google.cloud.gcp_sql_ssl_cert – Создаёт GCP SslCert
Примечание
Этот плагин входит в коллекцию google.cloud (версия 1.0.2).
Для его установки используйте: ansible-galaxy collection install google.cloud.
Для использования в playbook укажите: google.cloud.gcp_sql_ssl_cert.
Описание
- Представляет сертификат SSL, созданный для экземпляра Cloud SQL. Для использования сертификата SSL необходимо иметь SSL-сертификат клиента и соответствующий SSL-ключ клиента. Ключ клиента можно загрузить только при создании сертификата SSL с помощью метода insert.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| auth_kind строка / обязательно |
| Тип используемых учетных данных. |
| cert строка | Представление X.509 сертификата в формате PEM. | |
| cert_serial_number строка | Серийный номер, извлечённый из сертификата. | |
| common_name строка | Имя, предоставленное пользователем. Ограничено [a-zA-Z.-_ ]+. | |
| create_time строка | Время создания сертификата в формате RFC 3339, например, 2012-11-15T16:19:00.094Z. | |
| env_type строка | Указывает, в какой среде Ansible вы выполняете этот модуль. Это не следует устанавливать, если вы не знаете, что делаете. Это изменяет только строку User Agent для любых запросов API. | |
| expiration_time строка | Время истечения срока действия сертификата в формате RFC 3339, например, 2012-11-15T16:19:00.094Z. | |
| instance словарь / обязательно | Имя экземпляра Cloud SQL. Не включает идентификатор проекта. Это поле представляет ссылку на ресурс Instance в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом 'name' и значением имени вашего ресурса. Во-вторых, вы можете добавить `register: name-of-resource` к задаче gcp_sql_instance, а затем установить это поле instance в "{{ name-of-resource }}" | |
| project строка | Проект Google Cloud Platform, который использовать. | |
| scopes список / элементы=строка | Массив используемых областей. | |
| service_account_contents jsonarg | Содержимое файла JSON учетной записи службы, либо в виде словаря, либо в виде JSON-строки, которая его представляет. | |
| service_account_email строка | Необязательный адрес электронной почты учетной записи службы, если выбран machineaccount, и пользователь не хочет использовать адрес по умолчанию. | |
| service_account_file путь | Путь к файлу JSON учетной записи службы, если в качестве типа выбран serviceaccount. | |
| sha1_fingerprint строка / обязательно | SHA-1 сертификата. | |
| state строка |
| Нужно ли наличие данного объекта в GCP |
Примеры
- name: create a instance
google.cloud.gcp_sql_instance:
name: "{{resource_name}}-2"
settings:
ip_configuration:
authorized_networks:
- name: google dns server
value: 8.8.8.8/32
tier: db-n1-standard-1
region: us-central1
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: instance
- name: create a SSL cert
google.cloud.gcp_sql_ssl_cert:
common_name: "{{resource_name}}"
instance: "{{instance['name'}}"
project: test_project
auth_kind: serviceaccount
service_account_file: "/tmp/auth.pem"
state: present
Возвращаемые значения
Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cert строка | success | Представление X.509 сертификата в формате PEM. |
| certSerialNumber строка | success | Серийный номер, извлечённый из сертификата. |
| commonName строка | success | Имя, предоставленное пользователем. Ограничено [a-zA-Z.-_ ]+. |
| createTime строка | success | Время создания сертификата в формате RFC 3339, например, 2012-11-15T16:19:00.094Z. |
| expirationTime строка | success | Время истечения срока действия сертификата в формате RFC 3339, например, 2012-11-15T16:19:00.094Z. |
| instance словарь | success | Имя экземпляра Cloud SQL. Не включает идентификатор проекта. |
| sha1Fingerprint строка | success | SHA-1 сертификата. |
Авторы
- Google Inc. (@googlecloudplatform)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/google/cloud/gcp_sql_ssl_cert_module.html