Модуль azure.azcollection.azure_rm_afdendpoint – Управление точкой входа Azure Front Door, предназначенной для использования со Standard или Premium Front Door
Примечание
Этот модуль является частью коллекции azure.azcollection (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Чтобы использовать его в плейбуке, укажите: azure.azcollection.azure_rm_afdendpoint.
Новое в azure.azcollection 2.4.0
Описание
- Создание, обновление и удаление точки входа Azure Front Door (AFD), предназначенной для использования профилем службы Front Door, созданным с помощью azure_rm_cdnprofile.
- Это отличается от классической службы Front Door и предназначено только для использования с предложением Standard или Premium.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.7
- На хосте, на котором выполняется этот модуль, должна быть установлена коллекция azure.azcollection через galaxy
- Все пакеты python, перечисленные в файле requirements.txt коллекции, должны быть установлены через pip на хосте, на котором выполняются модули из azure.azcollection
- Полные инструкции по установке можно найти по адресу https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
ad_user string | Имя пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory, а не с субъектом безопасности. |
adfs_authority_url string added in azure.azcollection 0.0.1 | URL-адрес узла Azure AD. Используйте при аутентификации с помощью имени пользователя/пароля и собственным узлом ADFS. |
api_profile string added in azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с службами Azure. Значение по умолчанию Default: |
append_tags boolean | Используется для управления тем, является ли поле тегов каноническим или просто добавляется к существующим тегам. В каноническом режиме любые теги, не найденные в параметре тегов, будут удалены из метаданных объекта. Choices:
|
auth_source string added in azure.azcollection 0.0.1 | Управляет источником учетных данных, используемых для аутентификации. Также может быть установлено через переменную среды При установке в При установке в При установке в При установке в При установке в Параметр Choices:
|
auto_generated_domain_name_label_scope string | Указывает область повторного использования имени конечной точки. В настоящее время не может использоваться для обновления существующей конечной точки. Choices:
|
cert_validation_mode string added in azure.azcollection 0.0.1 | Управляет поведением проверки сертификата для конечных точек Azure. По умолчанию все модули будут проверять серверный сертификат, но при использовании прокси-сервера HTTPS или в Azure Stack может потребоваться отключить это поведение, передав Choices:
|
client_id string | Идентификатор клиента Azure. Используйте при аутентификации с помощью субъекта безопасности или управляемой идентичности (msi). Также может быть установлено через переменную среды |
cloud_environment string added in azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, Default: |
disable_instance_discovery boolean added in azure.azcollection 2.3.0 | Определяет, выполняется ли обнаружение экземпляров при попытке аутентификации. Установка этого значения в true полностью отключит как обнаружение экземпляров, так и проверку полномочий. Эта функция предназначена для использования в сценариях, когда конечная точка метаданных недоступна, например в частных облаках или Azure Stack. Процесс обнаружения экземпляров включает в себя получение метаданных полномочий из https://login.microsoft.com/ для проверки полномочий. Установив это значение в **True**, проверка полномочий отключается. В результате важно убедиться, что настроенный узел полномочий действителен и заслуживает доверия. Устанавливается через профиль файла учетных данных или переменную среды Choices:
|
enabled_state string | Включать ли использование этого правила. Choices:
|
location string | Допустимое расположение Azure. По умолчанию используется расположение группы ресурсов. В настоящее время не может использоваться для обновления существующей конечной точки. |
log_mode string | Родительский аргумент. |
log_path string | Родительский аргумент. |
имя строка / обязательно | Имя конечной точки AFD. |
пароль строка | Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с принципалом службы. |
профиль строка | Профиль безопасности, найденный в файле ~/.azure/credentials. |
имя_профиля строка / обязательно | Имя профиля AFD, к которому будет подключена конечная точка. |
группа_ресурсов строка / обязательно | Имя группы ресурсов, в которой существует или будет создана конечная точка Azure Front Door. |
секрет строка | Секрет клиента Azure. Используется при аутентификации с принципалом службы. |
состояние строка | Установите состояние конечной точки AFD. Используйте Варианты:
|
идентификатор_подписки строка | Ваш идентификатор подписки Azure. |
метки словарь | Словарь пар строка:строка для назначения метаданных объекту. Метаданные метки объекта будут обновлены любыми предоставленными значениями. Для удаления меток установите параметр append_tags в значение false. В настоящее время службы Azure DNS и Traffic Manager также не позволяют использовать пробелы в метке. Azure Front Door не поддерживает использование Azure Automation и Azure CDN поддерживают только 15 меток для ресурсов. |
арендатор строка | Идентификатор аренды Azure. Используется при аутентификации с принципалом службы. |
отпечаток_пальца строка добавлено в azure.azcollection 1.14.0 | Отпечаток пальца закрытого ключа, указанного в x509_certificate_path. Используется при аутентификации с принципалом службы. Необходимо, если задан x509_certificate_path. |
x509_certificate_path путь добавлено в azure.azcollection 1.14.0 | Путь к X509 сертификату, используемому для создания принципала службы в формате PEM. Сертификат должен быть присоединен к закрытому ключу. Используется при аутентификации с принципалом службы. |
Примечания
Примечание
- Для аутентификации в Azure можно передавать параметры, задавать переменные среды, использовать профиль, сохраненный в ~/.azure/credentials, или войти в систему перед выполнением задач или плана с помощью
az login. - Аутентификация также возможна с помощью принципала службы или пользователя Active Directory.
- Для аутентификации с помощью принципала службы передайте идентификатор подписки, идентификатор клиента, секрет и арендатора или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации с помощью пользователя Active Directory передайте ad_user и пароль или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
- В качестве альтернативы учетные данные можно сохранить в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: идентификатор подписки, идентификатор клиента, секрет и арендатор или идентификатор подписки, ad_user и пароль. Также возможно добавить дополнительные профили. Укажите профиль, передав параметр профиль или установив AZURE_PROFILE в среде.
См. также
См. также
- Вход с помощью Azure CLI
-
Как выполнить аутентификацию с помощью команды
az login.
Примеры
- name: Create an AFD Endpoint
azure_rm_afdendpoint:
name: myEndpoint
profile_name: myProfile
resource_group: myResourceGroup
state: present
tags:
testing: testing
- name: Delete the AFD Endpoint
azure_rm_afdendpoint:
name: myEndPoint
profile_name: myProfile
resource_group: myResourceGroup
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
имя_хоста строка | Имя хоста конечной точки AFD. Возвращается: всегда Пример: |
идентификатор строка | Идентификатор конечной точки AFD. Возвращается: всегда Пример: |
Авторы
- Jarret Tooley (@jartoo)
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_afdendpoint_module.html