gce_net - создание/удаление сетей GCE и правил брандмауэра
Новое в версии 1.5.
Описание
- Этот модуль может создавать и удалять сети Google Compute Engine и правила брандмауэра https://cloud.google.com/compute/docs/networking. Параметр name предназначен для ссылки на сеть, а параметр fwname используется для ссылки на правила брандмауэра. Диапазоны IP-адресов IPv4 должны быть указаны в формате CIDR http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing. Полные инструкции по установке и настройке модулей gce* можно найти в комментариях к файлу ansible/test/gce_tests.py.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- python >= 2.6
- apache-libcloud >= 0.13.3, >= 0.17.0 при использовании JSON-кредитов
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allowed | протокол:порты для разрешения (tcp:80 или tcp:80,443 или tcp:80-800;udp:1-25) Этот параметр является обязательным при создании или обновлении правила брандмауэра | |
| credentials_file (добавлен в 2.1.0) | путь к JSON-файлу, связанному с электронным адресом учетной записи службы | |
| fwname | имя правила брандмауэра псевдонимы: fwrule | |
| ipv4_range | диапазон адресов IPv4 в нотации CIDR для сети. Этот параметр необязателен, если вы указали существующую сеть в параметре name, но при создании новой сети этот параметр обязателен псевдонимы: cidr | |
| mode (добавлен в 2.2) |
| режим сети для Google Cloud legacy указывает на сеть с диапазоном IP-адресов; auto автоматически генерирует подсети в разных регионах; custom использует сети для группировки подсетей с указанными пользователем диапазонами IP-адресов https://cloud.google.com/compute/docs/networking#network_types |
| name | имя сети | |
| pem_file (добавлен в 1.6) | путь к файлу pem, связанному с электронным адресом учетной записи службы. Этот параметр устарел. Используйте credentials_file. | |
| project_id (добавлен в 1.6) | ваш идентификатор проекта GCE | |
| service_account_email (добавлен в 1.6) | электронный адрес учетной записи службы | |
| src_range | Значение по умолчанию: [] | диапазон исходных адресов IPv4 в нотации CIDR псевдонимы: src_cidr |
| src_tags | Значение по умолчанию: [] | метки исходных экземпляров для создания правила брандмауэра |
| state |
| желаемое состояние сети или правила брандмауэра |
| subnet_desc (добавлен в 2.2) | описание подсети для создания | |
| subnet_name (добавлен в 2.2) | имя подсети для создания | |
| subnet_region (добавлен в 2.2) | регион подсети для создания | |
| target_tags (добавлен в 1.9) | Значение по умолчанию: [] | метки целевых экземпляров для создания правила брандмауэра |
Примеры
# Create a 'legacy' Network
- name: Create Legacy Network
gce_net:
name: legacynet
ipv4_range: '10.24.17.0/24'
mode: legacy
state: present
# Create an 'auto' Network
- name: Create Auto Network
gce_net:
name: autonet
mode: auto
state: present
# Create a 'custom' Network
- name: Create Custom Network
gce_net:
name: customnet
mode: custom
subnet_name: "customsubnet"
subnet_region: us-east1
ipv4_range: '10.240.16.0/24'
state: "present"
# Create Firewall Rule with Source Tags
- name: Create Firewall Rule w/Source Tags
gce_net:
name: default
fwname: "my-firewall-rule"
allowed: tcp:80
state: "present"
src_tags: "foo,bar"
# Create Firewall Rule with Source Range
- name: Create Firewall Rule w/Source Range
gce_net:
name: default
fwname: "my-firewall-rule"
allowed: tcp:80
state: "present"
src_range: ['10.1.1.1/32']
# Create Custom Subnetwork
- name: Create Custom Subnetwork
gce_net:
name: privatenet
mode: custom
subnet_name: subnet_example
subnet_region: us-central1
ipv4_range: '10.0.0.0/16'
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| allowed строка | При указании | Правила (порты и протоколы), заданные этим правилом брандмауэра. Пример: tcp:80;icmp |
| fwname строка | При указании | Имя правила брандмауэра. Пример: my-fwname |
| ipv4_range строка | при указании или при создании подсети | Диапазон IPv4 указанной сети или подсети. Пример: 10.0.0.0/16 |
| name строка | всегда | Имя сети. Пример: my-network |
| src_range список | при указании | Блоки IP-адресов, к которым применяется правило брандмауэра. Пример: ['10.1.1.12/8'] |
| src_tags список | при указании при создании правила брандмауэра | Метки экземпляров, к которым применяется правило брандмауэра. Пример: ['foo', 'bar'] |
| state строка | всегда | Состояние обработанного элемента. Пример: наличие |
| subnet_name строка | при указании или при создании подсети | Имя подсети. Пример: my-subnetwork |
| subnet_region строка | при указании или при создании подсети | Регион указанной подсети. Пример: us-east1 |
| target_tags список | при указании при создании правила брандмауэра | Метки экземпляров, которым разрешен трафик по правилам брандмауэра. Пример: ['foo', 'bar'] |
Статус
Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Eric Johnson (@erjohnso) <erjohnso@google.com>, Tom Melendez (@supertom) <supertom@google.com>
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/gce_net_module.html