rax_clb_ssl – Управление завершением SSL для балансировщика нагрузки Rackspace Cloud.
Новое в версии 2.0.
Обзор
- Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- pyrax
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key - | Ключ API Rackspace, переопределяет credentials. Псевдонимы: пароль | |
| auth_endpoint - добавлен в 1.5 | Значение по умолчанию: "https://identity.api.rackspacecloud.com/v2.0/" | URI службы аутентификации. |
| certificate - | Открытые SSL-сертификаты в формате PEM. | |
| credentials - | Файл, содержащий данные учетной записи Rackspace. Игнорируется, если указаны api_key и username. Псевдонимы: creds_file | |
| enabled - | Значение по умолчанию: "yes" | Если установлено "false", временно отключить завершение SSL без удаления существующих данных учетных данных. |
| env - добавлен в 1.5 | Настройка среды, как настроено в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration. | |
| https_redirect - | Если "true", балансировщик перенаправит HTTP-трафик на HTTPS. Требуется, чтобы "secure_traffic_only" было "true". Подразумевает ожидание, если завершение SSL также применяется или удаляется. | |
| identity_type - добавлен в 1.5 | Значение по умолчанию: "rackspace" | Механизм аутентификации, например, rackspace или keystone. |
| intermediate_certificate - | Один или несколько промежуточных сертификатов авторитетных центров сертификации в формате PEM, объединенных в одну строку. | |
| loadbalancer - / обязательно | Имя или ID балансировщика нагрузки, для которого необходимо управлять завершением SSL. | |
| private_key - | Закрытый SSL-ключ в формате PEM. | |
| region - | Значение по умолчанию: "DFW" | Регион для создания экземпляра. |
| secure_port - | Значение по умолчанию: 443 | Порт для приема защищенного трафика. |
| secure_traffic_only - | Значение по умолчанию: "no" | Если "true", балансировщик будет принимать *только* защищенный трафик. |
| state - |
| Если установлено "present", завершение SSL будет добавлено к этому балансировщику. Если "absent", завершение SSL будет удалено. |
| tenant_id - добавлен в 1.5 | Идентификатор арендатора, используемый для аутентификации. | |
| tenant_name - добавлен в 1.5 | Имя арендатора, используемое для аутентификации. | |
| username - | Имя пользователя Rackspace, переопределяет credentials. | |
| verify_ssl - добавлен в 1.5 | Необходимо ли проверять SSL-подтверждения API-точек. | |
| wait - | Значение по умолчанию: "no" | Подождать, пока балансировщик не перейдет в состояние "running", прежде чем включить. |
| wait_timeout - | Значение по умолчанию: 300 | Время ожидания, в секундах, перед отказом от ожидания "wait". |
Примечания
Примечание
- Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, соответствующий pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYотменяют использование файла учетных данных -
RAX_REGIONопределяет регион облака Rackspace Public Cloud (DFW, ORD, LON, …) - Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, соответствующий pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYотменяют использование файла учетных данных -
RAX_REGIONопределяет регион облака Rackspace Public Cloud (DFW, ORD, LON, …)
Примеры
- name: Enable SSL termination on a load balancer
rax_clb_ssl:
loadbalancer: the_loadbalancer
state: present
private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
secure_traffic_only: true
wait: true
- name: Disable SSL termination
rax_clb_ssl:
loadbalancer: "{{ registered_lb.balancer.id }}"
state: absent
wait: true
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Эш Уилсон (@smashwilson)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/rax_clb_ssl_module.html