Spec-Zone.ru › Chef 16

ресурс google_compute_router_nat

Синтаксис

Для тестирования ресурса Google RouterNat используется google_compute_router_nat

Ресурс бета-версии

Этот ресурс имеет доступные поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса

Примеры

describe google_compute_router_nat(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'inspec-gcp-router', name: 'inspec-router-nat') do
  it { should exist }
  its('nat_ip_allocate_option') { should cmp 'AUTO_ONLY' }
  its('source_subnetwork_ip_ranges_to_nat') { should cmp 'ALL_SUBNETWORKS_ALL_IP_RANGES' }
  its('min_ports_per_vm') { should cmp '2' }
  its('log_config.enable') { should cmp 'true' }
  its('log_config.filter') { should cmp 'ERRORS_ONLY' }
end

describe google_compute_router(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'nonexistent', name: 'nonexistent') do
  it { should_not exist }
end

Свойства

Свойства, доступные из ресурса google_compute_router_nat:

name
Имя службы NAT. Имя должно содержать от 1 до 63 символов и соответствовать RFC1035.
nat_ip_allocate_option
Способ распределения внешних IP-адресов для этого NAT. Допустимые значения: AUTO_ONLY — только для IP-адресов NAT, выделенных Google Cloud Platform, или MANUAL_ONLY — только для IP-адресов NAT, выделенных пользователем.

Возможные значения:

  • MANUAL_ONLY
  • AUTO_ONLY
nat_ips
Ссылки на IP-адреса NAT. Действительно только если natIpAllocateOption установлено в MANUAL_ONLY.
drain_nat_ips
Список URL-адресов ресурсов IP, которые нужно отключить. Эти IP-адреса должны быть действительными статическими внешними IP-адресами, назначенными NAT.
source_subnetwork_ip_ranges_to_nat
Настройка NAT для каждой подсети. Если ALL_SUBNETWORKS_ALL_IP_RANGES, все диапазоны IP-адресов в каждой подсети разрешены для NAT. Если ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, все первичные диапазоны IP-адресов в каждой подсети разрешены для NAT. LIST_OF_SUBNETWORKS: Список подсетей, разрешенных для NAT (указанные в поле subnetwork ниже). Обратите внимание, что если это поле содержит ALL_SUBNETWORKS_ALL_IP_RANGES или ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, то не должно быть других разделов RouterNat в любом маршрутизаторе для этой сети в этом регионе.

Возможные значения:

  • ALL_SUBNETWORKS_ALL_IP_RANGES
  • ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES
  • LIST_OF_SUBNETWORKS
subnetwork
Один или несколько конфигураций NAT для подсети. Используется только если source_subnetwork_ip_ranges_to_nat установлено в LIST_OF_SUBNETWORKS
name
Ссылка на подсеть для NAT
source_ip_ranges_to_nat
Список параметров, для каких исходных IP-адресов в подсети должен быть включён NAT.

Поддерживаемые значения включают:

  • ALL_IP_RANGES
  • LIST_OF_SECONDARY_IP_RANGES
  • PRIMARY_IP_RANGE
secondary_ip_range_names
Список вторичных диапазонов подсети, которым разрешено использовать NAT. Может быть заполнен только если LIST_OF_SECONDARY_IP_RANGES имеет одно из значений в sourceIpRangesToNat
min_ports_per_vm
Минимальное количество портов, выделенных ВМ из этого NAT.
udp_idle_timeout_sec
Таймаут (в секундах) для UDP-соединений. По умолчанию 30 с, если не задано.
icmp_idle_timeout_sec
Таймаут (в секундах) для ICMP-соединений. По умолчанию 30 с, если не задано.
tcp_established_idle_timeout_sec
Таймаут (в секундах) для установленных TCP-соединений. По умолчанию 1200 с, если не задано.
tcp_transitory_idle_timeout_sec
Таймаут (в секундах) для переходных TCP-соединений. По умолчанию 30 с, если не задано.
log_config
Настройка ведения журнала для NAT
enable
Указывает, экспортировать ли журналы.
filter
Определяет желаемую фильтрацию логов для этого NAT.

Возможные значения:

  • ERRORS_ONLY
  • TRANSLATIONS_ONLY
  • ALL
router
Имя облачного маршрутизатора, в котором будет настроен этот NAT.
region
Регион, где находятся маршрутизатор и NAT.

Разрешения GCP

Убедитесь, что API Compute Engine включён для текущего проекта.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_router_nat/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API