Spec-Zone.ru › Chef 17

Ресурс google_compute_router_nat

[править на GitHub]

Синтаксис

Для проверки ресурса Google RouterNat используется google_compute_router_nat

Ресурс бета-версии

Этот ресурс содержит поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса

Примеры

describe google_compute_router_nat(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'inspec-gcp-router', name: 'inspec-router-nat') do
  it { should exist }
  its('nat_ip_allocate_option') { should cmp 'AUTO_ONLY' }
  its('source_subnetwork_ip_ranges_to_nat') { should cmp 'ALL_SUBNETWORKS_ALL_IP_RANGES' }
  its('min_ports_per_vm') { should cmp '2' }
  its('log_config.enable') { should cmp 'true' }
  its('log_config.filter') { should cmp 'ERRORS_ONLY' }
end

describe google_compute_router(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'nonexistent', name: 'nonexistent') do
  it { should_not exist }
end

Свойства

Свойства, к которым можно получить доступ из ресурса google_compute_router_nat:

name
Имя службы NAT. Имя должно быть длиной от 1 до 63 символов и соответствовать RFC1035.
nat_ip_allocate_option
Способ выделения внешних IP-адресов для этого NAT. Допустимые значения: AUTO_ONLY для разрешения только IP-адресов NAT, выделенных Google Cloud Platform, или MANUAL_ONLY для разрешения только IP-адресов NAT, выделенных пользователем.

Возможные значения:

  • MANUAL_ONLY
  • AUTO_ONLY
nat_ips
Ссылки на IP-адреса NAT. Действительно только если natIpAllocateOption имеет значение MANUAL_ONLY.
drain_nat_ips
Список URL-адресов ресурсов IP, которые необходимо вывести из строя. Эти IP-адреса должны быть действительными статическими внешними IP-адресами, назначенными NAT.
source_subnetwork_ip_ranges_to_nat
Настройка NAT для каждой подсети. Если ALL_SUBNETWORKS_ALL_IP_RANGES, все диапазоны IP-адресов во всех подсетях разрешены для NAT. Если ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, все первичные диапазоны IP-адресов во всех подсетях разрешены для NAT. LIST_OF_SUBNETWORKS: список подсетей разрешены для NAT (указан в поле подсети ниже). Обратите внимание, что если это поле содержит ALL_SUBNETWORKS_ALL_IP_RANGES или ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, то не должно быть других разделов RouterNat в любом маршрутизаторе для этой сети в данном регионе.

Возможные значения:

  • ALL_SUBNETWORKS_ALL_IP_RANGES
  • ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES
  • LIST_OF_SUBNETWORKS
subnetwork
Один или несколько конфигураций NAT подсети. Используется только если source_subnetwork_ip_ranges_to_nat имеет значение LIST_OF_SUBNETWORKS.
name
Ссылка на подсеть NAT.
source_ip_ranges_to_nat
Список параметров, определяющих, какие исходные IP-адреса в подсети должны иметь включенный NAT.

Поддерживаемые значения включают:

  • ALL_IP_RANGES
  • LIST_OF_SECONDARY_IP_RANGES
  • PRIMARY_IP_RANGE
secondary_ip_range_names
Список вторичных диапазонов подсети, которым разрешен доступ к NAT. Это поле может быть заполнено только если LIST_OF_SECONDARY_IP_RANGES является одним из значений в sourceIpRangesToNat
min_ports_per_vm
Минимальное количество портов, выделенных виртуальной машине из этого NAT.
udp_idle_timeout_sec
Таймаут (в секундах) для UDP-соединений. По умолчанию 30 с, если не указано.
icmp_idle_timeout_sec
Таймаут (в секундах) для ICMP-соединений. По умолчанию 30 с, если не указано.
tcp_established_idle_timeout_sec
Таймаут (в секундах) для установленных TCP-соединений. По умолчанию 1200 с, если не указано.
tcp_transitory_idle_timeout_sec
Таймаут (в секундах) для переходных TCP-соединений. По умолчанию 30 с, если не указано.
log_config
Настройка для ведения журнала NAT.
enable
Указывает, нужно ли экспортировать журналы.
filter
Указывает желаемую фильтрацию журналов для этого NAT.

Возможные значения:

  • ERRORS_ONLY
  • TRANSLATIONS_ONLY
  • ALL
router
Имя облачного маршрутизатора, в котором будет настроено это NAT.
region
Регион, в котором находятся маршрутизатор и NAT.

Разрешения GCP

Убедитесь, что API Compute Engine включен для текущего проекта.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_router_nat/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API