Spec-Zone.ru › Ansible 2.6

rax_clb_ssl — Управление завершением SSL для балансировщика нагрузки Rackspace Cloud.

Новое в версии 2.0.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • pyrax
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_key
Ключ API Rackspace, переопределяет credentials.

алиасы: password
auth_endpoint
(добавлен в 1.5)
Значение по умолчанию:
"https://identity.api.rackspacecloud.com/v2.0/"
URI службы аутентификации.
certificate
Открытые SSL-сертификаты в формате PEM.
credentials
Файл для поиска учетных данных Rackspace. Игнорируется, если указаны api_key и username.

алиасы: creds_file
enabled Значение по умолчанию:
"да"
Если установлено "false", временно отключить завершение SSL без удаления
существующих учетных данных.
env
(добавлен в 1.5)
Среда, настроенная в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration.
https_redirect
Если "true", балансировщик нагрузки перенаправит HTTP-трафик на HTTPS.
Требуется, чтобы "secure_traffic_only" было true. Включает неявную паузу, если
завершение SSL также применяется или удаляется.
identity_type
(добавлен в 1.5)
Значение по умолчанию:
"rackspace"
Механизм аутентификации, например, rackspace или keystone.
intermediate_certificate
Один или несколько промежуточных сертификатов центров сертификации в формате PEM,
склеенных в одну строку.
loadbalancer
обязательно
Имя или идентификатор балансировщика нагрузки, для которого нужно управлять завершением SSL.
private_key
Закрытый SSL-ключ в формате PEM.
region Значение по умолчанию:
"DFW"
Регион для создания экземпляра.
secure_port Значение по умолчанию:
443
Порт для прослушивания защищенного трафика.
secure_traffic_only Значение по умолчанию:
"нет"
Если "true", балансировщик нагрузки будет принимать *только* защищенный трафик.
state
    Варианты:
  • present ←
  • absent
Если установлено "present", завершение SSL будет добавлено к этому балансировщику нагрузки.
Если "absent", завершение SSL будет удалено вместо этого.
tenant_id
(добавлен в 1.5)
Идентификатор арендатора для аутентификации.
tenant_name
(добавлен в 1.5)
Имя арендатора для аутентификации.
username
Имя пользователя Rackspace, переопределяет credentials.
verify_ssl
(добавлен в 1.5)
Требуется ли валидация SSL API-точек входа.
wait Значение по умолчанию:
"нет"
Ожидать, пока балансировщик не перейдет в состояние "running" перед включением.
wait_timeout Значение по умолчанию:
300
Сколько времени "wait" ожидает, прежде чем сдаться, в секундах.

Примечания

Примечание

  • Следующие переменные среды могут быть использованы, RAX_USERNAME, RAX_API_KEY, RAX_CREDS_FILE, RAX_CREDENTIALS, RAX_REGION.
  • RAX_CREDENTIALS и RAX_CREDS_FILE указывают на файл учетных данных, подходящий для pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating
  • RAX_USERNAME и RAX_API_KEY исключают использование файла учетных данных.
  • RAX_REGION определяет регион Rackspace Public Cloud (DFW, ORD, LON, …)
  • Следующие переменные среды могут быть использованы, RAX_USERNAME, RAX_API_KEY, RAX_CREDS_FILE, RAX_CREDENTIALS, RAX_REGION.
  • RAX_CREDENTIALS и RAX_CREDS_FILE указывают на файл учетных данных, подходящий для pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating
  • RAX_USERNAME и RAX_API_KEY исключают использование файла учетных данных.
  • RAX_REGION определяет регион Rackspace Public Cloud (DFW, ORD, LON, …)

Примеры

- name: Enable SSL termination on a load balancer
  rax_clb_ssl:
    loadbalancer: the_loadbalancer
    state: present
    private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
    certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
    intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
    secure_traffic_only: true
    wait: true

- name: Disable SSL termination
  rax_clb_ssl:
    loadbalancer: "{{ registered_lb.balancer.id }}"
    state: absent
    wait: true

Статус

Этот модуль помечен как предварительный просмотр, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Для получения дополнительной информации см. Техническое обслуживание модулей и поддержка.

Для получения списка других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Эш Уилсон

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/rax_clb_ssl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API