rax_clb_ssl – Управление завершением SSL для балансировщика нагрузки Rackspace Cloud
Новое в версии 2.0.
Обзор
- Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- pyrax
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key строка | Ключ API Rackspace, переопределяет credentials. псевдонимы: пароль | |
| auth_endpoint - | По умолчанию: "https://identity.api.rackspacecloud.com/v2.0/" | URI службы аутентификации. |
| certificate - | Открытый SSL-сертификат в формате PEM. | |
| credentials путь | Файл с учетными данными Rackspace. Игнорируется, если указаны api_key и username. псевдонимы: creds_file | |
| enabled логическое |
| Если установлено «ложь», временно отключает завершение SSL без удаления существующих учетных данных. |
| env строка | Настройка среды, как указано в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration. | |
| https_redirect логическое |
| Если «истина», балансировщик перенаправит трафик HTTP на HTTPS. Требует, чтобы «secure_traffic_only» было истинным. Неявная задержка при применении или удалении завершения SSL. |
| identity_type - | По умолчанию: "rackspace" | Использовать механизм аутентификации, например, rackspace или keystone. |
| intermediate_certificate - | Один или несколько промежуточных сертификатов центров сертификации в формате PEM, объединённых в одну строку. | |
| loadbalancer - / обязательно | Имя или идентификатор балансировщика нагрузки, для которого необходимо управлять завершением SSL. | |
| private_key - | Закрытый SSL-ключ в формате PEM. | |
| region строка | По умолчанию: "DFW" | Регион для создания экземпляра. |
| secure_port - | По умолчанию: 443 | Порт для прослушивания защищённого трафика. |
| secure_traffic_only логическое |
| Если «истина», балансировщик будет принимать *только* защищённый трафик. |
| state - |
| Если установлено «present», завершение SSL будет добавлено к этому балансировщику нагрузки. Если «absent», завершение SSL будет удалено. |
| tenant_id - | Идентификатор арендатора, используемый для аутентификации. | |
| tenant_name - | Имя арендатора, используемое для аутентификации. | |
| username строка | Имя пользователя Rackspace, переопределяет credentials. | |
| validate_certs логическое |
| Требовать или нет проверки SSL API-точек входа. псевдонимы: verify_ssl |
| wait логическое |
| Ожидание, пока балансировщик не перейдет в состояние «running», прежде чем включить. |
| wait_timeout - | По умолчанию: 300 | Время ожидания перед тем, как функция «wait» прекратит работу, в секундах. |
Примечания
Примечание
- Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, соответствующий pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYизбавляют от использования файла учетных данных -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, …) - Следующие переменные среды могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, соответствующий pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYизбавляют от использования файла учетных данных -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, …)
Примеры
- name: Enable SSL termination on a load balancer
rax_clb_ssl:
loadbalancer: the_loadbalancer
state: present
private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
secure_traffic_only: true
wait: true
- name: Disable SSL termination
rax_clb_ssl:
loadbalancer: "{{ registered_lb.balancer.id }}"
state: absent
wait: true
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Эш Уилсон (@smashwilson)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/rax_clb_ssl_module.html