Spec-Zone.ru › Ansible

Модуль amazon.aws.lambda_policy — Создаёт, обновляет или удаляет утверждения политики AWS Lambda.

Примечание

Этот модуль входит в коллекцию amazon.aws (версия 8.2.1).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install amazon.aws. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: amazon.aws.lambda_policy.

Новая функция в amazon.aws 5.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет управлять утверждениями политики AWS Lambda.
  • Он идемпотентен и поддерживает режим «Проверка».
  • Используйте модуль amazon.aws.lambda для управления самой функцией Lambda, amazon.aws.lambda_alias для управления псевдонимами функций, amazon.aws.lambda_event для управления сопоставлениями источников событий, такими как потоки Kinesis, community.aws.execute_lambda для выполнения функции Lambda и amazon.aws.lambda_info для получения информации о одной или нескольких функциях Lambda.
  • Этот модуль был первоначально добавлен в community.aws в релизе 1.0.0.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, выполняющем этот модуль.

  • python >= 3.6
  • boto3 >= 1.26.0
  • botocore >= 1.29.0
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_key

aliases: aws_access_key_id, aws_access_key, ec2_access_key

string

Идентификатор ключа доступа AWS.

См. документацию AWS для получения дополнительной информации о токенах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys.

Переменные среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY также могут использоваться в порядке убывания приоритета.

Параметры aws_access_key и profile являются взаимоисключающими.

Псевдоним aws_access_key_id был добавлен в релизе 5.1.0 для согласованности с SDK AWS botocore.

Псевдоним ec2_access_key устарел и будет удален в релизе после 2024-12-01.

Поддержка переменной среды EC2_ACCESS_KEY устарела и будет удалена в релизе после 2024-12-01.

action

string / required

Действие AWS Lambda, которое вы хотите разрешить в этом утверждении. Каждое действие Lambda — это строка, начинающаяся с lambda: с последующим именем API (см. Операции). Например, lambda:CreateFunction . Вы можете использовать подстановочный знак (lambda:*) для предоставления разрешения на все действия AWS Lambda.

alias

string

Имя псевдонима функции. Взаимоисключаемо с version.

aws_ca_bundle

path

Расположение пакета CA, который используется при проверке сертификатов SSL.

Переменная среды AWS_CA_BUNDLE также может использоваться.

aws_config

dictionary

Словарь для изменения конфигурации botocore.

Параметры можно найти в документации AWS https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config.

debug_botocore_endpoint_logs

boolean

Использовать botocore.endpoint регистратор для анализа уникальных (а не общих) "resource:action" вызовов API, сделанных во время задачи, выводя набор в ключ resource_actions в результатах задачи. Используйте обратный вызов aws_resource_action для вывода в общий список, сделанный во время выполнения playbook.

Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может использоваться.

Варианты:

  • false ← (по умолчанию)
  • true

endpoint_url

aliases: ec2_url, aws_endpoint_url, s3_url

string

URL для подключения вместо стандартных конечных точек AWS. Хотя это можно использовать для подключения к другим совместимым с AWS сервисам, коллекции amazon.aws и community.aws тестируются только с AWS.

Переменные среды AWS_URL или EC2_URL также могут использоваться в порядке убывания приоритета.

Псевдонимы ec2_url и s3_url устарели и будут удалены в релизе после 2024-12-01.

Поддержка переменной среды EC2_URL устарела и будет удалена в релизе после 2024-12-01.

event_source_token

string

Строка маркера, представляющая ARN источника или учетную запись. Взаимоисключаемо с source_arn или source_account.

function_name

aliases: lambda_function_arn, function_arn

string / required

Имя функции Lambda, политику ресурса которой вы обновляете, добавляя новое разрешение.

Вы можете указать имя функции (например, Thumbnail) или универсальное имя ресурса Amazon (ARN) функции (например, arn:aws:lambda:us-west-2:account-id:function:ThumbNail). AWS Lambda также позволяет указать частичный ARN (например, account-id:Thumbnail). Обратите внимание, что ограничение длины применяется только к ARN. Если вы указываете только имя функции, оно ограничено 64 символами.

principal

string / required

Субъект, получающий это разрешение. Это может быть субъект службы Amazon S3 (s3.amazonaws.com), если вы хотите, чтобы Amazon S3 вызывал функцию, идентификатор учетной записи AWS, если вы предоставляете разрешение между учетными записями, или любой допустимый субъект службы AWS, такой как sns.amazonaws.com. Например, вы можете разрешить пользовательскому приложению в другой учетной записи AWS отправлять события в AWS Lambda, вызывая вашу функцию.

profile

aliases: aws_profile

string

Именованный профиль AWS для использования для аутентификации.

См. документацию AWS для получения дополнительной информации об именованных профилях https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html.

Переменная среды AWS_PROFILE также может использоваться.

Параметр profile является взаимоисключающим с параметрами aws_access_key, aws_secret_key и security_token.

region

aliases: aws_region, ec2_region

string

Регион AWS для использования.

Для глобальных служб, таких как IAM, Route53 и CloudFront, region игнорируется.

Переменные среды AWS_REGION или EC2_REGION также могут использоваться.

См. документацию Amazon AWS для получения дополнительной информации http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region.

Псевдоним ec2_region устарел и будет удален в релизе после 2024-12-01

Поддержка переменной среды EC2_REGION устарела и будет удалена в релизе после 2024-12-01.

secret_key

aliases: aws_secret_access_key, aws_secret_key, ec2_secret_key

строка

Секретный ключ доступа AWS.

См. документацию AWS для получения дополнительной информации о маркерах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys.

Также могут быть использованы переменные окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY, или EC2_SECRET_KEY в порядке убывания приоритета.

Параметры secret_key и profile взаимоисключающие.

Алиас aws_secret_access_key был добавлен в релизе 5.1.0 для согласованности с AWS botocore SDK.

Алиас ec2_secret_key устарел и будет удален в релизе после 2024-12-01.

Поддержка переменной окружения EC2_SECRET_KEY устарела и будет удалена в релизе после 2024-12-01.

session_token

aliases: aws_session_token, security_token, aws_security_token, access_token

строка

Токен сессии AWS STS для использования с временными учетными данными.

См. документацию AWS для получения дополнительной информации о маркерах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys.

Также могут быть использованы переменные окружения AWS_SESSION_TOKEN, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN в порядке убывания приоритета.

Параметры security_token и profile взаимоисключающие.

Алиасы aws_session_token и session_token были добавлены в релизе 3.2.0, а параметр был переименован из security_token в session_token в релизе 6.0.0.

Алиасы security_token, aws_security_token и access_token устарели и будут удалены в релизе после 2024-12-01.

Поддержка переменных окружения EC2_SECRET_KEY и AWS_SECURITY_TOKEN устарела и будет удалена в релизе после 2024-12-01.

source_account

строка

Идентификатор AWS-аккаунта (без дефиса) владельца источника. Например, если source_arn идентифицирует ведро, то это идентификатор аккаунта владельца ведра. Вы можете использовать это дополнительное условие, чтобы убедиться, что ведро, которое вы указали, принадлежит определённому аккаунту (возможно, владелец ведра удалил ведро, а другой AWS-аккаунт создал его). Вы также можете использовать это условие для указания всех источников (то есть, вы не указываете source_arn) принадлежащих определённому аккаунту.

source_arn

строка

Это необязательно; однако при предоставлении разрешений Amazon S3 на вызов вашей функции, вы должны указать это поле с ARN ведра Amazon S3 в качестве значения. Это гарантирует, что только события, сгенерированные из указанного ведра, могут вызывать функцию.

state

строка

Описывает желаемое состояние.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

statement_id

aliases: sid

строка / обязательно

Уникальный идентификатор утверждения.

validate_certs

логическое

При установке в false, сертификаты SSL не будут проверяться при общении с API AWS.

Указание validate_certs=false категорически не рекомендуется. В качестве альтернативы, рассмотрите возможность настройки aws_ca_bundle вместо этого.

Варианты:

  • false
  • true ← (по умолчанию)

version

целое число

Версия функции Lambda. Взаимоисключительно с alias.

Примечания

Примечание

  • Внимание: Для модулей переменные окружения и конфигурационные файлы считываются из контекста Ansible «хост», а не «контроллер». Поэтому файлы могут потребоваться явно скопировать на «хост». Для плагинов поиска и подключения переменные окружения и конфигурационные файлы считываются из контекста Ansible «контроллер», а не «хост».
  • AWS SDK (boto3), используемый Ansible, также может считывать значения по умолчанию для учетных данных и других настроек, таких как регион, из своих конфигурационных файлов в контексте Ansible «хост» (обычно ~/.aws/credentials). См. https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html для получения дополнительной информации.

Примеры

- name: Lambda S3 event notification
  amazon.aws.lambda_policy:
    state: present
    function_name: functionName
    alias: Dev
    statement_id: lambda-s3-myBucket-create-data-log
    action: lambda:InvokeFunction
    principal: s3.amazonaws.com
    source_arn: arn:aws:s3:eu-central-1:123456789012:bucketName
    source_account: 123456789012
  register: lambda_policy_action

- name: show results
  ansible.builtin.debug:
    var: lambda_policy_action

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

lambda_policy_action

строка

Описывает предпринятое действие.

Возвращается: success

Пример: "added"

Авторы

  • Pierre Jodouin (@pjodouin)
  • Michael De La Rue (@mikedlr)

Ссылки на коллекцию

  • Отслеживание задач
  • Репозиторий (источники)
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/amazon/aws/lambda_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API