Spec-Zone.ru › Ansible 2.9

gcp_compute_ssl_policy_info – Сбор информации о политике SSL GCP

Новая в версии 2.7.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Сбор информации о политике SSL GCP
  • Этот модуль назывался gcp_compute_ssl_policy_facts до Ansible 2.9. Способ использования не изменился.

Псевдонимы: gcp_compute_ssl_policy_facts

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auth_kind
строка / обязательно
    Варианты:
  • application
  • machineaccount
  • serviceaccount
Тип используемых учетных данных.
env_type
строка
Указывает, в какой среде Ansible выполняется этот модуль.
Не следует устанавливать, если вы не знаете, что делаете.
Это изменяет только строку User Agent для всех запросов к API.
filters
список
Список пар значений фильтров. Доступные фильтры перечислены здесь https://cloud.google.com/sdk/gcloud/reference/topic/filters.
Каждый дополнительный фильтр в списке будет добавлен как условие И (filter1 и filter2).
project
строка
Проект Google Cloud Platform для использования.
scopes
список
Массив используемых областей.
service_account_contents
jsonarg
Содержимое JSON-файла учетной записи службы, либо в словаре, либо в виде JSON-строки, его представляющей.
service_account_email
строка
Необязательный адрес электронной почты учетной записи службы, если выбран machineaccount, и пользователь не хочет использовать адрес по умолчанию.
service_account_file
путь
Путь к JSON-файлу учетной записи службы, если тип выбран как serviceaccount.

Примечания

Примечание

  • для аутентификации можно задать service_account_file с помощью переменной среды c(gcp_service_account_file).
  • для аутентификации можно задать service_account_contents с помощью переменной среды c(GCP_SERVICE_ACCOUNT_CONTENTS).
  • для аутентификации можно задать service_account_email с помощью переменной среды GCP_SERVICE_ACCOUNT_EMAIL.
  • для аутентификации можно задать auth_kind с помощью переменной среды GCP_AUTH_KIND.
  • для аутентификации можно задать scopes с помощью переменной среды GCP_SCOPES.
  • Значения переменных среды будут использоваться только в том случае, если значения в конфигурации playbook не заданы.
  • Параметры service_account_email и service_account_file взаимоисключающие.

Примеры

- name: get info on a SSL policy
  gcp_compute_ssl_policy_info:
    filters:
    - name = test_object
    project: test_project
    auth_kind: serviceaccount
    service_account_file: "/tmp/auth.pem"

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
resources
сложное
всегда
Список ресурсов

creationTimestamp
строка
успешно
Дата создания в формате RFC3339.

customFeatures
список
успешно
Список включённых функций, когда выбран профиль CUSTOM. Метод возвращает набор функций, которые можно указать в этом списке. Это поле должно быть пустым, если профиль не CUSTOM.

description
строка
успешно
Необязательное описание этого ресурса.

enabledFeatures
список
успешно
Список включённых функций в политике SSL.

fingerprint
строка
успешно
Отпечаток этого ресурса. Хэш содержимого, хранящегося в этом объекте. Это поле используется для оптимистической блокировки.

id
целое число
успешно
Уникальный идентификатор ресурса.

minTlsVersion
строка
успешно
Минимальная версия протокола SSL, которую клиенты могут использовать для установления соединения с балансировщиком нагрузки. Может быть `TLS_1_0`, `TLS_1_1`, `TLS_1_2`.

name
строка
успешно
Имя ресурса. Указывается клиентом при создании ресурса. Имя должно быть длиной от 1 до 63 символов и соответствовать RFC1035. В частности, имя должно быть длиной от 1 до 63 символов и соответствовать регулярному выражению `[a-z]([-a-z0-9]*[a-z0-9])?`, что означает, что первый символ должен быть строчной буквой, а все последующие символы — дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом.

profile
строка
успешно
Профиль определяет набор функций SSL, которые может использовать балансировщик нагрузки при установлении SSL-соединения с клиентами. Может быть `COMPATIBLE`, `MODERN`, `RESTRICTED` или `CUSTOM`. Если используется `CUSTOM`, набор функций SSL, которые нужно включить, должен быть указан в поле `customFeatures`.

warnings
сложное
успешно
Если для этой политики SSL обнаружены потенциальные некорректные конфигурации, это поле будет заполнено сообщениями об ошибках.

code
строка
успешно
Код предупреждения, если применимо.

message
строка
успешно
Читаемое человеком описание кода предупреждения.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [бета-версия]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Google Inc. (@googlecloudplatform)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/gcp_compute_ssl_policy_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API