gcp_compute_subnetwork - Создаёт подсеть GCP
Новая в версии 2.6.
Обзор
- Сеть VPC — виртуальная версия традиционных физических сетей, существующих внутри и между физическими центрами обработки данных. Сеть VPC обеспечивает подключение для виртуальных машин (ВМ) Compute Engine, контейнеров Container Engine, сервисов App Engine Flex и других сетевых ресурсов.
- Каждый проект GCP содержит одну или несколько сетей VPC. Каждая сеть VPC — это глобальный объект, охватывающий все регионы GCP. Эта глобальная сеть VPC позволяет виртуальным машинам и другим ресурсам взаимодействовать друг с другом с помощью внутренних, частных IP-адресов.
- Каждая сеть VPC подразделяется на подсети, и каждая подсеть содержится в одном регионе. Для данной сети VPC в регионе может быть более одной подсети. Каждая подсеть имеет непрерывное частное адресное пространство RFC1918. В этих подсетях создаются виртуальные машины, контейнеры и т. п.
- При создании виртуальной машины её необходимо создать в подсети, и виртуальная машина получает свой внутренний IP-адрес из этой подсети.
- Виртуальные машины (ВМ) в сети VPC могут взаимодействовать с ВМ во всех других подсетях той же сети VPC независимо от региона, используя свои частные IP-адреса RFC1918. Вы можете изолировать части сети, даже целые подсети, с помощью правил брандмауэра.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| auth_kind обязательно |
| Тип используемых учетных данных. |
| description | Необязательное описание этого ресурса. Укажите это свойство при создании ресурса. Это поле может быть установлено только во время создания ресурса. | |
| gateway_address | Адрес шлюза для маршрутов по умолчанию для достижения адресов назначения за пределами этой подсети. Это поле может быть установлено только при создании ресурса. | |
| ip_cidr_range | Диапазон внутренних адресов, принадлежащих этой подсети. Укажите это свойство при создании подсети. Например, 10.0.0.0/8 или 192.168.0.0/16. Диапазоны должны быть уникальными и не пересекаться в пределах сети. Поддерживается только IPv4. | |
| name | Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя должно содержать от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы — дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом. | |
| network | Ссылка на ресурс сети. | |
| private_ip_google_access bool |
| Разрешают ли ВМ в этой подсети доступ к Google-сервисам без назначенного внешнего IP-адреса. |
| project | Используемый проект Google Cloud Platform. | |
| region обязательно | Ссылка на ресурс региона. | |
| scopes обязательно | Массив используемых областей. | |
| service_account_email | Необязательный адрес электронной почты учетной записи сервиса, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию. | |
| service_account_file | Путь к файлу JSON-сервисной учетной записи, если выбран тип serviceaccount. | |
| state обязательно |
| Должен ли данный объект существовать в GCP |
Примечания
Примечание
- Для аутентификации можно установить service_account_file с помощью переменной среды
GCP_SERVICE_ACCOUNT_FILE. - Для аутентификации можно установить service_account_email с помощью переменной среды
GCP_SERVICE_ACCOUNT_EMAIL. - Для аутентификации можно установить auth_kind с помощью переменной среды
GCP_AUTH_KIND. - Для аутентификации можно установить scopes с помощью переменной среды
GCP_SCOPES. - Значения переменных среды будут использоваться только в том случае, если значения в плейбуке не заданы.
- Параметры service_account_email и service_account_file взаимоисключающие.
Примеры
- name: create a network
gcp_compute_network:
name: 'network-subnetwork'
auto_create_subnetworks: true
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
scopes:
- https://www.googleapis.com/auth/compute
state: present
register: network
- name: create a subnetwork
gcp_compute_subnetwork:
name: 'ansiblenet'
region: 'us-west1'
network: "{{ network }}"
ip_cidr_range: '172.16.0.0/16'
project: testProject
auth_kind: service_account
service_account_file: /tmp/auth.pem
scopes:
- https://www.googleapis.com/auth/compute
state: present
Возвращаемые значения
Общие возвращаемые значения документированы здесь, ниже перечислены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| creation_timestamp str | success | Дата и время создания в формате RFC3339. |
| description str | success | Необязательное описание этого ресурса. Укажите это свойство при создании ресурса. Это поле может быть установлено только во время создания ресурса. |
| gateway_address str | success | Адрес шлюза для маршрутов по умолчанию для достижения адресов назначения за пределами этой подсети. Это поле может быть установлено только при создании ресурса. |
| id int | success | Уникальный идентификатор ресурса. |
| ip_cidr_range str | success | Диапазон внутренних адресов, принадлежащих этой подсети. Укажите это свойство при создании подсети. Например, 10.0.0.0/8 или 192.168.0.0/16. Диапазоны должны быть уникальными и не пересекаться в пределах сети. Поддерживается только IPv4. |
| name str | success | Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя должно содержать от 1 до 63 символов и соответствовать RFC1035. То есть, длина имени должна быть от 1 до 63 символов, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы — дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом. |
| network dict | success | Ссылка на ресурс сети. |
| private_ip_google_access bool | success | Разрешают ли ВМ в этой подсети доступ к Google-сервисам без назначенного внешнего IP-адреса. |
| region str | success | Ссылка на ресурс региона. |
Статус
Этот модуль помечен как экспериментальный, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробности см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Google Inc. (@googlecloudplatform)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/gcp_compute_subnetwork_module.html