rax_clb_ssl – Управление завершением SSL для балансировщика нагрузки Rackspace Cloud
Обзор
- Настройка, переконфигурация или удаление завершения SSL для существующего балансировщика нагрузки.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- pyrax
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_key строка | Ключ API Rackspace, переопределяет credentials. псевдонимы: пароль | |
| auth_endpoint - | По умолчанию: "https://identity.api.rackspacecloud.com/v2.0/" | URI службы аутентификации. |
| certificate - | Публичные сертификаты SSL в формате PEM в виде строки. | |
| credentials путь | Файл для поиска учетных данных Rackspace. Игнорируется, если api_key и username указаны. псевдонимы: creds_file | |
| enabled логический тип |
| Если установлено "false", временно отключить завершение SSL без удаления существующих учетных данных. |
| env строка | Настройка среды, как настроено в ~/.pyrax.cfg, см. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#pyrax-configuration. | |
| https_redirect логический тип |
| Если "true", балансировщик нагрузки будет перенаправлять HTTP-трафик на HTTPS. Требуется, чтобы "secure_traffic_only" было равно true. Явно ожидает, если завершение SSL также применяется или удаляется. |
| identity_type - | По умолчанию: "rackspace" | Механизм аутентификации для использования, такой как rackspace или keystone. |
| intermediate_certificate - | Один или несколько промежуточных центров сертификации в формате PEM, объединенные в одну строку. | |
| loadbalancer - / обязательно | Имя или идентификатор балансировщика нагрузки, для управления завершением SSL. | |
| private_key - | Приватный ключ SSL в формате PEM в виде строки. | |
| region строка | По умолчанию: "DFW" | Регион для создания экземпляра. |
| secure_port - | По умолчанию: 443 | Порт для прослушивания защищенного трафика. |
| secure_traffic_only логический тип |
| Если "true", балансировщик нагрузки будет *только* принимать защищенный трафик. |
| state - |
| Если установлено "present", завершение SSL будет добавлено к этому балансировщику. Если "absent", завершение SSL будет удалено. |
| tenant_id - | Идентификатор арендатора, используемый для аутентификации. | |
| tenant_name - | Имя арендатора, используемое для аутентификации. | |
| username строка | Имя пользователя Rackspace, переопределяет credentials. | |
| validate_certs логический тип |
| Требовать или нет валидации SSL API-точек доступа. псевдонимы: verify_ssl |
| wait логический тип |
| Ожидать, пока балансировщик будет в состоянии "запущен" перед включением. |
| wait_timeout - | По умолчанию: 300 | Сколько времени ждать, прежде чем "wait" сдастся, в секундах. |
Примечания
Примечание
- Следующие переменные окружения могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, подходящий для pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYисключают использование файла учетных данных -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, …) - Следующие переменные окружения могут быть использованы,
RAX_USERNAME,RAX_API_KEY,RAX_CREDS_FILE,RAX_CREDENTIALS,RAX_REGION. -
RAX_CREDENTIALSиRAX_CREDS_FILEуказывают на файл учетных данных, подходящий для pyrax. См. https://github.com/rackspace/pyrax/blob/master/docs/getting_started.md#authenticating -
RAX_USERNAMEиRAX_API_KEYисключают использование файла учетных данных -
RAX_REGIONопределяет регион Rackspace Public Cloud (DFW, ORD, LON, …)
Примеры
- name: Enable SSL termination on a load balancer
rax_clb_ssl:
loadbalancer: the_loadbalancer
state: present
private_key: "{{ lookup('file', 'credentials/server.key' ) }}"
certificate: "{{ lookup('file', 'credentials/server.crt' ) }}"
intermediate_certificate: "{{ lookup('file', 'credentials/trust-chain.crt') }}"
secure_traffic_only: true
wait: true
- name: Disable SSL termination
rax_clb_ssl:
loadbalancer: "{{ registered_lb.balancer.id }}"
state: absent
wait: true
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Эш Уилсон (@smashwilson)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/rax_clb_ssl_module.html