Spec-Zone.ru › Ansible 2.4

gce_net - создание/удаление сетей GCE и правил брандмауэра

Новое в версии 1.5.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Описание

  • Этот модуль может создавать и удалять сети и правила брандмауэра Google Compute Engine https://cloud.google.com/compute/docs/networking. Параметр name предназначен для ссылки на сеть, а параметр fwname используется для ссылки на правила брандмауэра. Диапазоны адресов IPv4 должны быть указаны в формате CIDR http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing. Полные инструкции по установке и настройке модулей gce* можно найти в комментариях к файлу ansible/test/gce_tests.py.

Требования (к хосту, на котором выполняется модуль)

  • python >= 2.6
  • apache-libcloud >= 0.13.3, >= 0.17.0 при использовании JSON-аутентификации

Параметры

параметр обязателен по умолчанию выбор комментарии
allowed
нет
протокол:порты для разрешения ('tcp:80' или 'tcp:80,443' или 'tcp:80-800;udp:1-25'). Этот параметр обязателен при создании или обновлении правила брандмауэра
credentials_file
(добавлен в 2.1.0)
нет
путь к JSON-файлу, связанному с электронным адресом учетной записи сервиса
fwname
нет
имя правила брандмауэра
псевдонимы: fwrule
ipv4_range
нет
диапазон адресов IPv4 в CIDR-нотации для сети. Этот параметр необязателен, если в параметре name указана существующая сеть, но обязателен при создании новой сети.
псевдонимы: cidr
mode
(добавлен в 2.2)
нет legacy
  • legacy
  • auto
  • custom
режим сети Google Cloud "legacy" указывает на сеть с диапазоном IP-адресов "auto" автоматически генерирует подсети в разных регионах "custom" использует сети для группировки подсетей с указанными пользователем диапазонами IP-адресов https://cloud.google.com/compute/docs/networking#network_types
name
нет
имя сети
pem_file
(добавлен в 1.6)
нет
путь к PEM-файлу, связанному с электронным адресом учетной записи сервиса. Этот параметр устарел. Используйте 'credentials_file'.
project_id
(добавлен в 1.6)
нет
ваш идентификатор проекта GCE
service_account_email
(добавлен в 1.6)
нет
электронный адрес учетной записи сервиса
src_range
нет
диапазон исходных адресов IPv4 в CIDR-нотации
псевдонимы: src_cidr
src_tags
нет
метки источниковых виртуальных машин для создания правила брандмауэра
state
нет present
  • active
  • present
  • absent
  • deleted
желаемое состояние сети или правила брандмауэра
subnet_desc
(добавлен в 2.2)
нет
описание подсети для создания
subnet_name
(добавлен в 2.2)
нет
имя подсети для создания
subnet_region
(добавлен в 2.2)
нет
регион подсети для создания
target_tags
(добавлен в 1.9)
нет
метки целевых виртуальных машин, которые получают трафик, разрешенный правилом брандмауэра

Примеры

# Create a 'legacy' Network
- name: Create Legacy Network
  gce_net:
    name: legacynet
    ipv4_range: '10.24.17.0/24'
    mode: legacy
    state: present

# Create an 'auto' Network
- name: Create Auto Network
  gce_net:
    name: autonet
    mode: auto
    state: present

# Create a 'custom' Network
- name: Create Custom Network
  gce_net:
    name: customnet
    mode: custom
    subnet_name: "customsubnet"
    subnet_region: us-east1
    ipv4_range: '10.240.16.0/24'
    state: "present"

# Create Firewall Rule with Source Tags
- name: Create Firewall Rule w/Source Tags
  gce_net:
    name: default
    fwname: "my-firewall-rule"
    allowed: tcp:80
    state: "present"
    src_tags: "foo,bar"

# Create Firewall Rule with Source Range
- name: Create Firewall Rule w/Source Range
  gce_net:
    name: default
    fwname: "my-firewall-rule"
    allowed: tcp:80
    state: "present"
    src_range: ['10.1.1.1/32']

# Create Custom Subnetwork
- name: Create Custom Subnetwork
  gce_net:
    name: privatenet
    mode: custom
    subnet_name: subnet_example
    subnet_region: us-central1
    ipv4_range: '10.0.0.0/16'

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
allowed
Правила (порты и протоколы), указанные в данном правиле брандмауэра.
При указании строка tcp:80;icmp
fwname
Имя правила брандмауэра.
При указании строка my-fwname
ipv4_range
Диапазон IPv4 указанной сети или подсети.
при указании или при создании подсети строка 10.0.0.0/16
name
Имя сети.
всегда строка my-network
src_range
Блоки IP-адресов, к которым применяется правило брандмауэра.
при указании список ['10.1.1.12/8']
src_tags
Метки виртуальных машин, к которым применяется правило брандмауэра.
при указании при создании правила брандмауэра список ['foo', 'bar']
state
Состояние обработанного элемента.
всегда строка present
subnet_name
Имя подсети.
при указании или при создании подсети строка my-subnetwork
subnet_region
Регион указанной подсети.
при указании или при создании подсети строка us-east1
target_tags
Метки виртуальных машин, которые получают трафик, разрешенный правилом брандмауэра.
при указании при создании правила брандмауэра список ['foo', 'bar']

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Для получения помощи в разработке модулей, если вы захотите, пожалуйста, прочитайте Информацию о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/gce_net_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API