ресурс google_compute_router_nat
Синтаксис
Для тестирования ресурса Google RouterNat используется google_compute_router_nat
Ресурс бета-версии
Этот ресурс имеет доступные поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса
Примеры
describe google_compute_router_nat(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'inspec-gcp-router', name: 'inspec-router-nat') do
it { should exist }
its('nat_ip_allocate_option') { should cmp 'AUTO_ONLY' }
its('source_subnetwork_ip_ranges_to_nat') { should cmp 'ALL_SUBNETWORKS_ALL_IP_RANGES' }
its('min_ports_per_vm') { should cmp '2' }
its('log_config.enable') { should cmp 'true' }
its('log_config.filter') { should cmp 'ERRORS_ONLY' }
end
describe google_compute_router(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'nonexistent', name: 'nonexistent') do
it { should_not exist }
end
Свойства
Свойства, доступные из ресурса google_compute_router_nat:
name- Имя службы NAT. Имя должно содержать от 1 до 63 символов и соответствовать RFC1035.
nat_ip_allocate_option- Способ распределения внешних IP-адресов для этого NAT. Допустимые значения:
AUTO_ONLY— только для IP-адресов NAT, выделенных Google Cloud Platform, илиMANUAL_ONLY— только для IP-адресов NAT, выделенных пользователем.Возможные значения:
- MANUAL_ONLY
- AUTO_ONLY
nat_ips- Ссылки на IP-адреса NAT. Действительно только если natIpAllocateOption установлено в MANUAL_ONLY.
drain_nat_ips- Список URL-адресов ресурсов IP, которые нужно отключить. Эти IP-адреса должны быть действительными статическими внешними IP-адресами, назначенными NAT.
source_subnetwork_ip_ranges_to_nat- Настройка NAT для каждой подсети. Если
ALL_SUBNETWORKS_ALL_IP_RANGES, все диапазоны IP-адресов в каждой подсети разрешены для NAT. ЕслиALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, все первичные диапазоны IP-адресов в каждой подсети разрешены для NAT.LIST_OF_SUBNETWORKS: Список подсетей, разрешенных для NAT (указанные в поле subnetwork ниже). Обратите внимание, что если это поле содержит ALL_SUBNETWORKS_ALL_IP_RANGES или ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, то не должно быть других разделов RouterNat в любом маршрутизаторе для этой сети в этом регионе.Возможные значения:
- ALL_SUBNETWORKS_ALL_IP_RANGES
- ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES
- LIST_OF_SUBNETWORKS
subnetwork- Один или несколько конфигураций NAT для подсети. Используется только если
source_subnetwork_ip_ranges_to_natустановлено вLIST_OF_SUBNETWORKS name- Ссылка на подсеть для NAT
source_ip_ranges_to_nat- Список параметров, для каких исходных IP-адресов в подсети должен быть включён NAT.
Поддерживаемые значения включают:
ALL_IP_RANGESLIST_OF_SECONDARY_IP_RANGESPRIMARY_IP_RANGE
secondary_ip_range_names- Список вторичных диапазонов подсети, которым разрешено использовать NAT. Может быть заполнен только если
LIST_OF_SECONDARY_IP_RANGESимеет одно из значений в sourceIpRangesToNat min_ports_per_vm- Минимальное количество портов, выделенных ВМ из этого NAT.
udp_idle_timeout_sec- Таймаут (в секундах) для UDP-соединений. По умолчанию 30 с, если не задано.
icmp_idle_timeout_sec- Таймаут (в секундах) для ICMP-соединений. По умолчанию 30 с, если не задано.
tcp_established_idle_timeout_sec- Таймаут (в секундах) для установленных TCP-соединений. По умолчанию 1200 с, если не задано.
tcp_transitory_idle_timeout_sec- Таймаут (в секундах) для переходных TCP-соединений. По умолчанию 30 с, если не задано.
log_config- Настройка ведения журнала для NAT
enable- Указывает, экспортировать ли журналы.
filter- Определяет желаемую фильтрацию логов для этого NAT.
Возможные значения:
- ERRORS_ONLY
- TRANSLATIONS_ONLY
- ALL
router- Имя облачного маршрутизатора, в котором будет настроен этот NAT.
region- Регион, где находятся маршрутизатор и NAT.
Разрешения GCP
Убедитесь, что API Compute Engine включён для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_router_nat/