Spec-Zone.ru › Ansible 2.6

gce_net - создание/удаление сетей GCE и правил брандмауэра

Новое в версии 1.5.

  • Описание
    • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Этот модуль может создавать и удалять сети Google Compute Engine и правила брандмауэра https://cloud.google.com/compute/docs/networking. Параметр name предназначен для ссылки на сеть, а параметр fwname используется для ссылки на правила брандмауэра. Диапазоны IP-адресов IPv4 должны быть указаны в формате CIDR http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing. Полные инструкции по установке и настройке модулей gce* можно найти в комментариях к файлу ansible/test/gce_tests.py.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • python >= 2.6
  • apache-libcloud >= 0.13.3, >= 0.17.0 при использовании JSON-кредитов

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allowed
протокол:порты для разрешения (tcp:80 или tcp:80,443 или tcp:80-800;udp:1-25) Этот параметр является обязательным при создании или обновлении правила брандмауэра
credentials_file
(добавлен в 2.1.0)
путь к JSON-файлу, связанному с электронным адресом учетной записи службы
fwname
имя правила брандмауэра

псевдонимы: fwrule
ipv4_range
диапазон адресов IPv4 в нотации CIDR для сети. Этот параметр необязателен, если вы указали существующую сеть в параметре name, но при создании новой сети этот параметр обязателен

псевдонимы: cidr
mode
(добавлен в 2.2)
    Варианты:
  • legacy ←
  • auto
  • custom
режим сети для Google Cloud legacy указывает на сеть с диапазоном IP-адресов; auto автоматически генерирует подсети в разных регионах; custom использует сети для группировки подсетей с указанными пользователем диапазонами IP-адресов https://cloud.google.com/compute/docs/networking#network_types
name
имя сети
pem_file
(добавлен в 1.6)
путь к файлу pem, связанному с электронным адресом учетной записи службы. Этот параметр устарел. Используйте credentials_file.
project_id
(добавлен в 1.6)
ваш идентификатор проекта GCE
service_account_email
(добавлен в 1.6)
электронный адрес учетной записи службы
src_range Значение по умолчанию:
[]
диапазон исходных адресов IPv4 в нотации CIDR

псевдонимы: src_cidr
src_tags Значение по умолчанию:
[]
метки исходных экземпляров для создания правила брандмауэра
state
    Варианты:
  • активно
  • наличие ←
  • отсутствует
  • удалено
желаемое состояние сети или правила брандмауэра
subnet_desc
(добавлен в 2.2)
описание подсети для создания
subnet_name
(добавлен в 2.2)
имя подсети для создания
subnet_region
(добавлен в 2.2)
регион подсети для создания
target_tags
(добавлен в 1.9)
Значение по умолчанию:
[]
метки целевых экземпляров для создания правила брандмауэра

Примеры

# Create a 'legacy' Network
- name: Create Legacy Network
  gce_net:
    name: legacynet
    ipv4_range: '10.24.17.0/24'
    mode: legacy
    state: present

# Create an 'auto' Network
- name: Create Auto Network
  gce_net:
    name: autonet
    mode: auto
    state: present

# Create a 'custom' Network
- name: Create Custom Network
  gce_net:
    name: customnet
    mode: custom
    subnet_name: "customsubnet"
    subnet_region: us-east1
    ipv4_range: '10.240.16.0/24'
    state: "present"

# Create Firewall Rule with Source Tags
- name: Create Firewall Rule w/Source Tags
  gce_net:
    name: default
    fwname: "my-firewall-rule"
    allowed: tcp:80
    state: "present"
    src_tags: "foo,bar"

# Create Firewall Rule with Source Range
- name: Create Firewall Rule w/Source Range
  gce_net:
    name: default
    fwname: "my-firewall-rule"
    allowed: tcp:80
    state: "present"
    src_range: ['10.1.1.1/32']

# Create Custom Subnetwork
- name: Create Custom Subnetwork
  gce_net:
    name: privatenet
    mode: custom
    subnet_name: subnet_example
    subnet_region: us-central1
    ipv4_range: '10.0.0.0/16'

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
allowed
строка
При указании
Правила (порты и протоколы), заданные этим правилом брандмауэра.

Пример:
tcp:80;icmp
fwname
строка
При указании
Имя правила брандмауэра.

Пример:
my-fwname
ipv4_range
строка
при указании или при создании подсети
Диапазон IPv4 указанной сети или подсети.

Пример:
10.0.0.0/16
name
строка
всегда
Имя сети.

Пример:
my-network
src_range
список
при указании
Блоки IP-адресов, к которым применяется правило брандмауэра.

Пример:
['10.1.1.12/8']
src_tags
список
при указании при создании правила брандмауэра
Метки экземпляров, к которым применяется правило брандмауэра.

Пример:
['foo', 'bar']
state
строка
всегда
Состояние обработанного элемента.

Пример:
наличие
subnet_name
строка
при указании или при создании подсети
Имя подсети.

Пример:
my-subnetwork
subnet_region
строка
при указании или при создании подсети
Регион указанной подсети.

Пример:
us-east1
target_tags
список
при указании при создании правила брандмауэра
Метки экземпляров, которым разрешен трафик по правилам брандмауэра.

Пример:
['foo', 'bar']


Статус

Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Eric Johnson (@erjohnso) <erjohnso@google.com>, Tom Melendez (@supertom) <supertom@google.com>

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/gce_net_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API