gcp_container_cluster – Создаёт кластер GCP
Новая в версии 2.6.
Обзор
- Кластер Google Container Engine.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- python >= 2.6
- requests >= 2.18.4
- google-auth >= 1.3.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| addons_config словарь | Настройки для различных плагинов, доступных для выполнения в кластере. | |||
| horizontal_pod_autoscaling словарь | Настройка функции горизонтального масштабирования под, которая увеличивает или уменьшает количество реплицируемых под реплицируемого контроллера на основе использования ресурсов существующих под. | |||
| disabled логическое значение |
| Включено ли горизонтальное масштабирование под в кластере. При включении, это гарантирует, что под Heapster работает в кластере, который также используется службой мониторинга. | ||
| http_load_balancing словарь | Настройка плагина контроллера балансировки нагрузки HTTP (L7), который упрощает настройку балансировщиков HTTP для служб в кластере. | |||
| disabled логическое значение |
| Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении, он запускает небольшой под в кластере, который управляет балансировщиками. | ||
| network_policy_config словарь добавлен в 2.9 | Настройка NetworkPolicy. Это отслеживает только включен ли плагин на Master, но не отслеживает, включена ли политика сети для узлов. | |||
| disabled логическое значение |
| Включена ли политика сети для этого кластера. | ||
| auth_kind строка / обязательно |
| Тип используемых учетных данных. | ||
| cluster_ipv4_cidr строка | Диапазон IP-адресов контейнерных под в этом кластере в нотации CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы автоматически выбрать или укажите блок /14 в 10.0.0.0/8. | |||
| default_max_pods_constraint словарь добавлен в 2.9 | По умолчанию ограничение на максимальное количество под, которые могут быть запущены одновременно на узле в пуле узлов этого кластера. Учитывается только в том случае, если кластер создан с поддержкой IP Alias. | |||
| max_pods_per_node строка | Ограничение, накладываемое на максимальное количество под на узел. | |||
| description строка | Необязательное описание этого кластера. | |||
| enable_tpu логическое значение добавлен в 2.9 |
| Включить возможность использования Cloud TPUs в этом кластере. | ||
| env_type строка | Указывает, в какой среде Ansible вы выполняете этот модуль. Это не нужно устанавливать, если вы не знаете, что делаете. Это изменяет только строку User Agent для любых запросов к API. | |||
| initial_node_count целое число | Количество узлов для создания в этом кластере. Вы должны убедиться, что ваш квота ресурсов Compute Engine достаточна для этого количества экземпляров. У вас также должны быть доступные квоты для брандмауэра и маршрутов. Для запросов это поле следует использовать только вместо объекта "nodePool", так как эта настройка (вместе с "nodeConfig") будет использована для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это и nodePool одновременно. Это поле устарело. Пожалуйста, используйте nodePool.initial_node_count вместо него. | |||
| ip_allocation_policy словарь добавлен в 2.9 | Настройка управления выделением IP-адресов в кластере. | |||
| cluster_ipv4_cidr_block строка | Диапазон IP-адресов для IP-адресов под кластера. Если это поле установлено, то cluster.cluster_ipv4_cidr необходимо оставить пустым. Это поле применимо только при useIpAliases = true. Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask. | |||
| cluster_secondary_range_name строка | Имя вторичного диапазона, который будет использоваться для блока CIDR кластера. Вторичный диапазон будет использоваться для IP-адресов pod. Это должно быть существующий вторичный диапазон, связанный с подсетью кластера. | |||
| create_subnetwork логическое значение |
| Создавать ли автоматически новую подсеть для кластера. | ||
| node_ipv4_cidr_block строка | Диапазон IP-адресов IP-адресов экземпляров в этом кластере. Это применимо только если createSubnetwork = true. Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask. | |||
| services_ipv4_cidr_block строка | Диапазон IP-адресов IP-адресов служб в этом кластере. Если пусто, диапазон будет автоматически выбран с размером по умолчанию. Это поле применимо только при useIpAliases = true. Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask. | |||
| services_secondary_range_name строка | Имя вторичного диапазона, который будет использоваться для блока CIDR служб. Вторичный диапазон будет использоваться для ClusterIPs служб. Это должен быть существующий вторичный диапазон, связанный с подсетью кластера. | |||
| subnetwork_name строка | Пользовательское имя подсети для использования, если createSubnetwork = true. Если это поле пустое, будет выбрано автоматическое имя для новой подсети. | |||
| tpu_ipv4_cidr_block строка | Диапазон IP-адресов Cloud TPUs в этом кластере. Если не указан, диапазон будет автоматически выбран с размером по умолчанию. Это поле применимо только при useIpAliases = true. Если не указан, диапазон будет использовать размер по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask. | |||
| use_ip_aliases логическое значение |
| Использовать ли alias IP-адреса для IP-адресов pod в кластере. | ||
| kubectl_context строка добавлен в 2.9 | Имя контекста для файла kubectl config. Будет по умолчанию именем кластера. | |||
| kubectl_path строка добавлен в 2.9 | Путь, по которому будет записан файл конфигурации kubectl. Файл не будет создан, если этот путь не задан. Любой существующий файл по этому пути будет полностью перезаписан. Требуется библиотека PyYaml. | |||
| legacy_abac словарь добавлен в 2.9 | Настройка для устаревшего режима авторизации ABAC. | |||
| enabled boolean |
| Включён ли модуль авторизации ABAC для данного кластера. При включении у идентификаторов в системе, включая учётные записи сервисов, узлы и контроллеры, будут статически предоставлены разрешения помимо тех, которые предоставляются конфигурацией RBAC или IAM. | ||
| location строка / обязательно добавлено в 2.8 | Местоположение, где развернут кластер. псевдонимы: зона | |||
| locations список добавлено в 2.9 | Список зон Google Compute Engine, в которых должны располагаться узлы кластера. псевдонимы: nodeLocations | |||
| logging_service строка | Сервис журналов, который должен использовать кластер для записи журналов. Доступные варианты: logging.googleapis.com — сервис Google Cloud Logging. none — журналы из кластера не будут экспортироваться. Если поле оставлено пустым, будет использован logging.googleapis.com. Некоторые допустимые варианты: "logging.googleapis.com", "none" | |||
| master_auth словарь | Информация об авторизации для доступа к мастер-точке. | |||
| client_certificate_config словарь добавлено в 2.9 | Конфигурация для аутентификации с помощью клиентских сертификатов в кластере. Для кластеров до версии v1.12, если конфигурация не указана, клиентский сертификат выдаётся. | |||
| issue_client_certificate boolean |
| Выдать клиентский сертификат. | ||
| password строка | Пароль для использования в HTTP-аутентификации по принципу «имя пользователя — пароль» для мастер-точки. Поскольку мастер-точка доступна в интернете, следует создать надёжный пароль с длиной не менее 16 символов. | |||
| username строка | Имя пользователя для использования в HTTP-аутентификации по принципу «имя пользователя — пароль» для мастер-точки. | |||
| monitoring_service строка | Сервис мониторинга, который должен использовать кластер для записи метрик. Доступные варианты: monitoring.googleapis.com — сервис Google Cloud Monitoring. none — метрики из кластера не будут экспортироваться. Если поле оставлено пустым, будет использован monitoring.googleapis.com. Некоторые допустимые варианты: "monitoring.googleapis.com", "none" | |||
| name строка | Имя этого кластера. Имя должно быть уникальным в рамках этого проекта и местоположения и может содержать до 40 символов. Допускаются только строчные буквы, цифры и дефисы. Имя должно начинаться с буквы и заканчиваться цифрой или буквой. | |||
| network строка | Имя сети Google Compute Engine, к которой подключён кластер. Если не указано, будет использована сеть по умолчанию. | |||
| network_policy словарь добавлено в 2.9 | Параметры конфигурации функции NetworkPolicy. | |||
| enabled boolean |
| Включена ли политика сети в кластере. | ||
| provider строка | Выбранный поставщик политики сети. Некоторые допустимые варианты: "PROVIDER_UNSPECIFIED", "CALICO" | |||
| node_config словарь | Параметры, используемые при создании узлов кластера. Для запросов это поле должно использоваться только вместо объекта "nodePool", так как эта конфигурация (вместе с "initialNodeCount") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте одновременно это поле и nodePool. Для ответов это поле будет заполняться конфигурацией узла первого пула узлов. Если не указано, используются значения по умолчанию. | |||
| accelerators список добавлено в 2.9 | Список аппаратных ускорителей, которые должны быть подключены к каждому узлу. Подробнее об обеспечении поддержки графических процессоров см. в документе https://cloud.google.com/compute/docs/gpus. | |||
| accelerator_count строка | Количество карт ускорителей, доступных для экземпляра. | |||
| accelerator_type строка | Имя ресурса типа ускорителя. | |||
| disk_size_gb целое число | Размер диска, подключённого к каждому узлу, указанный в ГБ. Минимально допустимый размер диска — 10 ГБ. Если не указано, используется размер диска по умолчанию — 100 ГБ. | |||
| disk_type строка добавлено в 2.9 | Тип диска, подключённого к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, используется тип диска по умолчанию — 'pd-standard'. | |||
| image_type строка | Тип образа, который следует использовать для данного узла. Обратите внимание, что для данного типа образа будет использована последняя его версия. | |||
| labels словарь | Карта меток Kubernetes (пар ключ/значение), которые будут применяться к каждому узлу. Они будут добавлены в дополнение к любым стандартным меткам, которые Kubernetes может применить к узлу. В случае конфликта ключей меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше всего предположить, что поведение неопределено, и конфликтов следует избегать. Дополнительную информацию, включая использование и допустимые значения, см. в документации: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар "ключ": значение. Пример: { "name": "ключ", "масса": "1.3кг", "количество": "3" }. | |||
| local_ssd_count целое число | Количество локальных SSD-дисков, которые должны быть подключены к узлу. Предел для этого значения зависит от максимального числа дисков, доступных на машине в каждой зоне. Дополнительную информацию см. в документе: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits. | |||
| machine_type строка | Имя типа машины Google Compute Engine (например, n1-standard-1). Если не указано, используется тип машины по умолчанию — n1-standard-1. | |||
| metadata словарь | Ключи/значения метаданных, назначенные экземплярам в кластере. Ключи должны соответствовать регулярному выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отображаются как часть URL-адреса на сервере метаданных. Кроме того, для избежания неоднозначности ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: "instance-template", "kube-env", "startup-script" и "user-data". Значения — это свободные строки, и они имеют смысл только в том виде, в котором их интерпретирует выполняемая на экземпляре программа. Единственное ограничение, налагаемое на них, заключается в том, что размер каждого значения должен быть меньше или равен 32 КБ. Общая сумма размеров всех ключей и значений должна быть меньше 512 КБ. Объект, содержащий список пар "ключ": значение. Пример: { "name": "ключ", "масса": "1.3кг", "количество": "3" }. | |||
| min_cpu_platform строка добавлено в 2.9 | Минимальная платформа процессора, которая должна использоваться данным экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора. | |||
| oauth_scopes список | Набор облачных API-скопов Google, которые будут доступны на всех узлах виртуальных машин в контексте учетной записи сервиса "по умолчанию". Рекомендуются следующие, но не обязательные, области: https://www.googleapis.com/auth/compute необходима для подключения постоянного хранилища к узлам.
https://www.googleapis.com/auth/devstorage.read_only необходима для взаимодействия с gcr.io (Google Container Registry). Если не указано иное, области не добавляются, если не включены Cloud Logging или Cloud Monitoring, в этом случае будут добавлены необходимые области. | |||
| preemptible логический |
| Определяет, создаются ли узлы как преемственные виртуальные машины. См. https://cloud.google.com/compute/docs/instances/preemptible для получения дополнительной информации о преемственных виртуальных машинах. | ||
| service_account строка | Учетная запись сервиса Google Cloud Platform, которую следует использовать виртуальными машинами узлов. Если учетная запись сервиса не указана, используется учетная запись сервиса по умолчанию. | |||
| tags список | Список тегов экземпляра, применяемых ко всем узлам. Теги используются для идентификации допустимых источников или целей для сетевых брандмауэров и указываются клиентом во время создания кластера или пула узлов. Каждый тег в списке должен соответствовать RFC1035. | |||
| taints список добавлен в 2.9 | Список тегов kubernetes, которые следует применить к каждому узлу. Для получения дополнительной информации, включая использование и допустимые значения, см.: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ . | |||
| effect строка | Эффект для тега. Некоторые допустимые варианты включают: "EFFECT_UNSPECIFIED", "NO_SCHEDULE", "PREFER_NO_SCHEDULE", "NO_EXECUTE" | |||
| key строка | Ключ для тега. | |||
| value строка | Значение для тега. | |||
| private_cluster_config словарь добавлен в 2.8 | Настройка для частного кластера. | |||
| enable_private_endpoint логический |
| Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера. | ||
| enable_private_nodes логический |
| Используются ли у узлов только внутренние IP-адреса. Если включено, всем узлам присваиваются только частные адреса RFC 1918, и они взаимодействуют с мастером через частную сеть. | ||
| master_ipv4_cidr_block строка | Диапазон IP-адресов в CIDR-нотации, который следует использовать для размещенной мастер-сети. Этот диапазон используется для назначения внутренних IP-адресов мастеру или группе мастеров, а также для VIP-адреса ILB. Этот диапазон не должен пересекаться с другими диапазонами, используемыми в сети кластера. | |||
| project строка | Проект Google Cloud Platform, который следует использовать. | |||
| resource_labels словарь добавлен в 2.9 | Метки ресурсов для кластера, используемые для аннотации любых связанных ресурсов Google Compute Engine. | |||
| scopes список | Массив областей, которые будут использоваться. | |||
| service_account_contents jsonarg | Содержимое файла JSON учетной записи сервиса, либо в словаре, либо в виде JSON-строки, которая его представляет. | |||
| service_account_email строка | Необязательный адрес электронной почты учетной записи сервиса, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию. | |||
| service_account_file путь | Путь к файлу JSON учетной записи сервиса, если тип serviceaccount выбран. | |||
| state строка |
| Существует ли данный объект в GCP | ||
| subnetwork строка | Имя подсети Google Compute Engine, к которой подключен кластер. | |||
| tpu_ipv4_cidr_block строка добавлен в 2.9 | Диапазон IP-адресов Cloud TPUs в этом кластере в CIDR-нотации. | |||
Примечания
Примечание
- для аутентификации можно установить service_account_file с использованием переменной среды c(gcp_service_account_file).
- для аутентификации можно установить service_account_contents с использованием переменной среды c(GCP_SERVICE_ACCOUNT_CONTENTS).
- для аутентификации можно установить service_account_email с использованием переменной среды
GCP_SERVICE_ACCOUNT_EMAIL. - для аутентификации можно установить auth_kind с использованием переменной среды
GCP_AUTH_KIND. - для аутентификации можно установить scopes с использованием переменной среды
GCP_SCOPES. - Значения переменных среды будут использоваться только в том случае, если значения playbook не заданы.
- Параметры service_account_email и service_account_file взаимоисключающие.
Примеры
- name: create a cluster
gcp_container_cluster:
name: my-cluster
initial_node_count: 2
master_auth:
username: cluster_admin
password: my-secret-password
node_config:
machine_type: n1-standard-4
disk_size_gb: 500
location: us-central1-a
project: test_project
auth_kind: serviceaccount
service_account_file: "/tmp/auth.pem"
state: present
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| addonsConfig сложный | успех | Настройки для различных плагинов, доступных для запуска в кластере. | ||
| horizontalPodAutoscaling сложный | успех | Настройка функции горизонтального автоматического масштабирования под, которая увеличивает или уменьшает количество реплицированных под репликационного контроллера на основе использования ресурсов существующих под. | ||
| disabled булево | успех | Включена ли функция горизонтального автоматического масштабирования под в кластере. При включении она гарантирует, что в кластере запущен под Heapster, который также используется службой мониторинга. | ||
| httpLoadBalancing сложный | успех | Настройка плагина контроллера балансировки нагрузки HTTP (L7), который упрощает настройку балансировщиков нагрузки HTTP для служб в кластере. | ||
| disabled булево | успех | Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении он запускает небольшой под в кластере, который управляет балансировщиками нагрузки. | ||
| networkPolicyConfig сложный | успех | Настройка NetworkPolicy. Это отслеживает только то, включен ли плагин в узле Мастер, но не отслеживает, включена ли политика сети для узлов. | ||
| disabled булево | успех | Включена ли политика сети для данного кластера. | ||
| clusterIpv4Cidr строка | успех | Диапазон IP-адресов контейнерных под в этом кластере в нотации CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы автоматически выбрать один, или укажите блок /14 в 10.0.0.0/8. | ||
| conditions сложный | успех | Какие условия привели к текущему состоянию кластера. | ||
| code строка | успех | Представление условия, понятное для машины. | ||
| message строка | успех | Представление условия, понятное для человека. | ||
| createTime строка | успех | Время создания кластера в формате RFC3339. | ||
| currentMasterVersion строка | успех | Текущая версия программного обеспечения узла-мастера. | ||
| currentNodeCount целое число | успех | Количество узлов в настоящее время в кластере. | ||
| currentNodeVersion строка | успех | Текущая версия программных компонентов узла. Если они находятся на разных версиях в процессе обновления, это отражает минимальную версию всех узлов. | ||
| defaultMaxPodsConstraint сложный | успех | Установленное по умолчанию ограничение на максимальное количество под, которые могут работать одновременно на узле в пуле узлов этого кластера. Учитывается только в случае создания кластера с поддержкой IP Alias. | ||
| maxPodsPerNode строка | успех | Ограничение, установленное на максимальное число под на узел. | ||
| description строка | успех | Необязательное описание этого кластера. | ||
| enableTpu булево | успех | Включить возможность использования Cloud TPUs в данном кластере. | ||
| endpoint строка | успех | IP-адрес узла-мастера этого кластера. Доступ к узлу можно получить из интернета по адресу https://username:password@endpoint/ См. свойство masterAuth этого ресурса для получения информации об имени пользователя и пароле. | ||
| expireTime строка | успех | Время автоматического удаления кластера в формате RFC3339. | ||
| initialClusterVersion строка | успех | Версия программного обеспечения узла-мастера и kubelet, используемая в кластере при его первом создании. Версию можно обновлять со временем. | ||
| initialNodeCount целое число | успех | Количество узлов для создания в этом кластере. Необходимо убедиться, что лимит ресурсов Compute Engine достаточен для этого числа экземпляров. Также должны быть доступны квоты на брандмауэры и маршруты. Для запросов это поле должно использоваться только вместо объекта «nodePool», поскольку эта конфигурация (вместе с «nodeConfig») будет использоваться для создания объекта «NodePool» с автоматически сгенерированным именем. Не используйте это поле и nodePool одновременно. Это поле устарело. Используйте вместо него nodePool.initial_node_count. | ||
| ipAllocationPolicy сложный | успех | Настройка управления выделением IP-адресов в кластере. | ||
| clusterIpv4CidrBlock строка | успех | Диапазон IP-адресов для под кластера. Если это поле установлено, то cluster.cluster_ipv4_cidr должно быть пустым. Это поле применимо только когда useIpAliases равно true. Установите пустое значение, чтобы выбрать диапазон с размером по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети. | ||
| clusterSecondaryRangeName строка | успех | Имя вторичного диапазона, используемого для блока CIDR кластера. Вторичный диапазон будет использоваться для IP-адресов под. Он должен быть существующим вторичным диапазоном, связанным с подсетью кластера. | ||
| createSubnetwork булево | успех | Будет ли автоматически создана новая подсеть для кластера. | ||
| nodeIpv4CidrBlock строка | успех | Диапазон IP-адресов IP-адресов экземпляров в данном кластере. Это применимо только если createSubnetwork равно true. Установите пустое значение, чтобы выбрать диапазон с размером по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети. | ||
| servicesIpv4CidrBlock строка | успех | Диапазон IP-адресов служб в этом кластере. Если пусто, будет автоматически выбран диапазон с размером по умолчанию. Это поле применимо только когда useIpAliases равно true. Установите пустое значение, чтобы выбрать диапазон с размером по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети. | ||
| servicesSecondaryRangeName строка | успех | Имя вторичного диапазона, используемого для блока CIDR служб. Вторичный диапазон будет использоваться для service ClusterIPs. Это должен быть существующий вторичный диапазон, связанный с подсетью кластера. | ||
| subnetworkName строка | успех | Пользовательское имя подсети, которое будет использоваться, если createSubnetwork равно true. Если это поле пустое, то для новой подсети будет выбрано автоматическое имя. | ||
| tpuIpv4CidrBlock строка | успех | Диапазон IP-адресов Cloud TPUs в этом кластере. Если не указано, будет выбран диапазон с размером по умолчанию. Это поле применимо только когда useIpAliases равно true. Если не указано, диапазон будет использовать размер по умолчанию. Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети. | ||
| useIpAliases boolean | success | Используются ли псевдонимы IP-адресов для IP-адресов узлов в кластере. | ||
| kubectlContext string | success | Имя контекста для файла конфигурации kubectl. По умолчанию используется имя кластера. | ||
| kubectlPath string | success | Путь, по которому будет записан файл конфигурации kubectl. Файл не будет создан, если этот путь не указан. Любой существующий файл в этом пути будет полностью перезаписан. Требуется библиотека PyYaml. | ||
| labelFingerprint string | success | Отпечаток метки набора меток для этого кластера. | ||
| legacyAbac complex | success | Настройка режима авторизации ABAC legacy. | ||
| enabled boolean | success | Включен ли авторизатор ABAC для этого кластера. При включении идентификаторы в системе, включая учетные записи служб, узлы и контроллеры, будут иметь статически предоставленные разрешения, выходящие за рамки разрешений, предоставляемых конфигурацией RBAC или IAM. | ||
| location string | success | Расположение развертывания кластера. | ||
| locations list | success | Список зон Google Compute Engine, в которых должны располагаться узлы кластера. | ||
| loggingService string | success | Служба ведения журнала, которую должен использовать кластер для записи журналов. Доступные варианты в настоящее время: logging.googleapis.com — служба Google Cloud Logging. none — журналы не будут экспортироваться из кластера. Если оставить пустой строкой, будет использоваться logging.googleapis.com. | ||
| masterAuth complex | success | Информация об аутентификации для доступа к мастер-точке входа. | ||
| clientCertificate string | success | Публичный сертификат в кодировке Base64, используемый клиентами для аутентификации на точке входа кластера. | ||
| clientCertificateConfig complex | success | Настройка аутентификации с помощью клиентского сертификата в кластере. Для кластеров до версии 1.12, если конфигурация не указана, выпущен клиентский сертификат. | ||
| issueClientCertificate boolean | success | Выдать клиентский сертификат. | ||
| clientKey string | success | Приватный ключ в кодировке Base64, используемый клиентами для аутентификации на точке входа кластера. | ||
| clusterCaCertificate string | success | Публичный сертификат в кодировке Base64, являющийся корнем доверия для кластера. | ||
| password string | success | Пароль для использования HTTP-аутентификации по схеме «имя пользователя — пароль» для мастер-точки входа. Поскольку мастер-точка входа открыта для доступа из интернета, необходимо создать надёжный пароль длиной не менее 16 символов. | ||
| username string | success | Имя пользователя для использования HTTP-аутентификации по схеме «имя пользователя — пароль» для мастер-точки входа. | ||
| monitoringService string | success | Служба мониторинга, которую должен использовать кластер для записи метрик. Доступные варианты в настоящее время: monitoring.googleapis.com — служба Google Cloud Monitoring. none — метрики не будут экспортироваться из кластера. Если оставить пустой строкой, будет использоваться monitoring.googleapis.com. | ||
| name string | success | Имя этого кластера. Имя должно быть уникальным в данном проекте и местоположении и может содержать до 40 символов. Допускаются только строчные буквы, цифры и дефисы. Должно начинаться с буквы. Должно заканчиваться цифрой или буквой. | ||
| network string | success | Имя сети Google Compute Engine, к которой подключен кластер. Если не указано, используется сеть по умолчанию. | ||
| networkPolicy complex | success | Параметры конфигурации для функции NetworkPolicy. | ||
| enabled boolean | success | Включена ли политика сети в кластере. | ||
| provider string | success | Выбранный поставщик политики сети. | ||
| nodeConfig complex | success | Параметры, используемые при создании узлов кластера. Для запросов этот параметр следует использовать только вместо объекта "nodePool", так как эта конфигурация (вместе с "initialNodeCount") будет использована для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте этот параметр и "nodePool" одновременно. Для ответов этот параметр будет заполнен конфигурацией узла первого пула узлов. Если не указано, используются значения по умолчанию. | ||
| accelerators complex | success | Список аппаратных ускорителей, которые необходимо подключить к каждому узлу. Дополнительную информацию о поддержке графических процессоров см. на странице https://cloud.google.com/compute/docs/gpus. | ||
| acceleratorCount string | success | Количество карт ускорителей, доступных для экземпляра. | ||
| acceleratorType string | success | Имя ресурса типа ускорителя. | ||
| diskSizeGb integer | success | Размер диска, подключенного к каждому узлу, в ГБ. Минимальный размер диска — 10 ГБ. Если не указано, используется размер диска по умолчанию — 100 ГБ. | ||
| diskType string | success | Тип диска, подключенного к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, используется тип диска по умолчанию — 'pd-standard'. | ||
| imageType string | success | Тип образа, используемого для этого узла. Обратите внимание, что для данного типа образа будет использована последняя версия. | ||
| labels dictionary | success | Словарь меток Kubernetes (пар «ключ/значение»), которые должны применяться к каждому узлу. Они добавляются в дополнение к любым меткам по умолчанию, которые Kubernetes может применять к узлу. В случае конфликта ключей меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше предположить, что поведение не определено, и конфликты следует избегать. Дополнительная информация, включая использование и допустимые значения, доступна по адресу: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар «ключ»: значение. Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" } | ||
| localSsdCount integer | success | Количество локальных SSD-дисков, которые необходимо подключить к узлу. Предел этого значения зависит от максимального количества дисков, доступных на машине в зоне. Дополнительную информацию см. на странице: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits | ||
| machineType string | success | Название типа машины Google Compute Engine (например, n1-standard-1). Если не указано, используется тип машины по умолчанию n1-standard-1. | ||
| метаданные словарь | успех | Ключевые пары «ключ-значение» метаданных, назначенные экземплярам в кластере. Ключи должны соответствовать регулярному выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отражаются в качестве части URL-адреса на сервере метаданных. Кроме того, для избежания неоднозначности, ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: «instance-template», «kube-env», «startup-script» и «user-data». Значения — свободные строки, и смысл имеют только в интерпретации образа, работающего в экземпляре. Единственное ограничение — размер каждого значения не должен превышать 32 КБ. Общий размер всех ключей и значений должен быть меньше 512 КБ. Объект, содержащий список пар «ключ»: значение. Пример: { «имя»: «ключ», «масса»: «1.3кг», «количество»: «3» }. | ||
| minCpuPlatform строка | успех | Минимальная платформа процессора, которая должна использоваться этим экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора. | ||
| oauthScopes список | успех | Набор областей Google API, которые должны быть доступны на всех виртуальных машинах узла под учётной записью «по умолчанию». Следующие области рекомендуются, но не являются обязательными, и по умолчанию не включаются: https://www.googleapis.com/auth/compute необходим для подключения постоянного хранилища к узлам.
https://www.googleapis.com/auth/devstorage.read_only необходим для связи с gcr.io (Google Container Registry). Если не указано, области не добавляются, если не включены Cloud Logging или Cloud Monitoring, в этом случае их необходимые области будут добавлены. | ||
| preemptible логическое | успех | Указывается, создаются ли узлы как преемственные виртуальные машины. См.: https://cloud.google.com/compute/docs/instances/preemptible для получения дополнительной информации о преемственных виртуальных машинах. | ||
| serviceAccount строка | успех | Учётная запись Google Cloud Platform Service Account, которая должна использоваться виртуальными машинами узла. Если учётная запись Service Account не указана, используется учётная запись «по умолчанию». | ||
| tags список | успех | Список меток экземпляров, применяемых ко всем узлам. Метки используются для идентификации допустимых источников или целей для сетевых брандмауэров и задаются клиентом во время создания кластера или пула узлов. Каждая метка в списке должна соответствовать RFC1035. | ||
| taints сложный | успех | Список меток Kubernetes, которые будут применяться к каждому узлу. Для получения дополнительной информации, включая использование и допустимые значения, см.: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ . | ||
| effect строка | успех | Эффект для метки. | ||
| key строка | успех | Ключ для метки. | ||
| value строка | успех | Значение для метки. | ||
| nodeIpv4CidrSize целое число | успех | Размер адресного пространства на каждом узле для размещения контейнеров. Это выделяется из диапазона container_ipv4_cidr. | ||
| privateClusterConfig сложный | успех | Настройка для частного кластера. | ||
| enablePrivateEndpoint логическое | успех | Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера. | ||
| enablePrivateNodes логическое | успех | Указывается, имеют ли узлы только внутренние IP-адреса. При включении всем узлам назначаются только частные адреса RFC 1918, и они взаимодействуют с мастером через частную сеть. | ||
| masterIpv4CidrBlock строка | успех | Диапазон IP-адресов в формате CIDR для использования в размещённой сети мастера. Этот диапазон используется для назначения внутренних IP-адресов мастеру или набору мастеров, а также VIP ILB. Этот диапазон не должен пересекаться с другими диапазонами, используемыми в сети кластера. | ||
| privateEndpoint строка | успех | Внутренний IP-адрес конечной точки мастера этого кластера. | ||
| publicEndpoint строка | успех | Внешний IP-адрес конечной точки мастера этого кластера. | ||
| resourceLabels словарь | успех | Метки ресурсов для кластера, используемые для аннотирования любых связанных ресурсов Google Compute Engine. | ||
| servicesIpv4Cidr строка | успех | Диапазон IP-адресов служб Kubernetes в этом кластере в формате CIDR (например, 1.2.3.4/29). Адреса служб обычно располагаются в последней /16 из контейнерного CIDR. | ||
| status строка | успех | Текущий статус этого кластера. | ||
| statusMessage строка | успех | Дополнительная информация о текущем статусе этого кластера, если доступна. | ||
| subnetwork строка | успех | Имя подсети Google Compute Engine, к которой подключен кластер. | ||
| tpuIpv4CidrBlock строка | успех | Диапазон IP-адресов Cloud TPU в этом кластере в формате CIDR. | ||
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Google Inc. (@googlecloudplatform)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете редактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/gcp_container_cluster_module.html