Spec-Zone.ru › Ansible 2.4

rax_clb_ssl — Управление завершением SSL для балансировщика нагрузки Rackspace Cloud.

Новая версия 2.0.

  • Описание
  • Требования (для хоста, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Примечания
    • Статус

Описание

  • Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.

Требования (для хоста, на котором выполняется модуль)

  • python >= 2.6
  • pyrax

Параметры

параметр обязателен значение по умолчанию допустимые значения комментарии
api_key
нет
Ключ API Rackspace, переопределяет credentials.
псевдонимы: password
certificate
нет
Открытые SSL-сертификаты в формате PEM.
credentials
нет
Файл для поиска учетных данных Rackspace. Игнорируется, если указаны api_key и username.
псевдонимы: creds_file
enabled
нет True
Если установлено «false», временно отключает завершение SSL, не удаляя
существующие учетные данные.
env
(добавлен в 1.5)
нет
Настройка среды, как задано в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration.
https_redirect
нет
Если «true», балансировщик нагрузки перенаправит HTTP-трафик на HTTPS.
Требуется «secure_traffic_only» со значением true. Возможна неявная задержка при
применении или удалении завершения SSL.
intermediate_certificate
нет
Один или несколько промежуточных сертификатов уполномоченных центров сертификации в формате PEM, объединенные в одну строку.
loadbalancer
да
Имя или идентификатор балансировщика нагрузки, для управления SSL-завершением.
private_key
нет
Закрытый SSL-ключ в формате PEM.
region
нет DFW
Регион для создания экземпляра.
secure_port
нет 443
Порт для прослушивания защищенного трафика.
secure_traffic_only
нет
Если «true», балансировщик нагрузки будет принимать *только* защищенный трафик.
state
нет present
  • present
  • absent
Если установлено «present», завершение SSL будет добавлено к этому балансировщику нагрузки.
Если «absent», завершение SSL будет удалено.
username
нет
Имя пользователя Rackspace, переопределяет credentials.
verify_ssl
(добавлен в 1.5)
нет
Требовать проверку SSL API-конечных точек.
wait
нет
Ожидать состояния "running" балансировщика перед включением.
wait_timeout
нет 300
Время ожидания перед завершением ожидания, в секундах.

Примеры

- name: Enable SSL termination on a load balancer
  rax_clb_ssl:
    loadbalancer: the_loadbalancer
    state: present
    private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
    certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
    intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
    secure_traffic_only: true
    wait: true

- name: Disable SSL termination
  rax_clb_ssl:
    loadbalancer: "{{ registered_lb.balancer.id }}"
    state: absent
    wait: true

Примечания

Примечание

  • Следующие переменные среды могут быть использованы, RAX_USERNAME, RAX_API_KEY, RAX_CREDS_FILE, RAX_CREDENTIALS, RAX_REGION.
  • RAX_CREDENTIALS и RAX_CREDS_FILE указывают на файл учетных данных, соответствующий pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating
  • RAX_USERNAME и RAX_API_KEY исключают использование файла учетных данных
  • RAX_REGION определяет регион Rackspace Public Cloud (DFW, ORD, LON, ...)

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Для получения помощи в разработке модулей, если это необходимо, обратитесь к Справочной информации сообщества и вклад, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/rax_clb_ssl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API