gce_net - создание/удаление сетей GCE и правил брандмауэра
Новое в версии 1.5.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
Описание
- Этот модуль может создавать и удалять сети и правила брандмауэра Google Compute Engine https://cloud.google.com/compute/docs/networking. Параметр name предназначен для ссылки на сеть, а параметр fwname используется для ссылки на правила брандмауэра. Диапазоны адресов IPv4 должны быть указаны в формате CIDR http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing. Полные инструкции по установке и настройке модулей gce* можно найти в комментариях к файлу ansible/test/gce_tests.py.
Требования (к хосту, на котором выполняется модуль)
- python >= 2.6
- apache-libcloud >= 0.13.3, >= 0.17.0 при использовании JSON-аутентификации
Параметры
| параметр | обязателен | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| allowed | нет | протокол:порты для разрешения ('tcp:80' или 'tcp:80,443' или 'tcp:80-800;udp:1-25'). Этот параметр обязателен при создании или обновлении правила брандмауэра | ||
| credentials_file (добавлен в 2.1.0)
| нет | путь к JSON-файлу, связанному с электронным адресом учетной записи сервиса | ||
| fwname | нет | имя правила брандмауэра псевдонимы: fwrule | ||
| ipv4_range | нет | диапазон адресов IPv4 в CIDR-нотации для сети. Этот параметр необязателен, если в параметре name указана существующая сеть, но обязателен при создании новой сети. псевдонимы: cidr | ||
| mode (добавлен в 2.2)
| нет | legacy |
| режим сети Google Cloud "legacy" указывает на сеть с диапазоном IP-адресов "auto" автоматически генерирует подсети в разных регионах "custom" использует сети для группировки подсетей с указанными пользователем диапазонами IP-адресов https://cloud.google.com/compute/docs/networking#network_types |
| name | нет | имя сети | ||
| pem_file (добавлен в 1.6)
| нет | путь к PEM-файлу, связанному с электронным адресом учетной записи сервиса. Этот параметр устарел. Используйте 'credentials_file'. | ||
| project_id (добавлен в 1.6)
| нет | ваш идентификатор проекта GCE | ||
| service_account_email (добавлен в 1.6)
| нет | электронный адрес учетной записи сервиса | ||
| src_range | нет | диапазон исходных адресов IPv4 в CIDR-нотации псевдонимы: src_cidr | ||
| src_tags | нет | метки источниковых виртуальных машин для создания правила брандмауэра | ||
| state | нет | present |
| желаемое состояние сети или правила брандмауэра |
| subnet_desc (добавлен в 2.2)
| нет | описание подсети для создания | ||
| subnet_name (добавлен в 2.2)
| нет | имя подсети для создания | ||
| subnet_region (добавлен в 2.2)
| нет | регион подсети для создания | ||
| target_tags (добавлен в 1.9)
| нет | метки целевых виртуальных машин, которые получают трафик, разрешенный правилом брандмауэра |
Примеры
# Create a 'legacy' Network
- name: Create Legacy Network
gce_net:
name: legacynet
ipv4_range: '10.24.17.0/24'
mode: legacy
state: present
# Create an 'auto' Network
- name: Create Auto Network
gce_net:
name: autonet
mode: auto
state: present
# Create a 'custom' Network
- name: Create Custom Network
gce_net:
name: customnet
mode: custom
subnet_name: "customsubnet"
subnet_region: us-east1
ipv4_range: '10.240.16.0/24'
state: "present"
# Create Firewall Rule with Source Tags
- name: Create Firewall Rule w/Source Tags
gce_net:
name: default
fwname: "my-firewall-rule"
allowed: tcp:80
state: "present"
src_tags: "foo,bar"
# Create Firewall Rule with Source Range
- name: Create Firewall Rule w/Source Range
gce_net:
name: default
fwname: "my-firewall-rule"
allowed: tcp:80
state: "present"
src_range: ['10.1.1.1/32']
# Create Custom Subnetwork
- name: Create Custom Subnetwork
gce_net:
name: privatenet
mode: custom
subnet_name: subnet_example
subnet_region: us-central1
ipv4_range: '10.0.0.0/16'
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| allowed | Правила (порты и протоколы), указанные в данном правиле брандмауэра. | При указании | строка | tcp:80;icmp |
| fwname | Имя правила брандмауэра. | При указании | строка | my-fwname |
| ipv4_range | Диапазон IPv4 указанной сети или подсети. | при указании или при создании подсети | строка | 10.0.0.0/16 |
| name | Имя сети. | всегда | строка | my-network |
| src_range | Блоки IP-адресов, к которым применяется правило брандмауэра. | при указании | список | ['10.1.1.12/8'] |
| src_tags | Метки виртуальных машин, к которым применяется правило брандмауэра. | при указании при создании правила брандмауэра | список | ['foo', 'bar'] |
| state | Состояние обработанного элемента. | всегда | строка | present |
| subnet_name | Имя подсети. | при указании или при создании подсети | строка | my-subnetwork |
| subnet_region | Регион указанной подсети. | при указании или при создании подсети | строка | us-east1 |
| target_tags | Метки виртуальных машин, которые получают трафик, разрешенный правилом брандмауэра. | при указании при создании правила брандмауэра | список | ['foo', 'bar'] |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если вы захотите, пожалуйста, прочитайте Информацию о сообществе и участие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/gce_net_module.html