Spec-Zone.ru › Ansible 2.9

gcp_container_cluster – Создаёт кластер GCP

Новая в версии 2.6.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Кластер Google Container Engine.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 2.6
  • requests >= 2.18.4
  • google-auth >= 1.3.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
addons_config
словарь
Настройки для различных плагинов, доступных для выполнения в кластере.
horizontal_pod_autoscaling
словарь
Настройка функции горизонтального масштабирования под, которая увеличивает или уменьшает количество реплицируемых под реплицируемого контроллера на основе использования ресурсов существующих под.
disabled
логическое значение
    Варианты:
  • нет
  • да
Включено ли горизонтальное масштабирование под в кластере. При включении, это гарантирует, что под Heapster работает в кластере, который также используется службой мониторинга.
http_load_balancing
словарь
Настройка плагина контроллера балансировки нагрузки HTTP (L7), который упрощает настройку балансировщиков HTTP для служб в кластере.
disabled
логическое значение
    Варианты:
  • нет
  • да
Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении, он запускает небольшой под в кластере, который управляет балансировщиками.
network_policy_config
словарь
добавлен в 2.9
Настройка NetworkPolicy. Это отслеживает только включен ли плагин на Master, но не отслеживает, включена ли политика сети для узлов.
disabled
логическое значение
    Варианты:
  • нет
  • да
Включена ли политика сети для этого кластера.
auth_kind
строка / обязательно
    Варианты:
  • приложение
  • machineaccount
  • serviceaccount
Тип используемых учетных данных.
cluster_ipv4_cidr
строка
Диапазон IP-адресов контейнерных под в этом кластере в нотации CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы автоматически выбрать или укажите блок /14 в 10.0.0.0/8.
default_max_pods_constraint
словарь
добавлен в 2.9
По умолчанию ограничение на максимальное количество под, которые могут быть запущены одновременно на узле в пуле узлов этого кластера.
Учитывается только в том случае, если кластер создан с поддержкой IP Alias.
max_pods_per_node
строка
Ограничение, накладываемое на максимальное количество под на узел.
description
строка
Необязательное описание этого кластера.
enable_tpu
логическое значение
добавлен в 2.9
    Варианты:
  • нет
  • да
Включить возможность использования Cloud TPUs в этом кластере.
env_type
строка
Указывает, в какой среде Ansible вы выполняете этот модуль.
Это не нужно устанавливать, если вы не знаете, что делаете.
Это изменяет только строку User Agent для любых запросов к API.
initial_node_count
целое число
Количество узлов для создания в этом кластере. Вы должны убедиться, что ваш квота ресурсов Compute Engine достаточна для этого количества экземпляров. У вас также должны быть доступные квоты для брандмауэра и маршрутов. Для запросов это поле следует использовать только вместо объекта "nodePool", так как эта настройка (вместе с "nodeConfig") будет использована для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте это и nodePool одновременно.
Это поле устарело. Пожалуйста, используйте nodePool.initial_node_count вместо него.
ip_allocation_policy
словарь
добавлен в 2.9
Настройка управления выделением IP-адресов в кластере.
cluster_ipv4_cidr_block
строка
Диапазон IP-адресов для IP-адресов под кластера. Если это поле установлено, то cluster.cluster_ipv4_cidr необходимо оставить пустым.
Это поле применимо только при useIpAliases = true.
Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask.
cluster_secondary_range_name
строка
Имя вторичного диапазона, который будет использоваться для блока CIDR кластера. Вторичный диапазон будет использоваться для IP-адресов pod.
Это должно быть существующий вторичный диапазон, связанный с подсетью кластера.
create_subnetwork
логическое значение
    Варианты:
  • нет
  • да
Создавать ли автоматически новую подсеть для кластера.
node_ipv4_cidr_block
строка
Диапазон IP-адресов IP-адресов экземпляров в этом кластере.
Это применимо только если createSubnetwork = true.
Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask.
services_ipv4_cidr_block
строка
Диапазон IP-адресов IP-адресов служб в этом кластере. Если пусто, диапазон будет автоматически выбран с размером по умолчанию.
Это поле применимо только при useIpAliases = true.
Установите пустое значение, чтобы выбрать диапазон с размерами по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask.
services_secondary_range_name
строка
Имя вторичного диапазона, который будет использоваться для блока CIDR служб. Вторичный диапазон будет использоваться для ClusterIPs служб. Это должен быть существующий вторичный диапазон, связанный с подсетью кластера.
subnetwork_name
строка
Пользовательское имя подсети для использования, если createSubnetwork = true.
Если это поле пустое, будет выбрано автоматическое имя для новой подсети.
tpu_ipv4_cidr_block
строка
Диапазон IP-адресов Cloud TPUs в этом кластере. Если не указан, диапазон будет автоматически выбран с размером по умолчанию.
Это поле применимо только при useIpAliases = true.
Если не указан, диапазон будет использовать размер по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с определенным netmask.
use_ip_aliases
логическое значение
    Варианты:
  • нет
  • да
Использовать ли alias IP-адреса для IP-адресов pod в кластере.
kubectl_context
строка
добавлен в 2.9
Имя контекста для файла kubectl config. Будет по умолчанию именем кластера.
kubectl_path
строка
добавлен в 2.9
Путь, по которому будет записан файл конфигурации kubectl.
Файл не будет создан, если этот путь не задан.
Любой существующий файл по этому пути будет полностью перезаписан.
Требуется библиотека PyYaml.
legacy_abac
словарь
добавлен в 2.9
Настройка для устаревшего режима авторизации ABAC.
enabled
boolean
    Выбором:
  • нет
  • да
Включён ли модуль авторизации ABAC для данного кластера. При включении у идентификаторов в системе, включая учётные записи сервисов, узлы и контроллеры, будут статически предоставлены разрешения помимо тех, которые предоставляются конфигурацией RBAC или IAM.
location
строка / обязательно
добавлено в 2.8
Местоположение, где развернут кластер.

псевдонимы: зона
locations
список
добавлено в 2.9
Список зон Google Compute Engine, в которых должны располагаться узлы кластера.

псевдонимы: nodeLocations
logging_service
строка
Сервис журналов, который должен использовать кластер для записи журналов. Доступные варианты: logging.googleapis.com — сервис Google Cloud Logging.
none — журналы из кластера не будут экспортироваться.
Если поле оставлено пустым, будет использован logging.googleapis.com.
Некоторые допустимые варианты: "logging.googleapis.com", "none"
master_auth
словарь
Информация об авторизации для доступа к мастер-точке.
client_certificate_config
словарь
добавлено в 2.9
Конфигурация для аутентификации с помощью клиентских сертификатов в кластере. Для кластеров до версии v1.12, если конфигурация не указана, клиентский сертификат выдаётся.
issue_client_certificate
boolean
    Выбором:
  • нет
  • да
Выдать клиентский сертификат.
password
строка
Пароль для использования в HTTP-аутентификации по принципу «имя пользователя — пароль» для мастер-точки. Поскольку мастер-точка доступна в интернете, следует создать надёжный пароль с длиной не менее 16 символов.
username
строка
Имя пользователя для использования в HTTP-аутентификации по принципу «имя пользователя — пароль» для мастер-точки.
monitoring_service
строка
Сервис мониторинга, который должен использовать кластер для записи метрик.
Доступные варианты: monitoring.googleapis.com — сервис Google Cloud Monitoring.
none — метрики из кластера не будут экспортироваться.
Если поле оставлено пустым, будет использован monitoring.googleapis.com.
Некоторые допустимые варианты: "monitoring.googleapis.com", "none"
name
строка
Имя этого кластера. Имя должно быть уникальным в рамках этого проекта и местоположения и может содержать до 40 символов. Допускаются только строчные буквы, цифры и дефисы. Имя должно начинаться с буквы и заканчиваться цифрой или буквой.
network
строка
Имя сети Google Compute Engine, к которой подключён кластер. Если не указано, будет использована сеть по умолчанию.
network_policy
словарь
добавлено в 2.9
Параметры конфигурации функции NetworkPolicy.
enabled
boolean
    Выбором:
  • нет
  • да
Включена ли политика сети в кластере.
provider
строка
Выбранный поставщик политики сети.
Некоторые допустимые варианты: "PROVIDER_UNSPECIFIED", "CALICO"
node_config
словарь
Параметры, используемые при создании узлов кластера.
Для запросов это поле должно использоваться только вместо объекта "nodePool", так как эта конфигурация (вместе с "initialNodeCount") будет использоваться для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте одновременно это поле и nodePool. Для ответов это поле будет заполняться конфигурацией узла первого пула узлов. Если не указано, используются значения по умолчанию.
accelerators
список
добавлено в 2.9
Список аппаратных ускорителей, которые должны быть подключены к каждому узлу. Подробнее об обеспечении поддержки графических процессоров см. в документе https://cloud.google.com/compute/docs/gpus.
accelerator_count
строка
Количество карт ускорителей, доступных для экземпляра.
accelerator_type
строка
Имя ресурса типа ускорителя.
disk_size_gb
целое число
Размер диска, подключённого к каждому узлу, указанный в ГБ. Минимально допустимый размер диска — 10 ГБ. Если не указано, используется размер диска по умолчанию — 100 ГБ.
disk_type
строка
добавлено в 2.9
Тип диска, подключённого к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, используется тип диска по умолчанию — 'pd-standard'.
image_type
строка
Тип образа, который следует использовать для данного узла. Обратите внимание, что для данного типа образа будет использована последняя его версия.
labels
словарь
Карта меток Kubernetes (пар ключ/значение), которые будут применяться к каждому узлу. Они будут добавлены в дополнение к любым стандартным меткам, которые Kubernetes может применить к узлу. В случае конфликта ключей меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше всего предположить, что поведение неопределено, и конфликтов следует избегать. Дополнительную информацию, включая использование и допустимые значения, см. в документации: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар "ключ": значение.
Пример: { "name": "ключ", "масса": "1.3кг", "количество": "3" }.
local_ssd_count
целое число
Количество локальных SSD-дисков, которые должны быть подключены к узлу.
Предел для этого значения зависит от максимального числа дисков, доступных на машине в каждой зоне. Дополнительную информацию см. в документе: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits.
machine_type
строка
Имя типа машины Google Compute Engine (например,
n1-standard-1). Если не указано, используется тип машины по умолчанию — n1-standard-1.
metadata
словарь
Ключи/значения метаданных, назначенные экземплярам в кластере.
Ключи должны соответствовать регулярному выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отображаются как часть URL-адреса на сервере метаданных. Кроме того, для избежания неоднозначности ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: "instance-template", "kube-env", "startup-script" и "user-data". Значения — это свободные строки, и они имеют смысл только в том виде, в котором их интерпретирует выполняемая на экземпляре программа. Единственное ограничение, налагаемое на них, заключается в том, что размер каждого значения должен быть меньше или равен 32 КБ.
Общая сумма размеров всех ключей и значений должна быть меньше 512 КБ.
Объект, содержащий список пар "ключ": значение.
Пример: { "name": "ключ", "масса": "1.3кг", "количество": "3" }.
min_cpu_platform
строка
добавлено в 2.9
Минимальная платформа процессора, которая должна использоваться данным экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора.
oauth_scopes
список
Набор облачных API-скопов Google, которые будут доступны на всех узлах виртуальных машин в контексте учетной записи сервиса "по умолчанию".
Рекомендуются следующие, но не обязательные, области: https://www.googleapis.com/auth/compute необходима для подключения постоянного хранилища к узлам.
https://www.googleapis.com/auth/devstorage.read_only необходима для взаимодействия с gcr.io (Google Container Registry).
Если не указано иное, области не добавляются, если не включены Cloud Logging или Cloud Monitoring, в этом случае будут добавлены необходимые области.
preemptible
логический
    Варианты:
  • нет
  • да
Определяет, создаются ли узлы как преемственные виртуальные машины. См. https://cloud.google.com/compute/docs/instances/preemptible для получения дополнительной информации о преемственных виртуальных машинах.
service_account
строка
Учетная запись сервиса Google Cloud Platform, которую следует использовать виртуальными машинами узлов. Если учетная запись сервиса не указана, используется учетная запись сервиса по умолчанию.
tags
список
Список тегов экземпляра, применяемых ко всем узлам. Теги используются для идентификации допустимых источников или целей для сетевых брандмауэров и указываются клиентом во время создания кластера или пула узлов. Каждый тег в списке должен соответствовать RFC1035.
taints
список
добавлен в 2.9
Список тегов kubernetes, которые следует применить к каждому узлу.
Для получения дополнительной информации, включая использование и допустимые значения, см.: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ .
effect
строка
Эффект для тега.
Некоторые допустимые варианты включают: "EFFECT_UNSPECIFIED", "NO_SCHEDULE", "PREFER_NO_SCHEDULE", "NO_EXECUTE"
key
строка
Ключ для тега.
value
строка
Значение для тега.
private_cluster_config
словарь
добавлен в 2.8
Настройка для частного кластера.
enable_private_endpoint
логический
    Варианты:
  • нет
  • да
Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера.
enable_private_nodes
логический
    Варианты:
  • нет
  • да
Используются ли у узлов только внутренние IP-адреса. Если включено, всем узлам присваиваются только частные адреса RFC 1918, и они взаимодействуют с мастером через частную сеть.
master_ipv4_cidr_block
строка
Диапазон IP-адресов в CIDR-нотации, который следует использовать для размещенной мастер-сети. Этот диапазон используется для назначения внутренних IP-адресов мастеру или группе мастеров, а также для VIP-адреса ILB. Этот диапазон не должен пересекаться с другими диапазонами, используемыми в сети кластера.
project
строка
Проект Google Cloud Platform, который следует использовать.
resource_labels
словарь
добавлен в 2.9
Метки ресурсов для кластера, используемые для аннотации любых связанных ресурсов Google Compute Engine.
scopes
список
Массив областей, которые будут использоваться.
service_account_contents
jsonarg
Содержимое файла JSON учетной записи сервиса, либо в словаре, либо в виде JSON-строки, которая его представляет.
service_account_email
строка
Необязательный адрес электронной почты учетной записи сервиса, если выбран machineaccount и пользователь не хочет использовать адрес по умолчанию.
service_account_file
путь
Путь к файлу JSON учетной записи сервиса, если тип serviceaccount выбран.
state
строка
    Варианты:
  • present ←
  • absent
Существует ли данный объект в GCP
subnetwork
строка
Имя подсети Google Compute Engine, к которой подключен кластер.
tpu_ipv4_cidr_block
строка
добавлен в 2.9
Диапазон IP-адресов Cloud TPUs в этом кластере в CIDR-нотации.

Примечания

Примечание

  • для аутентификации можно установить service_account_file с использованием переменной среды c(gcp_service_account_file).
  • для аутентификации можно установить service_account_contents с использованием переменной среды c(GCP_SERVICE_ACCOUNT_CONTENTS).
  • для аутентификации можно установить service_account_email с использованием переменной среды GCP_SERVICE_ACCOUNT_EMAIL.
  • для аутентификации можно установить auth_kind с использованием переменной среды GCP_AUTH_KIND.
  • для аутентификации можно установить scopes с использованием переменной среды GCP_SCOPES.
  • Значения переменных среды будут использоваться только в том случае, если значения playbook не заданы.
  • Параметры service_account_email и service_account_file взаимоисключающие.

Примеры

- name: create a cluster
  gcp_container_cluster:
    name: my-cluster
    initial_node_count: 2
    master_auth:
      username: cluster_admin
      password: my-secret-password
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: test_project
    auth_kind: serviceaccount
    service_account_file: "/tmp/auth.pem"
    state: present

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
addonsConfig
сложный
успех
Настройки для различных плагинов, доступных для запуска в кластере.

horizontalPodAutoscaling
сложный
успех
Настройка функции горизонтального автоматического масштабирования под, которая увеличивает или уменьшает количество реплицированных под репликационного контроллера на основе использования ресурсов существующих под.

disabled
булево
успех
Включена ли функция горизонтального автоматического масштабирования под в кластере. При включении она гарантирует, что в кластере запущен под Heapster, который также используется службой мониторинга.

httpLoadBalancing
сложный
успех
Настройка плагина контроллера балансировки нагрузки HTTP (L7), который упрощает настройку балансировщиков нагрузки HTTP для служб в кластере.

disabled
булево
успех
Включен ли контроллер балансировки нагрузки HTTP в кластере. При включении он запускает небольшой под в кластере, который управляет балансировщиками нагрузки.

networkPolicyConfig
сложный
успех
Настройка NetworkPolicy. Это отслеживает только то, включен ли плагин в узле Мастер, но не отслеживает, включена ли политика сети для узлов.

disabled
булево
успех
Включена ли политика сети для данного кластера.

clusterIpv4Cidr
строка
успех
Диапазон IP-адресов контейнерных под в этом кластере в нотации CIDR (например, 10.96.0.0/14). Оставьте пустым, чтобы автоматически выбрать один, или укажите блок /14 в 10.0.0.0/8.

conditions
сложный
успех
Какие условия привели к текущему состоянию кластера.

code
строка
успех
Представление условия, понятное для машины.

message
строка
успех
Представление условия, понятное для человека.

createTime
строка
успех
Время создания кластера в формате RFC3339.

currentMasterVersion
строка
успех
Текущая версия программного обеспечения узла-мастера.

currentNodeCount
целое число
успех
Количество узлов в настоящее время в кластере.

currentNodeVersion
строка
успех
Текущая версия программных компонентов узла. Если они находятся на разных версиях в процессе обновления, это отражает минимальную версию всех узлов.

defaultMaxPodsConstraint
сложный
успех
Установленное по умолчанию ограничение на максимальное количество под, которые могут работать одновременно на узле в пуле узлов этого кластера.
Учитывается только в случае создания кластера с поддержкой IP Alias.

maxPodsPerNode
строка
успех
Ограничение, установленное на максимальное число под на узел.

description
строка
успех
Необязательное описание этого кластера.

enableTpu
булево
успех
Включить возможность использования Cloud TPUs в данном кластере.

endpoint
строка
успех
IP-адрес узла-мастера этого кластера.
Доступ к узлу можно получить из интернета по адресу https://username:password@endpoint/ См. свойство masterAuth этого ресурса для получения информации об имени пользователя и пароле.

expireTime
строка
успех
Время автоматического удаления кластера в формате RFC3339.

initialClusterVersion
строка
успех
Версия программного обеспечения узла-мастера и kubelet, используемая в кластере при его первом создании. Версию можно обновлять со временем.

initialNodeCount
целое число
успех
Количество узлов для создания в этом кластере. Необходимо убедиться, что лимит ресурсов Compute Engine достаточен для этого числа экземпляров. Также должны быть доступны квоты на брандмауэры и маршруты. Для запросов это поле должно использоваться только вместо объекта «nodePool», поскольку эта конфигурация (вместе с «nodeConfig») будет использоваться для создания объекта «NodePool» с автоматически сгенерированным именем. Не используйте это поле и nodePool одновременно.
Это поле устарело. Используйте вместо него nodePool.initial_node_count.

ipAllocationPolicy
сложный
успех
Настройка управления выделением IP-адресов в кластере.

clusterIpv4CidrBlock
строка
успех
Диапазон IP-адресов для под кластера. Если это поле установлено, то cluster.cluster_ipv4_cidr должно быть пустым.
Это поле применимо только когда useIpAliases равно true.
Установите пустое значение, чтобы выбрать диапазон с размером по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети.

clusterSecondaryRangeName
строка
успех
Имя вторичного диапазона, используемого для блока CIDR кластера. Вторичный диапазон будет использоваться для IP-адресов под.
Он должен быть существующим вторичным диапазоном, связанным с подсетью кластера.

createSubnetwork
булево
успех
Будет ли автоматически создана новая подсеть для кластера.

nodeIpv4CidrBlock
строка
успех
Диапазон IP-адресов IP-адресов экземпляров в данном кластере.
Это применимо только если createSubnetwork равно true.
Установите пустое значение, чтобы выбрать диапазон с размером по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети.

servicesIpv4CidrBlock
строка
успех
Диапазон IP-адресов служб в этом кластере. Если пусто, будет автоматически выбран диапазон с размером по умолчанию.
Это поле применимо только когда useIpAliases равно true.
Установите пустое значение, чтобы выбрать диапазон с размером по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети.

servicesSecondaryRangeName
строка
успех
Имя вторичного диапазона, используемого для блока CIDR служб. Вторичный диапазон будет использоваться для service ClusterIPs. Это должен быть существующий вторичный диапазон, связанный с подсетью кластера.

subnetworkName
строка
успех
Пользовательское имя подсети, которое будет использоваться, если createSubnetwork равно true.
Если это поле пустое, то для новой подсети будет выбрано автоматическое имя.

tpuIpv4CidrBlock
строка
успех
Диапазон IP-адресов Cloud TPUs в этом кластере. Если не указано, будет выбран диапазон с размером по умолчанию.
Это поле применимо только когда useIpAliases равно true.
Если не указано, диапазон будет использовать размер по умолчанию.
Установите /netmask (например, /14), чтобы выбрать диапазон с указанной маской сети.

useIpAliases
boolean
success
Используются ли псевдонимы IP-адресов для IP-адресов узлов в кластере.

kubectlContext
string
success
Имя контекста для файла конфигурации kubectl. По умолчанию используется имя кластера.

kubectlPath
string
success
Путь, по которому будет записан файл конфигурации kubectl.
Файл не будет создан, если этот путь не указан.
Любой существующий файл в этом пути будет полностью перезаписан.
Требуется библиотека PyYaml.

labelFingerprint
string
success
Отпечаток метки набора меток для этого кластера.

legacyAbac
complex
success
Настройка режима авторизации ABAC legacy.

enabled
boolean
success
Включен ли авторизатор ABAC для этого кластера. При включении идентификаторы в системе, включая учетные записи служб, узлы и контроллеры, будут иметь статически предоставленные разрешения, выходящие за рамки разрешений, предоставляемых конфигурацией RBAC или IAM.

location
string
success
Расположение развертывания кластера.

locations
list
success
Список зон Google Compute Engine, в которых должны располагаться узлы кластера.

loggingService
string
success
Служба ведения журнала, которую должен использовать кластер для записи журналов. Доступные варианты в настоящее время: logging.googleapis.com — служба Google Cloud Logging.
none — журналы не будут экспортироваться из кластера.
Если оставить пустой строкой, будет использоваться logging.googleapis.com.

masterAuth
complex
success
Информация об аутентификации для доступа к мастер-точке входа.

clientCertificate
string
success
Публичный сертификат в кодировке Base64, используемый клиентами для аутентификации на точке входа кластера.

clientCertificateConfig
complex
success
Настройка аутентификации с помощью клиентского сертификата в кластере. Для кластеров до версии 1.12, если конфигурация не указана, выпущен клиентский сертификат.

issueClientCertificate
boolean
success
Выдать клиентский сертификат.

clientKey
string
success
Приватный ключ в кодировке Base64, используемый клиентами для аутентификации на точке входа кластера.

clusterCaCertificate
string
success
Публичный сертификат в кодировке Base64, являющийся корнем доверия для кластера.

password
string
success
Пароль для использования HTTP-аутентификации по схеме «имя пользователя — пароль» для мастер-точки входа. Поскольку мастер-точка входа открыта для доступа из интернета, необходимо создать надёжный пароль длиной не менее 16 символов.

username
string
success
Имя пользователя для использования HTTP-аутентификации по схеме «имя пользователя — пароль» для мастер-точки входа.

monitoringService
string
success
Служба мониторинга, которую должен использовать кластер для записи метрик.
Доступные варианты в настоящее время: monitoring.googleapis.com — служба Google Cloud Monitoring.
none — метрики не будут экспортироваться из кластера.
Если оставить пустой строкой, будет использоваться monitoring.googleapis.com.

name
string
success
Имя этого кластера. Имя должно быть уникальным в данном проекте и местоположении и может содержать до 40 символов. Допускаются только строчные буквы, цифры и дефисы. Должно начинаться с буквы. Должно заканчиваться цифрой или буквой.

network
string
success
Имя сети Google Compute Engine, к которой подключен кластер. Если не указано, используется сеть по умолчанию.

networkPolicy
complex
success
Параметры конфигурации для функции NetworkPolicy.

enabled
boolean
success
Включена ли политика сети в кластере.

provider
string
success
Выбранный поставщик политики сети.

nodeConfig
complex
success
Параметры, используемые при создании узлов кластера.
Для запросов этот параметр следует использовать только вместо объекта "nodePool", так как эта конфигурация (вместе с "initialNodeCount") будет использована для создания объекта "NodePool" с автоматически сгенерированным именем. Не используйте этот параметр и "nodePool" одновременно. Для ответов этот параметр будет заполнен конфигурацией узла первого пула узлов. Если не указано, используются значения по умолчанию.

accelerators
complex
success
Список аппаратных ускорителей, которые необходимо подключить к каждому узлу. Дополнительную информацию о поддержке графических процессоров см. на странице https://cloud.google.com/compute/docs/gpus.

acceleratorCount
string
success
Количество карт ускорителей, доступных для экземпляра.

acceleratorType
string
success
Имя ресурса типа ускорителя.

diskSizeGb
integer
success
Размер диска, подключенного к каждому узлу, в ГБ. Минимальный размер диска — 10 ГБ. Если не указано, используется размер диска по умолчанию — 100 ГБ.

diskType
string
success
Тип диска, подключенного к каждому узлу (например, 'pd-standard' или 'pd-ssd'). Если не указано, используется тип диска по умолчанию — 'pd-standard'.

imageType
string
success
Тип образа, используемого для этого узла. Обратите внимание, что для данного типа образа будет использована последняя версия.

labels
dictionary
success
Словарь меток Kubernetes (пар «ключ/значение»), которые должны применяться к каждому узлу. Они добавляются в дополнение к любым меткам по умолчанию, которые Kubernetes может применять к узлу. В случае конфликта ключей меток применённый набор может отличаться в зависимости от версии Kubernetes — лучше предположить, что поведение не определено, и конфликты следует избегать. Дополнительная информация, включая использование и допустимые значения, доступна по адресу: http://kubernetes.io/v1.1/docs/user-guide/labels.html Объект, содержащий список пар «ключ»: значение.
Пример: { "name": "ключ", "mass": "1.3кг", "count": "3" }

localSsdCount
integer
success
Количество локальных SSD-дисков, которые необходимо подключить к узлу.
Предел этого значения зависит от максимального количества дисков, доступных на машине в зоне. Дополнительную информацию см. на странице: https://cloud.google.com/compute/docs/disks/local-ssd#local_ssd_limits

machineType
string
success
Название типа машины Google Compute Engine (например,
n1-standard-1). Если не указано, используется тип машины по умолчанию n1-standard-1.

метаданные
словарь
успех
Ключевые пары «ключ-значение» метаданных, назначенные экземплярам в кластере.
Ключи должны соответствовать регулярному выражению [a-zA-Z0-9-_]+ и иметь длину менее 128 байт. Они отражаются в качестве части URL-адреса на сервере метаданных. Кроме того, для избежания неоднозначности, ключи не должны конфликтовать с другими ключами метаданных для проекта или быть одним из четырёх зарезервированных ключей: «instance-template», «kube-env», «startup-script» и «user-data». Значения — свободные строки, и смысл имеют только в интерпретации образа, работающего в экземпляре. Единственное ограничение — размер каждого значения не должен превышать 32 КБ.
Общий размер всех ключей и значений должен быть меньше 512 КБ.
Объект, содержащий список пар «ключ»: значение.
Пример: { «имя»: «ключ», «масса»: «1.3кг», «количество»: «3» }.

minCpuPlatform
строка
успех
Минимальная платформа процессора, которая должна использоваться этим экземпляром. Экземпляр может быть запланирован на указанную или более новую платформу процессора.

oauthScopes
список
успех
Набор областей Google API, которые должны быть доступны на всех виртуальных машинах узла под учётной записью «по умолчанию».
Следующие области рекомендуются, но не являются обязательными, и по умолчанию не включаются: https://www.googleapis.com/auth/compute необходим для подключения постоянного хранилища к узлам.
https://www.googleapis.com/auth/devstorage.read_only необходим для связи с gcr.io (Google Container Registry).
Если не указано, области не добавляются, если не включены Cloud Logging или Cloud Monitoring, в этом случае их необходимые области будут добавлены.

preemptible
логическое
успех
Указывается, создаются ли узлы как преемственные виртуальные машины. См.: https://cloud.google.com/compute/docs/instances/preemptible для получения дополнительной информации о преемственных виртуальных машинах.

serviceAccount
строка
успех
Учётная запись Google Cloud Platform Service Account, которая должна использоваться виртуальными машинами узла. Если учётная запись Service Account не указана, используется учётная запись «по умолчанию».

tags
список
успех
Список меток экземпляров, применяемых ко всем узлам. Метки используются для идентификации допустимых источников или целей для сетевых брандмауэров и задаются клиентом во время создания кластера или пула узлов. Каждая метка в списке должна соответствовать RFC1035.

taints
сложный
успех
Список меток Kubernetes, которые будут применяться к каждому узлу.
Для получения дополнительной информации, включая использование и допустимые значения, см.: https://kubernetes.io/docs/concepts/configuration/taint-and-toleration/ .

effect
строка
успех
Эффект для метки.

key
строка
успех
Ключ для метки.

value
строка
успех
Значение для метки.

nodeIpv4CidrSize
целое число
успех
Размер адресного пространства на каждом узле для размещения контейнеров.
Это выделяется из диапазона container_ipv4_cidr.

privateClusterConfig
сложный
успех
Настройка для частного кластера.

enablePrivateEndpoint
логическое
успех
Используется ли внутренний IP-адрес мастера в качестве конечной точки кластера.

enablePrivateNodes
логическое
успех
Указывается, имеют ли узлы только внутренние IP-адреса. При включении всем узлам назначаются только частные адреса RFC 1918, и они взаимодействуют с мастером через частную сеть.

masterIpv4CidrBlock
строка
успех
Диапазон IP-адресов в формате CIDR для использования в размещённой сети мастера. Этот диапазон используется для назначения внутренних IP-адресов мастеру или набору мастеров, а также VIP ILB. Этот диапазон не должен пересекаться с другими диапазонами, используемыми в сети кластера.

privateEndpoint
строка
успех
Внутренний IP-адрес конечной точки мастера этого кластера.

publicEndpoint
строка
успех
Внешний IP-адрес конечной точки мастера этого кластера.

resourceLabels
словарь
успех
Метки ресурсов для кластера, используемые для аннотирования любых связанных ресурсов Google Compute Engine.

servicesIpv4Cidr
строка
успех
Диапазон IP-адресов служб Kubernetes в этом кластере в формате CIDR (например, 1.2.3.4/29). Адреса служб обычно располагаются в последней /16 из контейнерного CIDR.

status
строка
успех
Текущий статус этого кластера.

statusMessage
строка
успех
Дополнительная информация о текущем статусе этого кластера, если доступна.

subnetwork
строка
успех
Имя подсети Google Compute Engine, к которой подключен кластер.

tpuIpv4CidrBlock
строка
успех
Диапазон IP-адресов Cloud TPU в этом кластере в формате CIDR.



Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Google Inc. (@googlecloudplatform)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете редактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/gcp_container_cluster_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API