Spec-Zone.ru › Ansible 2.6

gcp_compute_subnetwork - Создаёт подсеть GCP

Новая в версии 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Сеть VPC — виртуальная версия традиционных физических сетей, существующих внутри и между физическими центрами обработки данных. Сеть VPC обеспечивает подключение для виртуальных машин (ВМ) Compute Engine, контейнеров Container Engine, сервисов App Engine Flex и других сетевых ресурсов.
  • Каждый проект GCP содержит одну или несколько сетей VPC. Каждая сеть VPC — это глобальный объект, охватывающий все регионы GCP. Эта глобальная сеть VPC позволяет виртуальным машинам и другим ресурсам взаимодействовать друг с другом с помощью внутренних, частных IP-адресов.
  • Каждая сеть VPC подразделяется на подсети, и каждая подсеть содержится в одном регионе. Для данной сети VPC в регионе может быть более одной подсети. Каждая подсеть имеет непрерывное частное адресное пространство RFC1918. В этих подсетях создаются виртуальные машины, контейнеры и т. п.
  • При создании виртуальной машины её необходимо создать в подсети, и виртуальная машина получает свой внутренний IP-адрес из этой подсети.
  • Виртуальные машины (ВМ) в сети VPC могут взаимодействовать с ВМ во всех других подсетях той же сети VPC независимо от региона, используя свои частные IP-адреса RFC1918. Вы можете изолировать части сети, даже целые подсети, с помощью правил брандмауэра.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_kind
обязательно
    Варианты:
  • machineaccount
  • serviceaccount
  • application
Тип используемых учетных данных.
description
Необязательное описание этого ресурса. Укажите это свойство при создании ресурса. Это поле может быть установлено только во время создания ресурса.
gateway_address
Адрес шлюза для маршрутов по умолчанию для достижения адресов назначения за пределами этой подсети. Это поле может быть установлено только при создании ресурса.
ip_cidr_range
Диапазон внутренних адресов, принадлежащих этой подсети.
Укажите это свойство при создании подсети. Например, 10.0.0.0/8 или 192.168.0.0/16. Диапазоны должны быть уникальными и не пересекаться в пределах сети. Поддерживается только IPv4.
name
Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя должно содержать от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы — дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом.
network
Ссылка на ресурс сети.
private_ip_google_access
bool
    Варианты:
  • no
  • yes
Разрешают ли ВМ в этой подсети доступ к Google-сервисам без назначенного внешнего IP-адреса.
project
Используемый проект Google Cloud Platform.
region
обязательно
Ссылка на ресурс региона.
scopes
обязательно
Массив используемых областей.
service_account_email
Необязательный адрес электронной почты учетной записи сервиса, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию.
service_account_file
Путь к файлу JSON-сервисной учетной записи, если выбран тип serviceaccount.
state
обязательно
    Варианты:
  • present ←
  • absent
Должен ли данный объект существовать в GCP

Примечания

Примечание

  • Для аутентификации можно установить service_account_file с помощью переменной среды GCP_SERVICE_ACCOUNT_FILE.
  • Для аутентификации можно установить service_account_email с помощью переменной среды GCP_SERVICE_ACCOUNT_EMAIL.
  • Для аутентификации можно установить auth_kind с помощью переменной среды GCP_AUTH_KIND.
  • Для аутентификации можно установить scopes с помощью переменной среды GCP_SCOPES.
  • Значения переменных среды будут использоваться только в том случае, если значения в плейбуке не заданы.
  • Параметры service_account_email и service_account_file взаимоисключающие.

Примеры

- name: create a network
  gcp_compute_network:
      name: 'network-subnetwork'
      auto_create_subnetworks: true
      project: "{{ gcp_project }}"
      auth_kind: "{{ gcp_cred_kind }}"
      service_account_file: "{{ gcp_cred_file }}"
      scopes:
        - https://www.googleapis.com/auth/compute
      state: present
  register: network
- name: create a subnetwork
  gcp_compute_subnetwork:
      name: 'ansiblenet'
      region: 'us-west1'
      network: "{{ network }}"
      ip_cidr_range: '172.16.0.0/16'
      project: testProject
      auth_kind: service_account
      service_account_file: /tmp/auth.pem
      scopes:
        - https://www.googleapis.com/auth/compute
      state: present

Возвращаемые значения

Общие возвращаемые значения документированы здесь, ниже перечислены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
creation_timestamp
str
success
Дата и время создания в формате RFC3339.

description
str
success
Необязательное описание этого ресурса. Укажите это свойство при создании ресурса. Это поле может быть установлено только во время создания ресурса.

gateway_address
str
success
Адрес шлюза для маршрутов по умолчанию для достижения адресов назначения за пределами этой подсети. Это поле может быть установлено только при создании ресурса.

id
int
success
Уникальный идентификатор ресурса.

ip_cidr_range
str
success
Диапазон внутренних адресов, принадлежащих этой подсети.
Укажите это свойство при создании подсети. Например, 10.0.0.0/8 или 192.168.0.0/16. Диапазоны должны быть уникальными и не пересекаться в пределах сети. Поддерживается только IPv4.

name
str
success
Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя должно содержать от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы — дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом.

network
dict
success
Ссылка на ресурс сети.

private_ip_google_access
bool
success
Разрешают ли ВМ в этой подсети доступ к Google-сервисам без назначенного внешнего IP-адреса.

region
str
success
Ссылка на ресурс региона.



Статус

Этот модуль помечен как экспериментальный, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробности см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Google Inc. (@googlecloudplatform)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/gcp_compute_subnetwork_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API