rax_clb_ssl — Управление завершением SSL для балансировщика нагрузки Rackspace Cloud.
Новая версия 2.0.
Описание
- Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.
Требования (для хоста, на котором выполняется модуль)
- python >= 2.6
- pyrax
Параметры
| параметр | обязателен | значение по умолчанию | допустимые значения | комментарии |
|---|---|---|---|---|
| api_key | нет | Ключ API Rackspace, переопределяет credentials. псевдонимы: password | ||
| certificate | нет | Открытые SSL-сертификаты в формате PEM. | ||
| credentials | нет | Файл для поиска учетных данных Rackspace. Игнорируется, если указаны api_key и username. псевдонимы: creds_file | ||
| enabled | нет | True | Если установлено «false», временно отключает завершение SSL, не удаляя существующие учетные данные. | |
| env (добавлен в 1.5)
| нет | Настройка среды, как задано в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration. | ||
| https_redirect | нет | Если «true», балансировщик нагрузки перенаправит HTTP-трафик на HTTPS. Требуется «secure_traffic_only» со значением true. Возможна неявная задержка при применении или удалении завершения SSL. | ||
| intermediate_certificate | нет | Один или несколько промежуточных сертификатов уполномоченных центров сертификации в формате PEM, объединенные в одну строку. | ||
| loadbalancer | да | Имя или идентификатор балансировщика нагрузки, для управления SSL-завершением. | ||
| private_key | нет | Закрытый SSL-ключ в формате PEM. | ||
| region | нет | DFW | Регион для создания экземпляра. | |
| secure_port | нет | 443 | Порт для прослушивания защищенного трафика. | |
| secure_traffic_only | нет | Если «true», балансировщик нагрузки будет принимать *только* защищенный трафик. | ||
| state | нет | present |
| Если установлено «present», завершение SSL будет добавлено к этому балансировщику нагрузки. Если «absent», завершение SSL будет удалено. |
| username | нет | Имя пользователя Rackspace, переопределяет credentials. | ||
| verify_ssl (добавлен в 1.5)
| нет | Требовать проверку SSL API-конечных точек. | ||
| wait | нет | Ожидать состояния "running" балансировщика перед включением. | ||
| wait_timeout | нет | 300 | Время ожидания перед завершением ожидания, в секундах. |
Примеры
- name: Enable SSL termination on a load balancer
rax_clb_ssl:
loadbalancer: the_loadbalancer
state: present
private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
secure_traffic_only: true
wait: true
- name: Disable SSL termination
rax_clb_ssl:
loadbalancer: "{{ registered_lb.balancer.id }}"
state: absent
wait: true
Примечания
Примечание
- Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, соответствующий pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYисключают использование файла учетных данных -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, ...)
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если это необходимо, обратитесь к Справочной информации сообщества и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/rax_clb_ssl_module.html