google.cloud.gcp_container_cluster – Создаёт кластер GCP
Примечание
Этот плагин входит в коллекцию google.cloud (версия 1.0.2).
Для его установки используйте: ansible-galaxy collection install google.cloud.
Для использования в плейбуке укажите: google.cloud.gcp_container_cluster.
Обзор
- Кластер Google Container Engine.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, где выполняется этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| addons_config словарь | Настройки для различных плагинов, доступных для выполнения в кластере. | |||
| horizontal_pod_autoscaling словарь | Настройка функции автоматического масштабирования горизонтальных контейнеров, которая увеличивает или уменьшает количество реплицированных контейнеров в зависимости от использования ресурсов существующих контейнеров. | |||
| disabled булево |
| Включена ли функция автоматического масштабирования горизонтальных контейнеров в кластере. При включении она гарантирует, что в кластере работает контейнер Heapster, который также используется службой мониторинга Cloud. | ||
| http_load_balancing словарь | Настройка плагина контроллера балансировки нагрузки HTTP (L7), который упрощает настройку балансировщиков нагрузки HTTP для сервисов в кластере. | |||
| disabled булево |
| Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении он запускает небольшой контейнер в кластере, который управляет балансировщиками. | ||
| network_policy_config словарь | Настройка NetworkPolicy. Этот параметр отслеживает только включение/выключение плагина на узле Мастера, не отслеживая включение NetworkPolicy на узлах. | |||
| disabled булево |
| Включена ли NetworkPolicy для этого кластера. | ||
| auth_kind строка / обязательно |
| Тип используемых учетных данных. | ||
| binary_authorization словарь | Настройка функции BinaryAuthorization. | |||
| enabled булево |
| Если включено, все изображения контейнеров будут проверены с помощью Binary Authorization. | ||
| cluster_ipv4_cidr строка | Диапазон IP-адресов контейнерных контейнеров в этом кластере в формате CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы выбрать диапазон автоматически, или укажите /14 блок в 10.0.0.0/8. | |||
| database_encryption словарь | Настройка шифрования etcd. | |||
| key_name строка | Имя ключа CloudKMS для шифрования секретов в etcd. Например: `projects/my-project/locations/global/keyRings/my-ring/cryptoKeys/my-key` . | |||
| state строка | Указывает состояние шифрования etcd. Некоторые допустимые значения включают: «ENCRYPTED», «DECRYPTED» | |||
| default_max_pods_constraint словарь | Предустановленное ограничение на максимальное количество контейнеров, которые могут выполняться одновременно на узле в пуле узлов этого кластера. Учитывается только при создании кластера с поддержкой IP-псевдонимов. | |||
| max_pods_per_node строка | Ограничение на максимальное количество контейнеров на узел. | |||
| description строка | Необязательное описание этого кластера. | |||
| enable_kubernetes_alpha булево |
| Включены экспериментальные функции Kubernetes в этом кластере. Это включает альфа-API-группы (например, v1alpha1) и функции, которые могут не быть готовы к производству в версии kubernetes мастера и узлов. | ||
| enable_tpu булево |
| (Необязательно) Включить ресурсы Cloud TPU в этом кластере. См. официальную документацию - https://cloud.google.com/tpu/docs/kubernetes-engine-setup . | ||
| env_type строка | Указывает, в какой среде Ansible вы выполняете этот модуль. Не устанавливайте этот параметр, если вы не знаете, что делаете. Это только изменяет строку User Agent для всех запросов API. | |||
| initial_cluster_version строка | Версия программного обеспечения конечной точки мастера и kubelet, используемых в кластере при его первом создании. Версию можно обновлять со временем. | |||
| initial_node_count целое число | Количество узлов, которые необходимо создать в этом кластере. Вы должны убедиться, что квота ресурсов Compute Engine достаточна для этого количества экземпляров. Вам также должны быть доступны квоты на брандмауэры и маршруты. Для запросов этот параметр следует использовать только вместо объекта "nodePool", поскольку эта настройка (вместе с "nodeConfig") будет использована для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте его одновременно с nodePool. Этот параметр устарел. Пожалуйста, используйте nodePool.initial_node_count вместо него. | |||
| ip_allocation_policy словарь | Настройка для управления тем, как назначаются IP-адреса в кластере. | |||
| cluster_ipv4_cidr_block строка | Диапазон IP-адресов для контейнерных IP-адресов кластера. Если этот параметр задан, то cluster.cluster_ipv4_cidr должен быть пустым. Этот параметр применим только при useIpAliases = true. Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети. | |||
| cluster_secondary_range_name строка | Имя вторичного диапазона, который будет использоваться для блока CIDR кластера. Вторичный диапазон будет использоваться для IP-адресов контейнеров. Это должен быть существующий вторичный диапазон, связанный с подсетью кластера. | |||
| create_subnetwork булево |
| Создавать ли автоматически новую подсеть для кластера. | ||
| node_ipv4_cidr_block строка | Диапазон IP-адресов IP-адресов экземпляров в этом кластере. Применимо только если createSubnetwork = true. Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети. | |||
| services_ipv4_cidr_block строка | Диапазон IP-адресов IP-адресов служб в этом кластере. Если пусто, диапазон будет автоматически выбран с размерами по умолчанию. Этот параметр применим только при useIpAliases = true. Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети. | |||
| services_secondary_range_name строка | Имя вторичного диапазона, который будет использоваться в качестве блока CIDR для сервисов. Вторичный диапазон будет использоваться для адресов кластера сервисов. Должен быть существующим вторичным диапазоном, связанным с подсетью кластера. | |||
| subnetwork_name строка | Настраиваемое имя подсети, используемое, если createSubnetwork = true. Если это поле пустое, то для новой подсети будет выбрано имя автоматически. | |||
| tpu_ipv4_cidr_block строка | Диапазон IP-адресов Cloud TPU в этом кластере. Если не указано, диапазон будет выбран автоматически с размерами по умолчанию. Этот параметр применим только при useIpAliases = true. Если не указано, диапазон будет использовать размер по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с конкретной маской сети. | |||
| use_ip_aliases булево |
| Использовать ли псевдонимы IP для IP-адресов контейнеров в кластере. | ||
| kubectl_context строка | Имя контекста для файла конфигурации kubectl. Будет по умолчанию равно имени кластера. | |||
| kubectl_path строка | Путь, по которому будет записан файл конфигурации kubectl. Файл не будет создан, если этот путь не задан. Любой существующий файл в этом пути будет полностью перезаписан. Требуется библиотека PyYaml. | |||
| legacy_abac словарь | Настройка для устаревшего режима авторизации ABAC. | |||
| enabled boolean |
| Включён ли модуль авторизации ABAC для данного кластера. При включении, идентификаторам в системе, включая учётные записи сервисов, узлы и контроллеры, будут статически предоставлены разрешения, выходящие за рамки разрешений, предоставленных конфигурацией RBAC или IAM. | ||
| location string / required | Расположение, где развернут кластер. Псевдонимы: зона | |||
| locations list / elements=string | Список зон Google Compute Engine, в которых должны быть расположены узлы кластера. Псевдонимы: nodeLocations | |||
| logging_service string | Сервис ведения журналов, который должен использоваться кластером для записи журналов. В настоящее время доступные варианты: logging.googleapis.com - служба Google Cloud Logging. none - журналы из кластера не будут экспортированы. Если поле оставлено пустым, будет использоваться logging.googleapis.com. Некоторые допустимые значения включают: "logging.googleapis.com", "none" | |||
| master_auth dictionary | Данные для аутентификации при доступе к мастер-узлу. | |||
| client_certificate_config dictionary | Настройка для аутентификации с помощью клиентского сертификата в кластере. Для кластеров до версии 1.12, если конфигурация не указана, клиентский сертификат выдан. | |||
| issue_client_certificate boolean |
| Выдать клиентский сертификат. | ||
| password string | Пароль, используемый для HTTP-аутентификации по принципу «имя пользователя/пароль» на мастер-узле. Поскольку мастер-узел доступен из интернета, необходимо создать надёжный пароль длиной не менее 16 символов. | |||
| username string | Имя пользователя, используемое для HTTP-аутентификации по принципу «имя пользователя/пароль» на мастер-узле. | |||
| master_authorized_networks_config dictionary | Настройка для управления распределением IP-адресов в кластере. | |||
| cidr_blocks list / elements=dictionary | Определение до 50 внешних сетей, которые могут получать доступ к мастер-узлу Kubernetes через HTTPS. | |||
| cidr_block string | Блок, указанный в CIDR-нотации. | |||
| display_name string | Необязательное поле, используемое для идентификации CIDR-блоков. | |||
| enabled boolean |
| Включены ли разрешенные сети для мастер-узла. | ||
| monitoring_service string | Сервис мониторинга, который должен использоваться кластером для записи метрик. В настоящее время доступные варианты: monitoring.googleapis.com - служба Google Cloud Monitoring. none - метрики из кластера не будут экспортированы. Если поле оставлено пустым, будет использоваться monitoring.googleapis.com. Некоторые допустимые значения включают: "monitoring.googleapis.com", "none" | |||
| name string | Название данного кластера. Название должно быть уникальным в рамках данного проекта и расположения, и может содержать до 40 символов. Допускаются только строчные буквы, цифры и дефисы. Название должно начинаться с буквы и заканчиваться цифрой или буквой. | |||
| network string | Имя сети Google Compute Engine, к которой подключен кластер. Если не указано, будет использована сеть по умолчанию. | |||
| network_config dictionary | Конфигурации сети. | |||
| default_snat_status boolean |
| Включить или отключить правила sNAT по умолчанию для узлов. Правила sNAT по умолчанию будут отключены при значении defaultSnatStatus=false. | ||
| enable_intra_node_visibility boolean |
| Включить или выключить видимость между узлами в этом кластере. Это делает видимым трафик между подсистемами на одном узле для сети VPC. | ||
| network_policy dictionary | Параметры конфигурации функции NetworkPolicy. | |||
| enabled boolean |
| Включена ли политика сети для кластера. | ||
| provider string | Выбранный поставщик политики сети. Некоторые допустимые значения включают: "PROVIDER_UNSPECIFIED", "CALICO" | |||
| node_config dictionary | Параметры, используемые при создании узлов кластера. Для запросов это поле должно использоваться только вместо объекта "nodePool", поскольку эта конфигурация (вместе с "initialNodeCount") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это поле и поле nodePool одновременно. Для ответов это поле будет заполнено конфигурацией узла первого пула узлов. Если не указано, будут использоваться значения по умолчанию. | |||
| accelerators list / elements=dictionary | Список аппаратных ускорителей, которые должны быть подключены к каждому узлу. Дополнительную информацию о поддержке видеокарт см. в статье https://cloud.google.com/compute/docs/gpus. | |||
| accelerator_count string | Количество карт ускорителей, доступных для экземпляра. | |||
| accelerator_type string | Идентификатор типа ресурса ускорителя. | |||
| disk_size_gb integer | Размер диска, подключенного к каждому узлу, в ГБ. Минимальный размер диска — 10 ГБ. Если не указано, размер диска по умолчанию — 100 ГБ. | |||
| disk_type string | Тип диска, подключенного к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, тип диска по умолчанию — 'pd-standard'. | |||
| image_type string | Тип образа, который необходимо использовать для данного узла. Обратите внимание, что для данного типа образа будет использоваться последняя версия. | |||
| labels dictionary | Карта меток Kubernetes (пар «ключ/значение»), которые необходимо применить к каждому узлу. Эти метки будут добавлены к любым меткам по умолчанию, которые Kubernetes может применить к узлу. В случае конфликта ключей меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше предположить, что поведение не определено, и конфликты следует избегать. Дополнительную информацию, включая использование и допустимые значения, см. на странице: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар «ключ»: значение. Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }. | |||
| local_ssd_count integer | Количество локальных дисков SSD, которые необходимо подключить к узлу. Предел для этого значения зависит от максимального количества дисков, доступных на машине в конкретной зоне. Дополнительную информацию см. на странице: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits. | |||
| machine_type string | Имя типа машины Google Compute Engine (например, n1-standard-1). Если не указано, тип машины по умолчанию — n1-standard-1. | |||
| metadata dictionary | Ключи/значения метаданных, назначенные экземплярам в кластере. Ключи должны соответствовать выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отображаются как часть URL в сервере метаданных. Кроме того, чтобы избежать неоднозначности, ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: "instance-template", "kube-env", "startup-script" и "user-data". Значения — свободные строки, и их смысл определяется только образом, работающим на экземпляре. Единственное ограничение на них заключается в том, что размер каждого значения не должен превышать 32 КБ. Общая длина всех ключей и значений должна быть менее 512 КБ. Объект, содержащий список пар «ключ»: значение. Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }. | |||
| min_cpu_platform string | Минимальная платформа процессора, которая должна использоваться данным экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора. | |||
| oauth_scopes list / elements=string | Набор Google API-разрешений, которые будут доступны на всех виртуальных машинах узлов в рамках учетной записи службы «по умолчанию». Рекомендуются следующие разрешения, но они не являются обязательными и по умолчанию не включены: https://www.googleapis.com/auth/compute требуется для подключения постоянного хранилища к узлам.
https://www.googleapis.com/auth/devstorage.read_only требуется для взаимодействия с gcr.io (Google Container Registry). Если не указано иное, разрешения не добавляются, за исключением случаев, когда включены Cloud Logging или Cloud Monitoring, в которых случае требуемые разрешения будут добавлены. | |||
| preemptible boolean |
| Указывает, создаются ли узлы как виртуальные машины с возможностью прерывания. См.: https://cloud.google.com/compute/docs/instances/preemptible для получения дополнительной информации о виртуальных машинах с возможностью прерывания. | ||
| service_account string | Учетная запись службы Google Cloud Platform, которая будет использоваться виртуальными машинами узлов. Если учетная запись службы не указана, используется учетная запись службы «по умолчанию». | |||
| shielded_instance_config dictionary | Параметры защищенных виртуальных машин. | |||
| enable_integrity_monitoring boolean |
| Определяет, включено ли отслеживание целостности для виртуальной машины. Включает мониторинг и подтверждение целостности загрузки виртуальной машины. Подтверждение выполняется по отношению к эталонной политике целостности. Эталонная политика изначально определяется из загрузочного образа, которому неявно доверяют, при создании виртуальной машины. | ||
| enable_secure_boot boolean |
| Определяет, включен ли Secure Boot для виртуальной машины. Secure Boot помогает гарантировать, что система запускает только аутентифицированное программное обеспечение, проверяя цифровую подпись всех компонентов загрузки и останавливая процесс загрузки, если проверка подписи завершается неудачно. | ||
| tags list / elements=string | Список тегов экземпляра, применяемых ко всем узлам. Теги используются для идентификации допустимых источников или целей для сетевых брандмауэров и указываются клиентом при создании кластера или пула узлов. Каждый тег в списке должен соответствовать RFC1035. | |||
| taints list / elements=dictionary | Список Kubernetes-пометок, которые необходимо применить к каждому узлу. Дополнительную информацию, включая использование и допустимые значения, см. на странице: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ . | |||
| effect string | Эффект метки. Некоторые допустимые значения: «EFFECT_UNSPECIFIED», «NO_SCHEDULE», «PREFER_NO_SCHEDULE», «NO_EXECUTE» | |||
| key string | Ключ метки. | |||
| value string | Значение метки. | |||
| private_cluster_config dictionary | Настройка для частного кластера. | |||
| enable_private_endpoint boolean |
| Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера. | ||
| enable_private_nodes boolean |
| Используются ли у узлов только внутренние IP-адреса. При включении всем узлам назначаются только частные адреса RFC 1918, и они взаимодействуют с мастером через частную сеть. | ||
| master_ipv4_cidr_block string | Диапазон IP-адресов в формате CIDR для использования в сети хостинг-мастера. Этот диапазон будет использован для назначения внутренних IP-адресов мастеру или группе мастеров, а также для VIP-адреса ILB. Этот диапазон не должен пересекаться ни с каким другим диапазоном, используемым в сети кластера. | |||
| project string | Проект Google Cloud Platform, который следует использовать. | |||
| release_channel dictionary | ReleaseChannel указывает, к какому каналу релизов подключен кластер. Каналы релизов упорядочены по степени риска и частоте обновлений. | |||
| channel string | Канал релизов, к которому подключен кластер. Некоторые допустимые значения: «UNSPECIFIED», «RAPID», «REGULAR», «STABLE» | |||
| resource_labels dictionary | Метки ресурсов для кластера, используемые для аннотирования любых связанных ресурсов Google Compute Engine. | |||
| scopes list / elements=string | Массив разрешений для использования | |||
| service_account_contents jsonarg | Содержимое файла JSON учетной записи службы, либо в виде словаря, либо как строка JSON, которая его представляет. | |||
| service_account_email string | Дополнительный адрес электронной почты учетной записи службы, если выбран machineaccount, и пользователь не хочет использовать адрес по умолчанию. | |||
| service_account_file path | Путь к файлу JSON учетной записи службы, если тип serviceaccount выбран в качестве типа. | |||
| shielded_nodes dictionary | Настройка защищенных узлов. | |||
| enabled boolean |
| Включены ли функции защищенных узлов для всех узлов в этом кластере. | ||
| state string |
| Должен ли данный объект существовать в GCP | ||
| subnetwork string | Имя подсети Google Compute Engine, к которой подключен кластер. | |||
Примеры
- name: create a cluster
google.cloud.gcp_container_cluster:
name: my-cluster
initial_node_count: 2
master_auth:
username: cluster_admin
password: my-secret-password
node_config:
machine_type: n1-standard-4
disk_size_gb: 500
location: us-central1-a
project: test_project
auth_kind: serviceaccount
service_account_file: "/tmp/auth.pem"
state: present
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключи | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| addonsConfig complex | success | Настройки различных дополнений, доступных для запуска в кластере. | ||
| horizontalPodAutoscaling complex | success | Настройки функции горизонтального масштабирования под, которая увеличивает или уменьшает количество реплицированных Pods контроллера репликации на основе использования ресурсов существующих Pods. | ||
| disabled boolean | success | Включена ли функция горизонтального масштабирования под в кластере. При включении она гарантирует, что в кластере запущен Pod Heapster, который также используется службой мониторинга Cloud. | ||
| httpLoadBalancing complex | success | Настройки дополнения контроллера балансировки нагрузки HTTP (L7), которое упрощает настройку балансировщиков нагрузки HTTP для служб в кластере. | ||
| disabled boolean | success | Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении он запускает небольшой Pod в кластере, который управляет балансировщиками нагрузки. | ||
| networkPolicyConfig complex | success | Настройки NetworkPolicy. Отслеживается только включение/выключение дополнения на Master, не отслеживается включение NetworkPolicy для узлов. | ||
| disabled boolean | success | Включена ли NetworkPolicy для этого кластера. | ||
| binaryAuthorization complex | success | Настройки функции BinaryAuthorization. | ||
| enabled boolean | success | Если включено, все образы контейнеров будут проверены Binary Authorization. | ||
| clusterIpv4Cidr string | success | Диапазон IP-адресов контейнерных Pods в этом кластере в формате CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы автоматически выбрать или укажите блок /14 в 10.0.0.0/8. | ||
| conditions complex | success | Условия, которые привели к текущему состоянию кластера. | ||
| code string | success | Представление условия в удобочитаемом формате. | ||
| message string | success | Представление условия в удобочитаемом формате. | ||
| createTime string | success | Время создания кластера в формате RFC3339. | ||
| currentMasterVersion string | success | Текущая версия программного обеспечения мастер-узла. | ||
| currentNodeCount integer | success | Количество узлов в кластере в настоящий момент. | ||
| currentNodeVersion string | success | Текущая версия программного обеспечения узлов. Если узлы находятся на разных версиях в процессе обновления, это отражает минимальную версию всех узлов. | ||
| databaseEncryption complex | success | Настройки шифрования etcd. | ||
| keyName string | success | Имя ключа CloudKMS для шифрования секретов в etcd. Пример: `projects/my-project/locations/global/keyRings/my-ring/cryptoKeys/my-key` . | ||
| state string | success | Определяет состояние шифрования etcd. | ||
| defaultMaxPodsConstraint complex | success | По умолчанию ограничение на максимальное количество Pods, которые могут выполняться одновременно на узле в пуле узлов данного кластера. Действует только если кластер создан с поддержкой IP Alias. | ||
| maxPodsPerNode string | success | Ограничение на максимальное количество Pods на узел. | ||
| description string | success | Необязательное описание кластера. | ||
| enableKubernetesAlpha boolean | success | Включены экспериментальные функции Kubernetes в этом кластере. Это включает группы альфа-API (например, v1alpha1) и функции, которые могут быть не готовы к использованию в производстве в версии Kubernetes master и узлов. | ||
| enableTpu boolean | success | (Необязательно) Включить ресурсы Cloud TPU в этом кластере. См. официальную документацию - https://cloud.google.com/tpu/docs/kubernetes-engine-setup . | ||
| endpoint string | success | IP-адрес мастер-узла этого кластера. К мастер-узлу можно получить доступ из интернета по адресу https://username:password@endpoint/ . Смотрите свойство masterAuth этого ресурса для получения информации об имени пользователя и пароле. | ||
| expireTime string | success | Время автоматического удаления кластера в формате RFC3339. | ||
| initialClusterVersion string | success | Версия программного обеспечения мастер-узла и kubelets, используемые в кластере при его первоначальном создании. Версию можно обновлять со временем. | ||
| initialNodeCount integer | success | Количество узлов, которые нужно создать в этом кластере. Необходимо убедиться, что квота Compute Engine ресурсов достаточна для этого количества экземпляров. Также должны быть доступны квоты на брандмауэр и маршруты. Для запросов это поле должно использоваться только вместо объекта "nodePool", так как эта конфигурация (наряду с "nodeConfig") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это поле и nodePool одновременно. Это поле устарело. Пожалуйста, используйте nodePool.initial_node_count вместо него. | ||
| ipAllocationPolicy complex | success | Настройки для управления выделением IP-адресов в кластере. | ||
| clusterIpv4CidrBlock string | success | Диапазон IP-адресов для Pods кластера. Если это поле установлено, то cluster.cluster_ipv4_cidr должно быть пустым. Это поле применимо только в том случае, если useIpAliases имеет значение true. Установите пустое значение, чтобы выбрать диапазон с заданным размером по умолчанию. Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской. | ||
| clusterSecondaryRangeName string | success | Имя вторичного диапазона, используемого для блока CIDR кластера. Вторичный диапазон будет использоваться для адресов IP Pods. Это должно быть существующее вторичное пространство, связанное с подсетью кластера. | ||
| createSubnetwork boolean | success | Создавать ли автоматически новую подсеть для кластера. | ||
| nodeIpv4CidrBlock string | success | Диапазон IP-адресов экземпляров в этом кластере. Применимо только если createSubnetwork имеет значение true. Установите пустое значение, чтобы выбрать диапазон с заданным размером по умолчанию. Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской. | ||
| servicesIpv4CidrBlock string | success | Диапазон IP-адресов служб в этом кластере. Если пусто, диапазон будет автоматически выбран с заданным размером по умолчанию. Это поле применимо только в том случае, если useIpAliases имеет значение true. Установите пустое значение, чтобы выбрать диапазон с заданным размером по умолчанию. Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской. | ||
| servicesSecondaryRangeName string | success | Имя вторичного диапазона, используемого для блока CIDR служб. Вторичный диапазон будет использоваться для service ClusterIPs. Это должно быть существующее вторичное пространство, связанное с подсетью кластера. | ||
| subnetworkName string | success | Настраиваемое имя подсети, используемое, если createSubnetwork имеет значение true. Если это поле пустое, то будет выбрано автоматически сгенерированное имя новой подсети. | ||
| tpuIpv4CidrBlock string | success | Диапазон IP-адресов Cloud TPUs в этом кластере. Если не указано, диапазон будет автоматически выбран с заданным размером по умолчанию. Это поле применимо только в том случае, если useIpAliases имеет значение true. Если не указано, диапазон будет использовать размер по умолчанию. Установите /маска (например, /14), чтобы выбрать диапазон с определенной маской. | ||
| использованиеПсевдонимовIP boolean | success | Используются ли псевдонимы IP для адресов узлов pod в кластере. | ||
| kubectlContext string | success | Имя контекста для файла конфигурации kubectl. По умолчанию используется имя кластера. | ||
| kubectlPath string | success | Путь, по которому будет записан файл конфигурации kubectl. Файл не будет создан, если этот путь не задан. Любой существующий файл по этому пути будет полностью перезаписан. Требуется библиотека PyYaml. | ||
| отпечатокМетки string | success | Отпечаток набора меток для этого кластера. | ||
| legacyAbac complex | success | Настройка для режима авторизации legacy ABAC. | ||
| включено boolean | success | Включен ли модуль авторизации ABAC для этого кластера. При включении идентификаторам в системе, включая учетные записи служб, узлы и контроллеры, будут статически предоставлены разрешения, выходящие за рамки тех, которые предоставляются конфигурацией RBAC или IAM. | ||
| location string | success | Расположение развертывания кластера. | ||
| locations list / elements=string | success | Список зон Google Compute Engine, в которых должны располагаться узлы кластера. | ||
| loggingService string | success | Сервис журналирования, который должен использоваться кластером для записи журналов. В настоящее время доступны следующие варианты: logging.googleapis.com — служба Google Cloud Logging. none — журналы из кластера не будут экспортированы. Если оставлено пустым, будет использоваться logging.googleapis.com. | ||
| masterAuth complex | success | Информация об аутентификации для доступа к конечной точке master. | ||
| сертификатКлиента string | success | Публичный сертификат в кодировке Base64, используемый клиентами для аутентификации на конечной точке кластера. | ||
| настройкаСертификатаКлиента complex | success | Настройка аутентификации с помощью сертификата клиента в кластере. Для кластеров до v1.12, если настройка не указана, выписывается сертификат клиента. | ||
| выдатьСертификатКлиента boolean | success | Выдать сертификат клиента. | ||
| ключКлиента string | success | Приватный ключ в кодировке Base64, используемый клиентами для аутентификации на конечной точке кластера. | ||
| сертификатКорняКластера string | success | Публичный сертификат в кодировке Base64, являющийся корнем доверия для кластера. | ||
| пароль string | success | Пароль для аутентификации по HTTP с использованием базовой аутентификации на конечной точке master. Поскольку конечная точка master открыта для Интернета, вы должны создать надёжный пароль длиной не менее 16 символов. | ||
| имяПользователя string | success | Имя пользователя для аутентификации по HTTP с использованием базовой аутентификации на конечной точке master. | ||
| настройкаРазрешённыхСетейMaster complex | success | Настройка для управления распределением IP-адресов в кластере. | ||
| cidrBlocks complex | success | Определите до 50 внешних сетей, которые могут получить доступ к Kubernetes master через HTTPS. | ||
| cidrBlock string | success | Блок, указанный в CIDR-нотации. | ||
| displayName string | success | Необязательное поле для идентификации блоков CIDR. | ||
| включено boolean | success | Включены ли разрешённые сети master. | ||
| monitoringService string | success | Сервис мониторинга, который должен использоваться кластером для записи метрик. В настоящее время доступны следующие варианты: monitoring.googleapis.com — служба Google Cloud Monitoring. none — метрики из кластера не будут экспортированы. Если оставлено пустым, будет использоваться monitoring.googleapis.com. | ||
| name string | success | Имя этого кластера. Имя должно быть уникальным в данном проекте и местоположении и может содержать до 40 символов. Должно содержать только строчные буквы, цифры и дефисы. Должно начинаться с буквы. Должно заканчиваться цифрой или буквой. | ||
| network string | success | Имя сети Google Compute Engine, к которой подключен кластер. Если не указано, будет использоваться сеть по умолчанию. | ||
| networkConfig complex | success | Настройки сети. | ||
| defaultSnatStatus boolean | success | Отключает ли кластер правила sNAT по умолчанию на узлах. Правила sNAT по умолчанию будут отключены, когда defaultSnatStatus выключен. | ||
| включитьВнутриУзловуюВидимость boolean | success | Включена ли внутриузловая видимость для этого кластера. Это делает трафик между pod на одном узле видимым для сети VPC. | ||
| network string | success | Относительное имя сети Google Compute Engine, к которой подключен кластер. Пример: projects/my-project/global/networks/my-network. | ||
| subnetwork string | success | Относительное имя подсети Google Compute Engine, к которой подключен кластер. Пример: projects/my-project/regions/us-central1/subnetworks/my-subnet. | ||
| networkPolicy complex | success | Настройки для функции NetworkPolicy. | ||
| включено boolean | success | Включена ли политика сети в кластере. | ||
| provider string | success | Выбранный поставщик политики сети. | ||
| nodeConfig complex | success | Параметры, используемые при создании узлов кластера. Для запросов это поле следует использовать только вместо объекта "nodePool", так как эта конфигурация (вместе с "initialNodeCount") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это и nodePool одновременно. Для ответов это поле будет заполняться конфигурацией узла первого пула узлов. Если не указано, используются значения по умолчанию. | ||
| accelerators complex | success | Список аппаратных ускорителей, которые будут подключены к каждому узлу. Смотрите https://cloud.google.com/compute/docs/gpus для получения дополнительной информации о поддержке графических процессоров. | ||
| количествоУскорителей string | success | Количество карт ускорителей, подключенных к экземпляру. | ||
| типУскорителя string | success | Имя ресурса типа ускорителя. | ||
| размерДискаGb integer | success | Размер диска, подключенного к каждому узлу, указанный в ГБ. Минимальный размер диска — 10 ГБ. Если не указано, используется размер диска по умолчанию — 100 ГБ. | ||
| типДиска string | success | Тип диска, подключенного к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, используется тип диска по умолчанию — 'pd-standard'. | ||
| типИзображения string | success | Тип изображения, который будет использоваться для этого узла. Обратите внимание, что для данного типа изображения будет использована последняя версия. | ||
| labels словарь | success | Карта меток Kubernetes (пар «ключ/значение»), которые будут применяться к каждому узлу. Они будут добавлены дополнительно к любым меткам по умолчанию, которые Kubernetes может применить к узлу. В случае конфликта в ключах меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше всего считать поведение неопределённым и избегать конфликтов. Более подробная информация, включая использование и допустимые значения, доступна по адресу: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар «ключ»: значение. Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }. | ||
| localSsdCount целое число | success | Количество локальных дисков SSD, которые должны быть подключены к узлу. Предел для этого значения зависит от максимального количества дисков, доступных на машине в зоне. Более подробную информацию см. по адресу: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits. | ||
| machineType строка | success | Название типа виртуальной машины Google Compute Engine (например, n1-standard-1). Если не указано, используется тип виртуальной машины по умолчанию n1-standard-1. | ||
| metadata словарь | success | Ключи и значения метаданных, назначаемые экземплярам в кластере. Ключи должны соответствовать регулярному выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отображаются как часть URL в сервере метаданных. Кроме того, для избежания неоднозначностей, ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: «instance-template», «kube-env», «startup-script» и «user-data». Значения — свободные строки, и их значение интерпретируется только изображением, работающим в экземпляре. Единственное ограничение, которое на них наложено, заключается в том, что размер каждого значения должен быть меньше или равен 32 КБ. Общий размер всех ключей и значений должен быть меньше 512 КБ. Объект, содержащий список пар «ключ»: значение. Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }. | ||
| minCpuPlatform строка | success | Минимальная платформа процессора, которая должна использоваться этим экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора. | ||
| oauthScopes список / элементы=строка | success | Набор облачных API-скопов Google, которые должны быть доступны на всех виртуальных машинах узлов в рамках учётной записи «по умолчанию». Рекомендуются следующие области, но они не являются обязательными, и по умолчанию не включаются: https://www.googleapis.com/auth/compute необходим для подключения постоянных хранилищ к узлам.
https://www.googleapis.com/auth/devstorage.read_only необходим для взаимодействия с gcr.io (Google Container Registry). Если не указано, никакие области не добавляются, если не включены Cloud Logging или Cloud Monitoring, в этом случае будут добавлены необходимые области. | ||
| preemptible булево | success | Определяет, создаются ли узлы как экземпляры виртуальных машин с возможностью прерывания. Более подробную информацию об экземплярах виртуальных машин с возможностью прерывания см. по адресу: https://cloud.google.com/compute/docs/instances/preemptible. | ||
| serviceAccount строка | success | Учётная запись службы Google Cloud Platform, которая должна использоваться виртуальными машинами узлов. Если учётная запись службы не указана, используется учётная запись службы «по умолчанию». | ||
| shieldedInstanceConfig сложный тип | success | Параметры защищённого экземпляра. | ||
| enableIntegrityMonitoring булево | success | Определяет, включено ли отслеживание целостности для экземпляра. Включает мониторинг и аутентификацию целостности загрузки экземпляра. Аутентификация выполняется по отношению к базовой линии политики целостности. Эта база данных изначально извлекается из неявно надёжного загрузочного образа при создании экземпляра. | ||
| enableSecureBoot булево | success | Определяет, включен ли Secure Boot для экземпляра. Secure Boot помогает гарантировать, что система выполняет только аутентифицированное программное обеспечение, проверяя цифровую подпись всех загрузочных компонентов и останавливая процесс загрузки, если проверка подписи завершается неудачно. | ||
| tags список / элементы=строка | success | Список меток экземпляра, применяемых ко всем узлам. Метки используются для идентификации допустимых источников или целей для сетевых брандмауэров и задаются клиентом при создании кластера или пула узлов. Каждая метка в списке должна соответствовать RFC1035. | ||
| taints сложный тип | success | Список меток Kubernetes, которые необходимо применить к каждому узлу. Более подробная информация, включая использование и допустимые значения, доступна по адресу: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ . | ||
| effect строка | success | Эффект для метки. | ||
| key строка | success | Ключ для метки. | ||
| value строка | success | Значение для метки. | ||
| nodeIpv4CidrSize целое число | success | Размер адресного пространства на каждом узле для размещения контейнеров. Этот ресурс выделяется из диапазона container_ipv4_cidr. | ||
| nodePools сложный тип | success | Пулы узлов, принадлежащие данному кластеру. | ||
| name строка | success | Имя пула узлов. | ||
| privateClusterConfig сложный тип | success | Конфигурация для частного кластера. | ||
| enablePrivateEndpoint булево | success | Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера. | ||
| enablePrivateNodes булево | success | Используются ли узлы только с внутренними IP-адресами. При включении все узлы получают только частные адреса RFC 1918 и взаимодействуют с мастером через частную сеть. | ||
| masterIpv4CidrBlock строка | success | Диапазон IP-адресов в формате CIDR для использования в размещённой мастер-сети. Этот диапазон будет использоваться для назначения внутренних IP-адресов мастеру или группе мастеров, а также VIP ILB. Этот диапазон не должен пересекаться с другими диапазонами, используемыми в сети кластера. | ||
| privateEndpoint строка | success | Внутренний IP-адрес конечной точки мастера этого кластера. | ||
| publicEndpoint строка | success | Внешний IP-адрес конечной точки мастера этого кластера. | ||
| releaseChannel сложный тип | success | ReleaseChannel указывает, к какому каналу выпуска подписан кластер. Каналы выпуска упорядочены по степени риска и частоте обновлений. | ||
| channel строка | success | К какому каналу выпуска подписан кластер. | ||
| resourceLabels словарь | success | Метки ресурсов для кластера, которые используются для аннотации любых связанных ресурсов Google Compute Engine. | ||
| servicesIpv4Cidr строка | success | Диапазон IP-адресов Kubernetes-сервисов в этом кластере в формате CIDR (например, 1.2.3.4/29). Адреса сервисов обычно помещаются в последнюю /16 из диапазона контейнеров. | ||
| shieldedNodes сложный тип | success | Настройка защищённых узлов. | ||
| enabled булево | success | Включены ли функции защищённых узлов на всех узлах этого кластера. | ||
| status строка | success | Текущий статус этого кластера. | ||
| statusMessage строка | success | Дополнительная информация о текущем статусе этого кластера, если она доступна. | ||
| subnetwork строка | success | Имя подсети Google Compute Engine, к которой подключён кластер. | ||
| tpuIpv4CidrBlock string | success | Диапазон IP-адресов облачных TPUs в этом кластере в формате [CIDR](http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing) (например, `1.2.3.4/29`). | ||
Авторы
- Google Inc. (@googlecloudplatform)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_container_cluster_module.html