gcp_compute_network - Создаёт сеть GCP
Новая в версии 2.6.
Обзор
- Представляет ресурс сети.
- В вашем проекте платформы Google Cloud Platform может быть несколько сетей, и каждая сеть может иметь несколько подключённых к ней виртуальных машин. Сеть позволяет вам определить IP-адрес шлюза и диапазон сети для виртуальных машин, подключённых к этой сети. Каждый проект получает по умолчанию сеть с предопределёнными конфигурациями и правилами брандмауэра. Вы можете настроить сеть по умолчанию, добавив или удалив правила, или создать новые сети в этом проекте. В общем случае большинству пользователей нужна только одна сеть, хотя по умолчанию вы можете иметь до пяти сетей на проект.
- Сеть принадлежит только одному проекту, и каждая виртуальная машина может принадлежать только одной сети. Все сети Compute Engine используют протокол IPv4. Compute Engine в настоящее время не поддерживает IPv6. Однако Google активно продвигает IPv6, и это важное направление для будущего.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| auth_kind обязательно |
| Тип используемых учетных данных. |
| auto_create_subnetworks bool |
| Если установлено в значение true, сеть создаётся в режиме "автоматическое создание подсетей". Если установлено в значение false, сеть в режиме "настройка подсетей". В режиме "автоматическое создание подсетей", недавно созданной сети назначается по умолчанию CIDR 10.128.0.0/9, и она автоматически создаёт одну подсеть на регион. |
| description | Необязательное описание этого ресурса. Укажите это свойство при создании ресурса. | |
| gateway_ipv4 | Адрес шлюза для маршрутизации по умолчанию в другие сети. Это значение является только для чтения и выбирается Google Compute Engine, как правило, в качестве первого используемого адреса в IPv4Range. | |
| ipv4_range | Диапазон внутренних адресов, которые допустимы в этой сети. Этот диапазон — спецификация CIDR, например: 192.168.0.0/16. Предоставляется клиентом при создании сети. | |
| name | Имя ресурса. Предоставляется клиентом при создании ресурса. Имя должно содержать 1-63 символа и соответствовать RFC1035. То есть длина имени должна составлять 1-63 символа, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчными буквами или цифрами, за исключением последнего символа, который не может быть тире. | |
| project | Проект Google Cloud Platform, который необходимо использовать. | |
| scopes обязательно | Массив используемых областей. | |
| service_account_email | Необязательный адрес электронной почты учетной записи службы, если выбран machineaccount, и пользователь не хочет использовать адрес по умолчанию. | |
| service_account_file | Путь к файлу JSON учетной записи службы, если в качестве типа выбрана учетная запись службы. | |
| state обязательно |
| Указывает, должен ли данный объект существовать в GCP |
Примечания
Примечание
- Для аутентификации можно установить service_account_file, используя переменную среды
GCP_SERVICE_ACCOUNT_FILE. - Для аутентификации можно установить service_account_email, используя переменную среды
GCP_SERVICE_ACCOUNT_EMAIL. - Для аутентификации можно установить auth_kind, используя переменную среды
GCP_AUTH_KIND. - Для аутентификации можно установить scopes, используя переменную среды
GCP_SCOPES. - Значения переменных среды будут использоваться только в том случае, если значения в конфигурационном файле не установлены.
- Параметры service_account_email и service_account_file взаимоисключающие.
Примеры
- name: create a network
gcp_compute_network:
name: testObject
auto_create_subnetworks: true
project: testProject
auth_kind: service_account
service_account_file: /tmp/auth.pem
scopes:
- https://www.googleapis.com/auth/compute
state: present
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| auto_create_subnetworks bool | success | Если установлено в значение true, сеть создаётся в режиме "автоматическое создание подсетей". Если установлено в значение false, сеть в режиме "настройка подсетей". В режиме "автоматическое создание подсетей", недавно созданной сети назначается по умолчанию CIDR 10.128.0.0/9, и она автоматически создаёт одну подсеть на регион. |
| creation_timestamp str | success | Дата и время создания в формате RFC3339. |
| description str | success | Необязательное описание этого ресурса. Укажите это свойство при создании ресурса. |
| gateway_ipv4 str | success | Адрес шлюза для маршрутизации по умолчанию в другие сети. Это значение является только для чтения и выбирается Google Compute Engine, как правило, в качестве первого используемого адреса в IPv4Range. |
| id int | success | Уникальный идентификатор ресурса. |
| ipv4_range str | success | Диапазон внутренних адресов, которые допустимы в этой сети. Этот диапазон — спецификация CIDR, например: 192.168.0.0/16. Предоставляется клиентом при создании сети. |
| name str | success | Имя ресурса. Предоставляется клиентом при создании ресурса. Имя должно содержать 1-63 символа и соответствовать RFC1035. То есть длина имени должна составлять 1-63 символа, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчными буквами или цифрами, за исключением последнего символа, который не может быть тире. |
| subnetworks list | success | Определённые сервером полные URL-адреса всех подсетей в этой сети. |
Статус
Этот модуль помечен как экспериментальный, что означает, что его интерфейс не гарантируется как обратная совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Google Inc. (@googlecloudplatform)
Подсказка
Если вы обнаружили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/gcp_compute_network_module.html