Ресурс google_compute_vpn_tunnel
Синтаксис
Для проверки ресурса Google VpnTunnel используется google_compute_vpn_tunnel
Ресурс Beta
Этот ресурс имеет доступные поля beta. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса.
Примеры
describe google_compute_vpn_tunnel(project: 'chef-gcp-inspec', region: 'europe-west2', name: 'inspec-vpn-tunnel') do
it { should exist }
its('peer_ip') { should eq '15.0.0.120' }
end
describe google_compute_vpn_tunnel(project: 'chef-gcp-inspec', region: 'europe-west2', name: 'nonexistent') do
it { should_not exist }
end
Проверка существования туннеля GCP compute vpn_tunnel
describe google_compute_vpn_tunnel(project: 'chef-inspec-gcp', region: 'europe-west2', name: 'gcp-inspec-vpn-tunnel') do
it { should exist }
end
Проверка времени создания туннеля GCP compute vpn_tunnel
describe google_compute_vpn_tunnel(project: 'chef-inspec-gcp', region: 'europe-west2', name: 'gcp-inspec-vpn-tunnel') do
its('creation_timestamp_date') { should be > Time.now - 365*60*60*24*10 }
end
Проверка ожидаемого идентификатора vpn_tunnel
describe google_compute_vpn_tunnel(project: 'chef-inspec-gcp', region: 'europe-west2', name: 'gcp-inspec-vpn-tunnel') do
its('id') { should eq 12345567789 }
end
Проверка ожидаемого адреса peer туннеля vpn_tunnel
describe google_compute_vpn_tunnel(project: 'chef-inspec-gcp', region: 'europe-west2', name: 'gcp-inspec-vpn-tunnel') do
its('peer_ip') { should eq "123.123.123.123" }
end
Проверка ожидаемого статуса vpn_tunnel
describe google_compute_vpn_tunnel(project: 'chef-inspec-gcp', region: 'europe-west2', name: 'gcp-inspec-vpn_tunnel') do
its('status') { should eq "ESTABLISHED" }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_compute_vpn_tunnel:
id- Уникальный идентификатор ресурса. Этот идентификатор определён сервером.
creation_timestamp- Дата и время создания в формате RFC3339.
name- Имя ресурса. Длина имени должна быть от 1 до 63 символов и соответствовать RFC1035. То есть длина должна быть от 1 до 63 символов и соответствовать регулярному выражению
[a-z]([-a-z0-9]*[a-z0-9])?, что означает, что первый символ должен быть строчной буквой, а все последующие символы должны быть дефисом, строчной буквой или цифрой, за исключением последнего символа, который не может быть дефисом. description- Необязательное описание этого ресурса.
target_vpn_gateway- URL шлюза целевого VPN, с которым связан этот VPN-туннель.
vpn_gateway- (Только для бета-версии) URL VPN-шлюза, с которым связан этот VPN-туннель. Это необходимо использовать, если создаётся ресурс шлюза VPN с высокой доступностью.
vpn_gateway_interface- (Только для бета-версии) Идентификатор интерфейса VPN-шлюза, с которым связан этот VPN-туннель.
peer_external_gateway- (Только для бета-версии) URL внешнего VPN-шлюза на стороне peer, к которому подключён этот VPN-туннель.
peer_external_gateway_interface- (Только для бета-версии) Идентификатор интерфейса внешнего VPN-шлюза, к которому подключён этот VPN-туннель.
peer_gcp_gateway- (Только для бета-версии) URL peer-стороны шлюза GCP VPN с высокой доступностью, к которому подключён этот VPN-туннель. Если указано, VPN-туннель автоматически будет использовать тот же идентификатор vpn_gateway_interface на peer-стороне шлюза GCP VPN.
router- URL ресурса маршрутизатора, используемого для динамической маршрутизации.
peer_ip- IP-адрес peer VPN-шлюза. Поддерживается только IPv4.
shared_secret- Секретный ключ, используемый для настройки безопасного сеанса между шлюзом Cloud VPN и peer VPN-шлюзом.
shared_secret_hash- Хэш секретного ключа.
ike_version- Версия протокола IKE, используемая при установлении VPN-туннеля с peer VPN-шлюзом. Допустимые версии IKE — 1 или 2. По умолчанию используется версия 2.
local_traffic_selector- Локальный селектор трафика для использования при установлении VPN-туннеля с peer VPN-шлюзом. Значение должно быть строкой в формате CIDR, например
192.168.0.0/16. Диапазоны должны быть непересекающимися. Поддерживается только IPv4. remote_traffic_selector- Удаленный селектор трафика для использования при установлении VPN-туннеля с peer VPN-шлюзом. Значение должно быть строкой в формате CIDR, например
192.168.0.0/16. Диапазоны должны быть непересекающимися. Поддерживается только IPv4. labels- (Только для бета-версии) Метки, применяемые к этому VpnTunnel.
label_fingerprint- (Только для бета-версии) Отпечаток, используемый для оптимистической блокировки этого ресурса. Используется внутри при обновлениях.
region- Регион расположения туннеля.
Разрешения GCP
Убедитесь, что для текущего проекта включен API Compute Engine.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_vpn_tunnel/