rax_clb_ssl — Управление завершением SSL для балансировщика нагрузки Rackspace Cloud.
Новое в версии 2.0.
Обзор
- Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- pyrax
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key | Ключ API Rackspace, переопределяет credentials. алиасы: password | |
| auth_endpoint (добавлен в 1.5) | Значение по умолчанию: "https://identity.api.rackspacecloud.com/v2.0/" | URI службы аутентификации. |
| certificate | Открытые SSL-сертификаты в формате PEM. | |
| credentials | Файл для поиска учетных данных Rackspace. Игнорируется, если указаны api_key и username. алиасы: creds_file | |
| enabled | Значение по умолчанию: "да" | Если установлено "false", временно отключить завершение SSL без удаления существующих учетных данных. |
| env (добавлен в 1.5) | Среда, настроенная в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration. | |
| https_redirect | Если "true", балансировщик нагрузки перенаправит HTTP-трафик на HTTPS. Требуется, чтобы "secure_traffic_only" было true. Включает неявную паузу, если завершение SSL также применяется или удаляется. | |
| identity_type (добавлен в 1.5) | Значение по умолчанию: "rackspace" | Механизм аутентификации, например, rackspace или keystone. |
| intermediate_certificate | Один или несколько промежуточных сертификатов центров сертификации в формате PEM, склеенных в одну строку. | |
| loadbalancer обязательно | Имя или идентификатор балансировщика нагрузки, для которого нужно управлять завершением SSL. | |
| private_key | Закрытый SSL-ключ в формате PEM. | |
| region | Значение по умолчанию: "DFW" | Регион для создания экземпляра. |
| secure_port | Значение по умолчанию: 443 | Порт для прослушивания защищенного трафика. |
| secure_traffic_only | Значение по умолчанию: "нет" | Если "true", балансировщик нагрузки будет принимать *только* защищенный трафик. |
| state |
| Если установлено "present", завершение SSL будет добавлено к этому балансировщику нагрузки. Если "absent", завершение SSL будет удалено вместо этого. |
| tenant_id (добавлен в 1.5) | Идентификатор арендатора для аутентификации. | |
| tenant_name (добавлен в 1.5) | Имя арендатора для аутентификации. | |
| username | Имя пользователя Rackspace, переопределяет credentials. | |
| verify_ssl (добавлен в 1.5) | Требуется ли валидация SSL API-точек входа. | |
| wait | Значение по умолчанию: "нет" | Ожидать, пока балансировщик не перейдет в состояние "running" перед включением. |
| wait_timeout | Значение по умолчанию: 300 | Сколько времени "wait" ожидает, прежде чем сдаться, в секундах. |
Примечания
Примечание
- Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, подходящий для pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYисключают использование файла учетных данных. -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, …) - Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, подходящий для pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYисключают использование файла учетных данных. -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, …)
Примеры
- name: Enable SSL termination on a load balancer
rax_clb_ssl:
loadbalancer: the_loadbalancer
state: present
private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
secure_traffic_only: true
wait: true
- name: Disable SSL termination
rax_clb_ssl:
loadbalancer: "{{ registered_lb.balancer.id }}"
state: absent
wait: true
Статус
Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Для получения дополнительной информации см. Техническое обслуживание модулей и поддержка.
Для получения списка других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Эш Уилсон
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/rax_clb_ssl_module.html