Spec-Zone.ru › Ansible 2.7

gcp_compute_ssl_policy – Создаёт политику GCP SslPolicy

Новая в версии 2.7.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Представляет политику SSL. Политики SSL позволяют контролировать функции SSL, которые ваш прокси SSL или балансировщик нагрузки HTTPS согласовывают.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_kind
- / обязательно
    Варианты:
  • machineaccount
  • serviceaccount
  • application
Тип используемых учетных данных.
custom_features
-
Список функций, включённых, когда выбран профиль CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не CUSTOM.
description
-
Необязательное описание этого ресурса.
min_tls_version
-
    Варианты:
  • TLS_1_0
  • TLS_1_1
  • TLS_1_2
Минимальная версия протокола SSL, которую могут использовать клиенты для подключения к балансировщику нагрузки. Может быть `TLS_1_0`, `TLS_1_1`, `TLS_1_2`.
name
- / обязательно
Имя ресурса. Указывается клиентом при создании ресурса. Длина имени должна быть от 1 до 63 символов и соответствовать RFC1035. То есть, длина должна быть от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире.
profile
-
    Варианты:
  • COMPATIBLE
  • MODERN
  • RESTRICTED
  • CUSTOM
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. Может быть `COMPATIBLE`, `MODERN`, `RESTRICTED` или `CUSTOM`. Если используется `CUSTOM`, набор функций SSL, которые нужно включить, должен быть указан в поле `customFeatures`.
project
-
Значение по умолчанию:
null
Проект Google Cloud Platform, который следует использовать.
scopes
-
Массив используемых областей.
service_account_email
-
Необязательный адрес электронной почты учетной записи сервиса, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию.
service_account_file
-
Путь к файлу JSON учетной записи сервиса, если тип учетной записи выбран как serviceaccount.
state
-
    Варианты:
  • present ←
  • absent
Нужно ли данному объекту существовать в GCP

Примечания

Примечание

  • Ссылка на API: https://cloud.google.com/compute/docs/reference/rest/v1/sslPolicies
  • Использование политик SSL: https://cloud.google.com/compute/docs/load-balancing/ssl-policies
  • Для аутентификации можно установить service_account_file с помощью переменной среды GCP_SERVICE_ACCOUNT_FILE.
  • Для аутентификации можно установить service_account_email с помощью переменной среды GCP_SERVICE_ACCOUNT_EMAIL.
  • Для аутентификации можно установить auth_kind с помощью переменной среды GCP_AUTH_KIND.
  • Для аутентификации можно установить scopes с помощью переменной среды GCP_SCOPES.
  • Значения переменных среды будут использованы только в том случае, если значения в книге задач не заданы.
  • Параметры service_account_email и service_account_file взаимоисключающие.

Примеры

- name: create a ssl policy
  gcp_compute_ssl_policy:
      name: "test_object"
      profile: CUSTOM
      min_tls_version: TLS_1_2
      custom_features:
      - TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
      - TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
      project: "test_project"
      auth_kind: "service_account"
      service_account_file: "/tmp/auth.pem"
      state: present

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
creation_timestamp
строка
успех
Маркер создания в формате RFC3339.

custom_features
список
успех
Список функций, включённых, когда выбран профиль CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не CUSTOM.

description
строка
успех
Необязательное описание этого ресурса.

enabled_features
список
успех
Список включенных функций в политике SSL.

fingerprint
строка
успех
Отпечаток этого ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется для оптимистической блокировки.

id
целое число
успех
Уникальный идентификатор ресурса.

min_tls_version
строка
успех
Минимальная версия протокола SSL, которую могут использовать клиенты для подключения к балансировщику нагрузки. Может быть `TLS_1_0`, `TLS_1_1`, `TLS_1_2`.

name
строка
успех
Имя ресурса. Указывается клиентом при создании ресурса. Длина имени должна быть от 1 до 63 символов и соответствовать RFC1035. То есть, длина должна быть от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть тире, строчной буквой или цифрой, за исключением последнего символа, который не может быть тире.

profile
строка
успех
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при согласовании SSL с клиентами. Может быть `COMPATIBLE`, `MODERN`, `RESTRICTED` или `CUSTOM`. Если используется `CUSTOM`, набор функций SSL, которые нужно включить, должен быть указан в поле `customFeatures`.

warnings
сложное
успех
Если для этой политики SSL обнаружены потенциальные неправильные конфигурации, это поле будет заполнено сообщениями об ошибках.

code
строка
успех
Код предупреждения, если применимо.

message
строка
успех
Описание кода предупреждения понятным для человека языком.



Статус

  • Этот модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Google Inc. (@googlecloudplatform)

Подсказка

Если вы заметили проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/gcp_compute_ssl_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API