной точке кластера.

сертификатКорняКластера
string
success
Публичный сертификат в кодировке Base64, являющийся корнем доверия для кластера.

пароль
string
success
Пароль для аутентификации по HTTP с использованием базовой аутентификации на конечной точке master. Поскольку конечная точка master открыта для Интернета, вы должны создать надёжный пароль длиной не менее 16 символов.

имяПользователя
string
success
Имя пользователя для аутентификации по HTTP с использованием базовой аутентификации на конечной точке master.

настройкаРазрешённыхСетейMaster
complex
success
Настройка для управления распределением IP-адресов в кластере.

cidrBlocks
complex
success
Определите до 50 внешних сетей, которые могут получить доступ к Kubernetes master через HTTPS.

cidrBlock
string
success
Блок, указанный в CIDR-нотации.

displayName
string
success
Необязательное поле для идентификации блоков CIDR.

включено
boolean
success
Включены ли разрешённые сети master.

monitoringService
string
success
Сервис мониторинга, который должен использоваться кластером для записи метрик.
В настоящее время доступны следующие варианты: monitoring.googleapis.com — служба Google Cloud Monitoring.
none — метрики из кластера не будут экспортированы.
Если оставлено пустым, будет использоваться monitoring.googleapis.com.

name
string
success
Имя этого кластера. Имя должно быть уникальным в данном проекте и местоположении и может содержать до 40 символов. Должно содержать только строчные буквы, цифры и дефисы. Должно начинаться с буквы. Должно заканчиваться цифрой или буквой.

network
string
success
Имя сети Google Compute Engine, к которой подключен кластер. Если не указано, будет использоваться сеть по умолчанию.

networkConfig
complex
success
Настройки сети.

defaultSnatStatus
boolean
success
Отключает ли кластер правила sNAT по умолчанию на узлах. Правила sNAT по умолчанию будут отключены, когда defaultSnatStatus выключен.

включитьВнутриУзловуюВидимость
boolean
success
Включена ли внутриузловая видимость для этого кластера. Это делает трафик между pod на одном узле видимым для сети VPC.

network
string
success
Относительное имя сети Google Compute Engine, к которой подключен кластер.
Пример: projects/my-project/global/networks/my-network.

subnetwork
string
success
Относительное имя подсети Google Compute Engine, к которой подключен кластер.
Пример: projects/my-project/regions/us-central1/subnetworks/my-subnet.

networkPolicy
complex
success
Настройки для функции NetworkPolicy.

включено
boolean
success
Включена ли политика сети в кластере.

provider
string
success
Выбранный поставщик политики сети.

nodeConfig
complex
success
Параметры, используемые при создании узлов кластера.
Для запросов это поле следует использовать только вместо объекта "nodePool", так как эта конфигурация (вместе с "initialNodeCount") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это и nodePool одновременно. Для ответов это поле будет заполняться конфигурацией узла первого пула узлов. Если не указано, используются значения по умолчанию.

accelerators
complex
success
Список аппаратных ускорителей, которые будут подключены к каждому узлу. Смотрите https://cloud.google.com/compute/docs/gpus для получения дополнительной информации о поддержке графических процессоров.

количествоУскорителей
string
success
Количество карт ускорителей, подключенных к экземпляру.

типУскорителя
string
success
Имя ресурса типа ускорителя.

размерДискаGb
integer
success
Размер диска, подключенного к каждому узлу, указанный в ГБ. Минимальный размер диска — 10 ГБ. Если не указано, используется размер диска по умолчанию — 100 ГБ.

типДиска
string
success
Тип диска, подключенного к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, используется тип диска по умолчанию — 'pd-standard'.

типИзображения
string
success
Тип изображения, который будет использоваться для этого узла. Обратите внимание, что для данного типа изображения будет использована последняя версия.

labels
словарь
success
Карта меток Kubernetes (пар «ключ/значение»), которые будут применяться к каждому узлу. Они будут добавлены дополнительно к любым меткам по умолчанию, которые Kubernetes может применить к узлу. В случае конфликта в ключах меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше всего считать поведение неопределённым и избегать конфликтов. Более подробная информация, включая использование и допустимые значения, доступна по адресу: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар «ключ»: значение.
Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }.

localSsdCount
целое число
success
Количество локальных дисков SSD, которые должны быть подключены к узлу.
Предел для этого значения зависит от максимального количества дисков, доступных на машине в зоне. Более подробную информацию см. по адресу: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits.

machineType
строка
success
Название типа виртуальной машины Google Compute Engine (например,
n1-standard-1). Если не указано, используется тип виртуальной машины по умолчанию n1-standard-1.

metadata
словарь
success
Ключи и значения метаданных, назначаемые экземплярам в кластере.
Ключи должны соответствовать регулярному выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отображаются как часть URL в сервере метаданных. Кроме того, для избежания неоднозначностей, ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: «instance-template», «kube-env», «startup-script» и «user-data». Значения — свободные строки, и их значение интерпретируется только изображением, работающим в экземпляре. Единственное ограничение, которое на них наложено, заключается в том, что размер каждого значения должен быть меньше или равен 32 КБ.
Общий размер всех ключей и значений должен быть меньше 512 КБ.
Объект, содержащий список пар «ключ»: значение.
Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }.

minCpuPlatform
строка
success
Минимальная платформа процессора, которая должна использоваться этим экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора.

oauthScopes
список / элементы=строка
success
Набор облачных API-скопов Google, которые должны быть доступны на всех виртуальных машинах узлов в рамках учётной записи «по умолчанию».
Рекомендуются следующие области, но они не являются обязательными, и по умолчанию не включаются: https://www.googleapis.com/auth/compute необходим для подключения постоянных хранилищ к узлам.
https://www.googleapis.com/auth/devstorage.read_only необходим для взаимодействия с gcr.io (Google Container Registry).
Если не указано, никакие области не добавляются, если не включены Cloud Logging или Cloud Monitoring, в этом случае будут добавлены необходимые области.

preemptible
булево
success
Определяет, создаются ли узлы как экземпляры виртуальных машин с возможностью прерывания. Более подробную информацию об экземплярах виртуальных машин с возможностью прерывания см. по адресу: https://cloud.google.com/compute/docs/instances/preemptible.

serviceAccount
строка
success
Учётная запись службы Google Cloud Platform, которая должна использоваться виртуальными машинами узлов. Если учётная запись службы не указана, используется учётная запись службы «по умолчанию».

shieldedInstanceConfig
сложный тип
success
Параметры защищённого экземпляра.

enableIntegrityMonitoring
булево
success
Определяет, включено ли отслеживание целостности для экземпляра.
Включает мониторинг и аутентификацию целостности загрузки экземпляра.
Аутентификация выполняется по отношению к базовой линии политики целостности. Эта база данных изначально извлекается из неявно надёжного загрузочного образа при создании экземпляра.

enableSecureBoot
булево
success
Определяет, включен ли Secure Boot для экземпляра.
Secure Boot помогает гарантировать, что система выполняет только аутентифицированное программное обеспечение, проверяя цифровую подпись всех загрузочных компонентов и останавливая процесс загрузки, если проверка подписи завершается неудачно.

tags
список / элементы=строка
success
Список меток экземпляра, применяемых ко всем узлам. Метки используются для идентификации допустимых источников или целей для сетевых брандмауэров и задаются клиентом при создании кластера или пула узлов. Каждая метка в списке должна соответствовать RFC1035.

taints
сложный тип
success
Список меток Kubernetes, которые необходимо применить к каждому узлу.
Более подробная информация, включая использование и допустимые значения, доступна по адресу: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ .

effect
строка
success
Эффект для метки.

key
строка
success
Ключ для метки.

value
строка
success
Значение для метки.

nodeIpv4CidrSize
целое число
success
Размер адресного пространства на каждом узле для размещения контейнеров.
Этот ресурс выделяется из диапазона container_ipv4_cidr.

nodePools
сложный тип
success
Пулы узлов, принадлежащие данному кластеру.

name
строка
success
Имя пула узлов.

privateClusterConfig
сложный тип
success
Конфигурация для частного кластера.

enablePrivateEndpoint
булево
success
Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера.

enablePrivateNodes
булево
success
Используются ли узлы только с внутренними IP-адресами. При включении все узлы получают только частные адреса RFC 1918 и взаимодействуют с мастером через частную сеть.

masterIpv4CidrBlock
строка
success
Диапазон IP-адресов в формате CIDR для использования в размещённой мастер-сети. Этот диапазон будет использоваться для назначения внутренних IP-адресов мастеру или группе мастеров, а также VIP ILB. Этот диапазон не должен пересекаться с другими диапазонами, используемыми в сети кластера.

privateEndpoint
строка
success
Внутренний IP-адрес конечной точки мастера этого кластера.

publicEndpoint
строка
success
Внешний IP-адрес конечной точки мастера этого кластера.

releaseChannel
сложный тип
success
ReleaseChannel указывает, к какому каналу выпуска подписан кластер.
Каналы выпуска упорядочены по степени риска и частоте обновлений.

channel
строка
success
К какому каналу выпуска подписан кластер.

resourceLabels
словарь
success
Метки ресурсов для кластера, которые используются для аннотации любых связанных ресурсов Google Compute Engine.

servicesIpv4Cidr
строка
success
Диапазон IP-адресов Kubernetes-сервисов в этом кластере в формате CIDR (например, 1.2.3.4/29). Адреса сервисов обычно помещаются в последнюю /16 из диапазона контейнеров.

shieldedNodes
сложный тип
success
Настройка защищённых узлов.

enabled
булево
success
Включены ли функции защищённых узлов на всех узлах этого кластера.

status
строка
success
Текущий статус этого кластера.

statusMessage
строка
success
Дополнительная информация о текущем статусе этого кластера, если она доступна.

subnetwork
строка
success
Имя подсети Google Compute Engine, к которой подключён кластер.

tpuIpv4CidrBlock
string
success
Диапазон IP-адресов облачных TPUs в этом кластере в формате [CIDR](http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing) (например, `1.2.3.4/29`).



Авторы

  • Google Inc. (@googlecloudplatform)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_container_cluster_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API