Ресурс google_compute_router_nat
Синтаксис
Для проверки ресурса Google RouterNat используется google_compute_router_nat
Ресурс бета-версии
Этот ресурс содержит поля бета-версии. Чтобы получить доступ к этим полям, включите beta: true в конструктор ресурса
Примеры
describe google_compute_router_nat(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'inspec-gcp-router', name: 'inspec-router-nat') do
it { should exist }
its('nat_ip_allocate_option') { should cmp 'AUTO_ONLY' }
its('source_subnetwork_ip_ranges_to_nat') { should cmp 'ALL_SUBNETWORKS_ALL_IP_RANGES' }
its('min_ports_per_vm') { should cmp '2' }
its('log_config.enable') { should cmp 'true' }
its('log_config.filter') { should cmp 'ERRORS_ONLY' }
end
describe google_compute_router(project: 'chef-gcp-inspec', region: 'europe-west2', router: 'nonexistent', name: 'nonexistent') do
it { should_not exist }
end
Свойства
Свойства, к которым можно получить доступ из ресурса google_compute_router_nat:
name- Имя службы NAT. Имя должно быть длиной от 1 до 63 символов и соответствовать RFC1035.
nat_ip_allocate_option- Способ выделения внешних IP-адресов для этого NAT. Допустимые значения:
AUTO_ONLYдля разрешения только IP-адресов NAT, выделенных Google Cloud Platform, илиMANUAL_ONLYдля разрешения только IP-адресов NAT, выделенных пользователем.Возможные значения:
- MANUAL_ONLY
- AUTO_ONLY
nat_ips- Ссылки на IP-адреса NAT. Действительно только если natIpAllocateOption имеет значение MANUAL_ONLY.
drain_nat_ips- Список URL-адресов ресурсов IP, которые необходимо вывести из строя. Эти IP-адреса должны быть действительными статическими внешними IP-адресами, назначенными NAT.
source_subnetwork_ip_ranges_to_nat- Настройка NAT для каждой подсети. Если
ALL_SUBNETWORKS_ALL_IP_RANGES, все диапазоны IP-адресов во всех подсетях разрешены для NAT. ЕслиALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, все первичные диапазоны IP-адресов во всех подсетях разрешены для NAT.LIST_OF_SUBNETWORKS: список подсетей разрешены для NAT (указан в поле подсети ниже). Обратите внимание, что если это поле содержит ALL_SUBNETWORKS_ALL_IP_RANGES или ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES, то не должно быть других разделов RouterNat в любом маршрутизаторе для этой сети в данном регионе.Возможные значения:
- ALL_SUBNETWORKS_ALL_IP_RANGES
- ALL_SUBNETWORKS_ALL_PRIMARY_IP_RANGES
- LIST_OF_SUBNETWORKS
subnetwork- Один или несколько конфигураций NAT подсети. Используется только если
source_subnetwork_ip_ranges_to_natимеет значениеLIST_OF_SUBNETWORKS. name- Ссылка на подсеть NAT.
source_ip_ranges_to_nat- Список параметров, определяющих, какие исходные IP-адреса в подсети должны иметь включенный NAT.
Поддерживаемые значения включают:
ALL_IP_RANGESLIST_OF_SECONDARY_IP_RANGESPRIMARY_IP_RANGE
secondary_ip_range_names- Список вторичных диапазонов подсети, которым разрешен доступ к NAT. Это поле может быть заполнено только если
LIST_OF_SECONDARY_IP_RANGESявляется одним из значений в sourceIpRangesToNat min_ports_per_vm- Минимальное количество портов, выделенных виртуальной машине из этого NAT.
udp_idle_timeout_sec- Таймаут (в секундах) для UDP-соединений. По умолчанию 30 с, если не указано.
icmp_idle_timeout_sec- Таймаут (в секундах) для ICMP-соединений. По умолчанию 30 с, если не указано.
tcp_established_idle_timeout_sec- Таймаут (в секундах) для установленных TCP-соединений. По умолчанию 1200 с, если не указано.
tcp_transitory_idle_timeout_sec- Таймаут (в секундах) для переходных TCP-соединений. По умолчанию 30 с, если не указано.
log_config- Настройка для ведения журнала NAT.
enable- Указывает, нужно ли экспортировать журналы.
filter- Указывает желаемую фильтрацию журналов для этого NAT.
Возможные значения:
- ERRORS_ONLY
- TRANSLATIONS_ONLY
- ALL
router- Имя облачного маршрутизатора, в котором будет настроено это NAT.
region- Регион, в котором находятся маршрутизатор и NAT.
Разрешения GCP
Убедитесь, что API Compute Engine включен для текущего проекта.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/google_compute_router_nat/