gcp_compute_instance – Создаёт экземпляр GCP
Новая в версии 2.6.
Описание
- Экземпляр — виртуальная машина (ВМ), размещённая на инфраструктуре Google.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| auth_kind строка / обязательно |
| Тип используемых учетных данных. | |||
| can_ip_forward логическое |
| Разрешает данному экземпляру отправлять и принимать пакеты с несовпадающими IP-адресами назначения или источника. Это необходимо, если вы планируете использовать этот экземпляр для переадресации маршрутов. псевдонимы: ip_forward | |||
| deletion_protection логическое добавлено в 2.9 |
| Защищать ли ресурс от удаления. | |||
| disks список | Массив дисков, связанных с экземплярами, созданными по этому шаблону. | ||||
| auto_delete логическое |
| Указывает, будет ли диск автоматически удален при удалении экземпляра (но не при отсоединении диска от экземпляра). Совет: Диски должны быть настроены autoDelete=true, чтобы избежать оставшихся дисков при удалении машины. | |||
| boot логическое |
| Указывает, что это загрузочный диск. Виртуальная машина будет использовать первый раздел диска для своей корневой файловой системы. | |||
| device_name строка | Указывает уникальное имя устройства по вашему выбору, которое отображается в дереве /dev/disk/by-id/google-* операционной системы Linux, работающей внутри экземпляра. Это имя можно использовать для ссылки на устройство для монтирования, изменения размера и т. д. внутри экземпляра. | ||||
| disk_encryption_key словарь | Шифрует или расшифровывает диск с помощью предоставленного пользователем ключа шифрования. | ||||
| raw_key строка | Указывает 256-битный ключ шифрования, предоставленный пользователем, закодированный в RFC 4648 base64 для шифрования или расшифрования данного ресурса. | ||||
| rsa_encrypted_key строка | Указывает закодированный в RFC 4648 base64, RSA-завернутый 2048-битный ключ шифрования, предоставленный пользователем, для шифрования или расшифрования данного ресурса. | ||||
| index целое число | Назначает индекс, начинающийся с нуля, этому диску, где 0 зарезервирован для загрузочного диска. Например, если к экземпляру подключено много дисков, каждый диск будет иметь уникальный номер индекса. Если не указано, сервер выберет подходящее значение. | ||||
| initialize_params словарь | Указывает параметры для нового диска, который будет создан вместе с новым экземпляром. Используйте параметры инициализации для создания загрузочных дисков или локальных SSD, подключенных к новому экземпляру. | ||||
| disk_name строка | Указывает имя диска. Если не указано, используется имя экземпляра по умолчанию. | ||||
| disk_size_gb целое число | Указывает размер диска в GB (base-2). | ||||
| disk_type строка | Ссылка на тип диска. Указывает тип диска для создания экземпляра. Если не указано, используется pd-standard по умолчанию. | ||||
| source_image строка | Исходный образ для создания этого диска. При создании нового экземпляра требуется один из initializeParams.sourceImage или disks.source. Для создания диска с одним из публичных образов операционной системы укажите имя семейства образа. псевдонимы: image, image_family | ||||
| source_image_encryption_key словарь | Ключ шифрования исходного образа, предоставленный пользователем. Требуется, если исходный образ защищен с помощью предоставленного пользователем ключа шифрования. Шаблоны экземпляров не хранят ключи шифрования, предоставленные пользователем, поэтому вы не можете создавать диски для экземпляров в управляемой группе экземпляров, если исходные образы зашифрованы с помощью ваших собственных ключей. | ||||
| raw_key строка | Указывает 256-битный ключ шифрования, предоставленный пользователем, закодированный в RFC 4648 base64 для шифрования или расшифрования данного ресурса. | ||||
| interface строка | Указывает интерфейс диска для подключения, SCSI или NVME. По умолчанию SCSI. Постоянные диски всегда должны использовать SCSI, и запрос завершится ошибкой, если вы попытаетесь подключить постоянный диск в другом формате, кроме SCSI. Некоторые допустимые значения: «SCSI», «NVME» | ||||
| mode строка | Режим подключения диска, READ_WRITE или READ_ONLY. Если не указано, диск подключается в режиме READ_WRITE по умолчанию. Некоторые допустимые значения: «READ_WRITE», «READ_ONLY» | ||||
| source словарь | Ссылка на диск. При создании нового экземпляра требуется один из initializeParams.sourceImage или disks.source. При необходимости можно также подключить существующие постоянные диски, не являющиеся корневыми, с помощью этого свойства. Это поле применимо только к постоянным дискам. Это поле представляет ссылку на ресурс диска в GCP. Можно указать словарь с ключом 'selfLink' и значением selfLink вашего ресурса. Или добавить `register: имя_ресурса` к задаче gcp_compute_disk, а затем установить это поле source в "{{ имя_ресурса }}" | ||||
| type строка | Указывает тип диска, SCRATCH или PERSISTENT. Если не указано, по умолчанию используется PERSISTENT. Некоторые допустимые значения: «SCRATCH», «PERSISTENT» | ||||
| env_type строка | Указывает, в какой среде Ansible вы работаете с этим модулем. Не устанавливайте это поле, если вы не знаете, что делаете. Это изменяет только строку User Agent для всех запросов к API. | ||||
| guest_accelerators список | Список типа и количества ускорителей, подключенных к экземпляру. | ||||
| accelerator_count целое число | Количество ускорителей гостевого уровня, доступных этому экземпляру. | ||||
| accelerator_type строка | Полный или частичный URL ресурса типа ускорителя, который нужно предоставить этому экземпляру. | ||||
| hostname строка добавлено в 2.9 | Имя хоста создаваемого экземпляра. Указанное имя хоста должно соответствовать RFC1035. Если имя хоста не указано, по умолчанию используется [ИМЯ_ЭКЗЕМПЛЯРА].c.[ID_ПРОЕКТА].internal при использовании глобального DNS и [ИМЯ_ЭКЗЕМПЛЯРА].[ЗОНА].c.[ID_ПРОЕКТА].internal при использовании зонального DNS. | ||||
| labels словарь добавлено в 2.9 | Метки, применяемые к этому экземпляру. Список пар ключ-значение. | ||||
| machine_type строка | Ссылка на тип машины, определяющий вид ВМ. | ||||
| метаданные словарь | Ключевые пары "метаданные"/значение, которые должны быть назначены экземплярам, созданным по этой модели. Эти пары могут содержать пользовательские метаданные или предопределенные ключи. | ||||
| min_cpu_platform строка | Указывает минимальную платформу процессора для виртуальной машины. Применимы дружественные имена платформ процессоров. | ||||
| имя строка | Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя ресурса должно иметь длину от 1 до 63 символов и соответствовать RFC1035. Точнее, длина имени должна составлять от 1 до 63 символов, и оно должно соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом. | ||||
| сетевые_интерфейсы список | Массив конфигураций для этого интерфейса. Это определяет, как этот интерфейс настроен для взаимодействия с другими сетевыми службами, например, для подключения к интернету. На один экземпляр поддерживается только один сетевой интерфейс. | ||||
| access_configs список | Массив конфигураций для этого интерфейса. В настоящее время поддерживается только одна конфигурация доступа ONE_TO_ONE_NAT. Если конфигурации доступа accessConfigs не указаны, этот экземпляр не будет иметь внешнего доступа к интернету. | ||||
| имя строка / обязательно | Имя этой конфигурации доступа. Рекомендуемое имя - External NAT, но вы можете использовать любое произвольное имя. Например, My external IP или Network Access. | ||||
| nat_ip словарь | Ссылка на адрес. Внешний IP-адрес, связанный с этим экземпляром. Укажите неиспользуемый статический внешний IP-адрес, доступный для проекта, или оставьте это поле неопределенным, чтобы использовать IP из общего пула временных IP-адресов. Если вы указываете статический внешний IP-адрес, он должен находиться в той же области, что и зона экземпляра. Это поле представляет собой ссылку на ресурс Address в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом 'address' и значением адреса вашего ресурса. Во-вторых, вы можете добавить `register: name-of-resource` к задаче gcp_compute_address и затем установить это поле nat_ip в "{{ name-of-resource }}" | ||||
| тип строка / обязательно | Тип конфигурации. По умолчанию и единственный вариант - ONE_TO_ONE_NAT. Некоторые допустимые значения: "ONE_TO_ONE_NAT" | ||||
| alias_ip_ranges список | Массив диапазонов IP-адресов алиасов для этого сетевого интерфейса. Может быть указан только для сетевых интерфейсов на сетях в режиме подсети. | ||||
| ip_cidr_range строка | Диапазон IP CIDR, представленный этим диапазоном IP-адресов алиасов. Этот диапазон IP CIDR должен принадлежать указанной подсети и не должен содержать IP-адреса, зарезервированные системой или используемые другими сетевыми интерфейсами. Этот диапазон может быть одиночным IP-адресом (например, 10.2.3.4), маской сети (например, /24) или строкой в формате CIDR (например, 10.1.2.0/24). | ||||
| subnetwork_range_name строка | Необязательное имя вторичного диапазона подсети, определяющее вторичный диапазон, из которого следует выделять диапазон IP CIDR для этого диапазона IP-адресов алиасов. Если не указано, будет использован первичный диапазон подсети. | ||||
| сеть словарь | Указывает заголовок существующей сети. Если не задавать заголовок сети, будет выбран интерфейс по умолчанию, для которого SSH может быть уже настроен. Это поле представляет ссылку на ресурс Network в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом 'selfLink' и значением selfLink вашего ресурса. Во-вторых, вы можете добавить `register: name-of-resource` к задаче gcp_compute_network и затем установить это поле network в "{{ name-of-resource }}" | ||||
| network_ip строка | Внутренний IPv4-адрес сети для назначения экземпляру для этого сетевого интерфейса. Если не указан пользователем, система назначает неиспользуемый внутренний IP-адрес. | ||||
| subnetwork словарь | Ссылка на сеть VPC. Если ресурс сети находится в режиме legacy, не предоставляйте это свойство. Если сеть находится в режиме автоматической подсети, предоставление подсети необязательно. Если сеть находится в режиме пользовательской подсети, это поле должно быть указано. Это поле представляет собой ссылку на ресурс Subnetwork в GCP. Его можно указать двумя способами. Во-первых, вы можете поместить словарь с ключом 'selfLink' и значением selfLink вашего ресурса. Во-вторых, вы можете добавить `register: name-of-resource` к задаче gcp_compute_subnetwork и затем установить это поле subnetwork в "{{ name-of-resource }}" | ||||
| проект строка | Используемый проект Google Cloud Platform. | ||||
| планирование словарь | Устанавливает параметры планирования для этого экземпляра. | ||||
| автоматический_перезапуск булево |
| Указывает, должен ли экземпляр автоматически перезапускаться, если он был завершен Compute Engine (а не пользователем). Вы можете установить параметр автоматического перезапуска только для стандартных экземпляров. Преемственные экземпляры не могут быть автоматически перезапущены. | |||
| при_техническом_обслуживании_хоста строка | Определяет поведение при техническом обслуживании для этого экземпляра. Для стандартных экземпляров поведение по умолчанию - MIGRATE. Для преемственных экземпляров поведение по умолчанию и единственно возможное - TERMINATE. Дополнительная информация: Настройка параметров планирования экземпляров. | ||||
| preemptible булево |
| Определяет, является ли экземпляр преемственным. Это можно задать только при создании экземпляра, изменить после создания экземпляра нельзя. | |||
| разрешения список | Массив разрешений для использования. | ||||
| содержимое_учета_службы jsonarg | Содержимое файла JSON учетной записи службы, представленное либо в словаре, либо в виде JSON-строки, которая его представляет. | ||||
| электронный_адрес_учета_службы строка | Необязательный электронный адрес учетной записи службы, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию. | ||||
| файл_учета_службы путь | Путь к файлу JSON учетной записи службы, если serviceaccount выбран в качестве типа. | ||||
| учетные_записи_служб список | Список учетных записей служб со своими указанными разрешениями, авторизованных для этого экземпляра. Для каждого экземпляра виртуальной машины поддерживается только одна учетная запись службы. | ||||
| адрес электронной почты строка | Электронный адрес учетной записи службы. | ||||
| разрешения список | Список разрешений, которые должны быть доступны для этой учетной записи службы. | ||||
| shielded_instance_config словарь добавлен в 2.9 | Настройка различных параметров, относящихся к защищенным экземплярам. | ||||
| включить_мониторинг_целостности булево |
| Определяет, включен ли мониторинг целостности для экземпляра. | |||
| включить_защищенный_загрузчик булево |
| Определяет, включен ли Secure Boot для экземпляра. | |||
| enable_vtpm boolean |
| Определяет, включён ли vTPM для экземпляра. | |||
| state string |
| Указывает, должен ли данный объект существовать в GCP | |||
| status string добавлен в 2.8 | Состояние экземпляра. Одно из следующих значений: PROVISIONING, STAGING, RUNNING, STOPPING, SUSPENDING, SUSPENDED и TERMINATED. В качестве пользователя используйте RUNNING, чтобы поддерживать машину "включенной", и TERMINATED, чтобы выключить машину. Некоторые допустимые значения включают: "PROVISIONING", "STAGING", "RUNNING", "STOPPING", "SUSPENDING", "SUSPENDED", "TERMINATED" | ||||
| tags dictionary | Список тегов для применения к этому экземпляру. Теги используются для идентификации допустимых источников или целей для сетевых брандмауэров и задаются клиентом при создании экземпляра. Теги могут быть изменены позже методом setTags. Каждый тег в списке должен соответствовать RFC1035. | ||||
| fingerprint string | Указывает отпечаток для этого запроса, который представляет собой хэш содержимого метаданных и используется для оптимистического блокирования. Отпечаток изначально генерируется Compute Engine и меняется после каждого запроса на изменение или обновление метаданных. Вы всегда должны предоставить обновлённый хэш отпечатка, чтобы обновить или изменить метаданные. | ||||
| items list | Массив тегов. Каждый тег должен иметь длину от 1 до 63 символов и соответствовать RFC1035. | ||||
| zone string / обязательно | Ссылка на зону, в которой расположена машина. | ||||
Примечания
Примечание
- для аутентификации можно установить service_account_file с помощью переменной среды c(gcp_service_account_file).
- для аутентификации можно установить service_account_contents с помощью переменной среды c(GCP_SERVICE_ACCOUNT_CONTENTS).
- Для аутентификации можно установить service_account_email с помощью переменной среды
GCP_SERVICE_ACCOUNT_EMAIL. - Для аутентификации можно установить auth_kind с помощью переменной среды
GCP_AUTH_KIND. - Для аутентификации можно установить scopes с помощью переменной среды
GCP_SCOPES. - Значения переменных среды будут использоваться только в том случае, если значения в плейбуке не заданы.
- Параметры service_account_email и service_account_file взаимоисключающие.
Примеры
- name: create a disk
gcp_compute_disk:
name: disk-instance
size_gb: 50
source_image: projects/ubuntu-os-cloud/global/images/family/ubuntu-1604-lts
zone: us-central1-a
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: disk
- name: create a network
gcp_compute_network:
name: network-instance
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: network
- name: create a address
gcp_compute_address:
name: address-instance
region: us-central1
project: "{{ gcp_project }}"
auth_kind: "{{ gcp_cred_kind }}"
service_account_file: "{{ gcp_cred_file }}"
state: present
register: address
- name: create a instance
gcp_compute_instance:
name: test_object
machine_type: n1-standard-1
disks:
- auto_delete: 'true'
boot: 'true'
source: "{{ disk }}"
metadata:
startup-script-url: gs:://graphite-playground/bootstrap.sh
cost-center: '12345'
labels:
environment: production
network_interfaces:
- network: "{{ network }}"
access_configs:
- name: External NAT
nat_ip: "{{ address }}"
type: ONE_TO_ONE_NAT
zone: us-central1-a
project: test_project
auth_kind: serviceaccount
service_account_file: "/tmp/auth.pem"
state: present
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключи | Возвращённое значение | Описание | |||
|---|---|---|---|---|---|
| canIpForward boolean | success | Разрешает этому экземпляру отправлять и получать пакеты с несовпадающими IP-адресами назначения или источника. Это необходимо, если вы планируете использовать этот экземпляр для перенаправления маршрутов. | |||
| cpuPlatform string | success | Платформа процессора, используемая этим экземпляром. | |||
| creationTimestamp string | success | Дата и время создания в формате RFC3339. | |||
| deletionProtection boolean | success | Указывает, нужно ли защищать ресурс от удаления. | |||
| disks complex | success | Массив дисков, связанных с экземплярами, созданными по этому шаблону. | |||
| autoDelete boolean | success | Указывает, будет ли диск автоматически удалён при удалении экземпляра (но не при отсоединении диска от экземпляра). Совет: Диски следует устанавливать autoDelete=true, чтобы избежать оставления лишних дисков после удаления машины. | |||
| boot boolean | success | Указывает, что это загрузочный диск. Виртуальная машина будет использовать первый раздел диска для своей корневой файловой системы. | |||
| deviceName string | success | Указывает уникальное имя устройства по вашему выбору, которое отражается в дереве /dev/disk/by-id/google-* Linux-системы, работающей внутри экземпляра. Это имя можно использовать для ссылки на устройство для монтирования, изменения размера и т. д. внутри экземпляра. | |||
| diskEncryptionKey complex | success | Шифрует или расшифровывает диск с помощью предоставленного пользователем ключа шифрования. | |||
| rawKey string | success | Указывает 256-битный ключ шифрования, предоставленный пользователем, закодированный в RFC 4648 base64 для шифрования или расшифровки этого ресурса. | |||
| rsaEncryptedKey string | success | Указывает закодированный в RFC 4648 base64, защищённый RSA-ключ 2048-битный ключ шифрования, предоставленный пользователем, для шифрования или расшифровки этого ресурса. | |||
| sha256 string | success | Закодированный в RFC 4648 base64 хеш SHA-256 предоставленного пользователем ключа шифрования, защищающего этот ресурс. | |||
| index integer | success | Назначает индекс с нулевой базой этому диску, где 0 зарезервирован для загрузочного диска. Например, если у вас подключено много дисков к экземпляру, каждый диск будет иметь уникальный индекс. Если не указано, сервер выберет соответствующее значение. | |||
| initializeParams complex | success | Указывает параметры для нового диска, который будет создан вместе с новым экземпляром. Используйте параметры инициализации для создания загрузочных дисков или локальных SSD, подключенных к новому экземпляру. | |||
| diskName string | success | Указывает имя диска. Если не указано, по умолчанию используется имя экземпляра. | |||
| diskSizeGb integer | success | Указывает размер диска в гигабайтах в двоичной системе. | |||
| diskType string | success | Ссылка на тип диска. Указывает тип диска, используемый для создания экземпляра. Если не указано, по умолчанию используется pd-standard. | |||
| sourceImage string | success | Исходный образ для создания этого диска. При создании нового экземпляра один из initializeParams.sourceImage или disks.source является обязательным. Для создания диска с одним из общедоступных образов операционных систем укажите имя семейства образа. | |||
| sourceImageEncryptionKey complex | success | Ключ шифрования исходного образа, предоставленный пользователем. Требуется, если исходный образ защищён ключом шифрования, предоставленным пользователем. Шаблоны экземпляров не хранят ключи шифрования, предоставленные пользователем, поэтому вы не можете создавать диски для экземпляров в управляемой группе экземпляров, если исходные образы зашифрованы вашими ключами. | |||
| rawKey string | success | Указывает 256-битный ключ шифрования, предоставленный пользователем, закодированный в RFC 4648 base64 для шифрования или расшифровки этого ресурса. | |||
| sha256 string | success | Закодированный в RFC 4648 base64 хеш SHA-256 предоставленного пользователем ключа шифрования, защищающего этот ресурс. | |||
| interface string | success | Указывает интерфейс диска, используемый для подключения этого диска (SCSI или NVME). По умолчанию используется SCSI. Постоянные диски всегда должны использовать SCSI, и запрос завершится ошибкой, если вы попытаетесь подключить постоянный диск в другом формате, кроме SCSI. | |||
| mode string | success | Режим подключения этого диска (READ_WRITE или READ_ONLY). Если не указано, диск подключается в режиме READ_WRITE. | |||
| source dictionary | success | Ссылка на диск. При создании нового экземпляра один из initializeParams.sourceImage или disks.source является обязательным. Если нужно, вы также можете подключить существующие постоянные диски, не являющиеся корневыми, с помощью этого свойства. Это поле применимо только к постоянным дискам. | |||
| type string | success | Указывает тип диска (SCRATCH или PERSISTENT). Если не указано, по умолчанию используется PERSISTENT. | |||
| guestAccelerators complex | success | Список типов и количества ускорителей, подключенных к экземпляру. | |||
| acceleratorCount integer | success | Количество ускорителей гостевой среды, подключенных к этому экземпляру. | |||
| acceleratorType string | success | Полный или частичный URL ресурса типа ускорителя, доступного для этого экземпляра. | |||
| hostname string | success | Имя хоста экземпляра, который будет создан. Указанное имя хоста должно соответствовать RFC1035. Если имя хоста не указано, по умолчанию используется [INSTANCE_NAME].c.[PROJECT_ID].internal при использовании глобального DNS и [INSTANCE_NAME].[ZONE].c.[PROJECT_ID].internal при использовании зонального DNS. | |||
| id integer | success | Уникальный идентификатор ресурса. Этот идентификатор определяется сервером. | |||
| labelFingerprint string | success | Отпечаток, используемый для оптимистической блокировки этого ресурса. Используется внутри при обновлениях. | |||
| labels dictionary | success | Метки для применения к этому экземпляру. Список пар "ключ-значение". | |||
| machineType string | success | Ссылка на тип машины, определяющий тип виртуальной машины. | |||
| метаданные словарь | успех | Пара пары ключ/значение метаданных, которые должны быть назначены экземплярам, созданным по этому шаблону. Эти пары могут состоять из пользовательских метаданных или предопределенных ключей. | |||
| minCpuPlatform строка | успех | Указывает минимальную платформу процессора для виртуальной машины. Применимые значения — это дружественные имена платформ процессоров. | |||
| имя строка | успех | Имя ресурса, предоставленное клиентом при первоначальном создании ресурса. Имя ресурса должно содержать от 1 до 63 символов и соответствовать RFC1035. То есть имя должно содержать от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом. | |||
| сетевые интерфейсы сложное | успех | Массив конфигураций для этого интерфейса. Это указывает, как этот интерфейс настроен для взаимодействия с другими сетевыми службами, например, подключение к Интернету. На один экземпляр поддерживается только один сетевой интерфейс. | |||
| accessConfigs сложное | успех | Массив конфигураций для этого интерфейса. В настоящее время поддерживается только одна конфигурация доступа, ONE_TO_ONE_NAT. Если accessConfigs не указаны, этому экземпляру не будет предоставлен внешний доступ в Интернет. | |||
| имя строка | успех | Имя этой конфигурации доступа. По умолчанию и рекомендуется использовать имя External NAT, но вы можете использовать любую произвольную строку. Например, My external IP или Network Access. | |||
| natIP словарь | успех | Ссылка на адрес. Внешний IP-адрес, связанный с этим экземпляром. Укажите неиспользуемый статический внешний IP-адрес, доступный для проекта, или оставьте это поле незаполненным, чтобы использовать IP-адрес из общего пула адресов временных IP-адресов. Если вы указываете статический внешний IP-адрес, он должен находиться в той же области, что и зона экземпляра. | |||
| тип строка | успех | Тип конфигурации. По умолчанию и единственный вариант — ONE_TO_ONE_NAT. | |||
| aliasIpRanges сложное | успех | Массив диапазонов IP-адресов псевдонимов для этого сетевого интерфейса. Может быть указан только для сетевых интерфейсов на сетях в режиме подсети. | |||
| ipCidrRange строка | успех | Диапазон IP CIDR, представленный этим диапазоном IP-адресов псевдонимов. Этот диапазон IP CIDR должен принадлежать указанной подсети и не может содержать IP-адреса, зарезервированные системой или используемые другими сетевыми интерфейсами. Этот диапазон может представлять собой один IP-адрес (например, 10.2.3.4), маску подсети (например, /24) или строку в формате CIDR (например, 10.1.2.0/24). | |||
| subnetworkRangeName строка | успех | Необязательное имя вторичного диапазона подсети, указывающее вторичный диапазон, из которого следует выделять диапазон IP CIDR для этого диапазона IP-адресов псевдонимов. Если это поле не указано, будет использоваться первичный диапазон подсети. | |||
| имя строка | успех | Имя сетевого интерфейса, сгенерированное сервером. Для сетевых устройств это eth0, eth1 и т. д. | |||
| сеть словарь | успех | Указывает заголовок существующей сети. Если заголовок сети не указан, будет выбран стандартный сетевой интерфейс, для которого SSH может быть уже настроен. | |||
| networkIP строка | успех | Внутренний IPv4-адрес сети для назначения экземпляру для этого сетевого интерфейса. Если он не указан пользователем, система назначает неиспользуемый внутренний IP-адрес. | |||
| subnetwork словарь | успех | Ссылка на сеть VPC. Если ресурс сети находится в режиме legacy, не указывайте это свойство. Если сеть находится в режиме автоматической подсети, указание подсети необязательно. Если сеть находится в режиме пользовательской подсети, это поле должно быть указано. | |||
| планирование сложное | успех | Устанавливает параметры планирования для этого экземпляра. | |||
| автоматический перезапуск логическое | успех | Указывает, должен ли экземпляр автоматически перезапускаться, если он завершается Compute Engine (не завершается пользователем). Вы можете указать параметр автоматического перезапуска только для стандартных экземпляров. Преемственные экземпляры не могут автоматически перезапускаться. | |||
| при техническом обслуживании хоста строка | успех | Определяет поведение при техническом обслуживании для этого экземпляра. Для стандартных экземпляров поведение по умолчанию — MIGRATE. Для преемственных экземпляров поведение по умолчанию и единственно возможное — TERMINATE. Дополнительную информацию см. в разделе Установка параметров планирования экземпляров. | |||
| преемственный логическое | успех | Определяет, является ли экземпляр преемственным. Это можно задать только при создании экземпляра, оно не может быть установлено или изменено после создания экземпляра. | |||
| учетные записи служб сложное | успех | Список учетных записей служб с указанными областями действия, авторизованных для этого экземпляра. На один экземпляр виртуальной машины поддерживается только одна учетная запись службы. | |||
| эл. почта строка | успех | Адрес электронной почты учетной записи службы. | |||
| области действия список | успех | Список областей действия, которые должны быть доступны для этой учетной записи службы. | |||
| shieldedInstanceConfig сложное | успех | Конфигурация для различных параметров, относящихся к защищенным экземплярам. | |||
| включить мониторинг целостности логическое | успех | Определяет, включен ли мониторинг целостности для экземпляра. | |||
| включить Secure Boot логическое | успех | Определяет, включен ли Secure Boot для экземпляра. | |||
| включить vTPM логическое | успех | Определяет, включен ли vTPM для экземпляра. | |||
| статус строка | успех | Статус экземпляра. Одно из следующих значений: PROVISIONING, STAGING, RUNNING, STOPPING, SUSPENDING, SUSPENDED, TERMINATED. В качестве пользователя используйте RUNNING, чтобы держать машину «включенной», и TERMINATED, чтобы выключить машину. | |||
| сообщение о статусе строка | успех | Необязательное удобочитаемое объяснение статуса. | |||
| метки сложное | успех | Список меток, которые следует применить к этому экземпляру. Метки используются для идентификации допустимых источников или целей для сетевых брандмауэров и указываются клиентом при создании экземпляра. Метки можно позже изменить методом setTags. Каждая метка в списке должна соответствовать RFC1035. | |||
| отпечаток строка | успех | Указывает отпечаток для этого запроса, который представляет собой хэш содержимого метаданных и используется для оптимистической блокировки. Отпечаток первоначально генерируется Compute Engine и изменяется после каждого запроса на изменение или обновление метаданных. Для обновления или изменения метаданных вы всегда должны указать обновленный хэш отпечатка. | |||
| элементы список | успех | Массив меток. Каждая метка должна содержать от 1 до 63 символов и соответствовать RFC1035. | |||
| zone string | success | Ссылка на зону, где находится машина. | |||
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Google Inc. (@googlecloudplatform)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/gcp_compute_instance_module.html