Модуль azure.azcollection.azure_rm_bastionhost – Ресурс управляемого шлюза Bastion
Примечание
Этот модуль входит в коллекцию azure.azcollection (версия 2.7.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: azure.azcollection.azure_rm_bastionhost.
Новый в azure.azcollection 1.13.0
Описание
- Создание, обновление или удаление ресурса шлюза Bastion.
Требования
Ниже перечислены требования, необходимые на узле, на котором выполняется этот модуль.
- python >= 2.7
- На узле, на котором выполняется этот модуль, должна быть установлена коллекция azure.azcollection через Galaxy
- Все пакеты python, перечисленные в requirements.txt коллекции, должны быть установлены через pip на узле, на котором выполняются модули из azure.azcollection
- Полные инструкции по установке можно найти по адресу https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
ad_user string | Имя пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory, а не с главным субъектом безопасности. |
adfs_authority_url string added in azure.azcollection 0.0.1 | URL-адрес узла Azure AD. Используйте при аутентификации с помощью имени пользователя/пароля и имеете собственный узел ADFS. |
api_profile string added in azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с службами Azure. Значение по умолчанию Default: |
append_tags boolean | Используется для управления тем, является ли поле тегов каноническим или просто добавляется к существующим тегам. В каноническом режиме любые теги, не найденные в параметре тегов, будут удалены из метаданных объекта. Choices:
|
auth_source string added in azure.azcollection 0.0.1 | Управляет источником учетных данных, используемых для аутентификации. Также может быть установлено через переменную среды При установке в При установке в При установке в При установке в При установке в Параметр Choices:
|
cert_validation_mode string added in azure.azcollection 0.0.1 | Управляет поведением проверки сертификата для конечных точек Azure. По умолчанию все модули будут проверять серверный сертификат, но при использовании прокси HTTPS или для Azure Stack может потребоваться отключить это поведение, передав Choices:
|
client_id string | Идентификатор клиента Azure. Используйте при аутентификации с помощью субъекта безопасности или управляемой идентичности (msi). Также может быть установлено через переменную среды |
cloud_environment string added in azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, Default: |
disable_copy_paste boolean | Включить или отключить функцию копирования или вставки ресурса Bastion Host. Choices:
|
disable_instance_discovery boolean added in azure.azcollection 2.3.0 | Определяет, выполняется ли обнаружение экземпляров при попытке аутентификации. Установка этого параметра в true полностью отключит как обнаружение экземпляров, так и проверку подлинности. Эта функция предназначена для использования в сценариях, когда конечная точка метаданных недоступна, например, в частных облаках или Azure Stack. Процесс обнаружения экземпляров включает в себя получение метаданных авторизации из https://login.microsoft.com/ для проверки авторизации. Установив это значение в **True**, проверка авторизации отключается. В результате важно убедиться, что настроенный узел авторизации является действительным и заслуживающим доверия. Устанавливается через профиль файла учетных данных или переменную среды Choices:
|
enable_file_copy boolean | Включить или отключить функцию копирования файлов ресурса Bastion Host. Choices:
|
enable_ip_connect boolean | Включить или отключить функцию подключения по IP ресурса Bastion Host. Choices:
|
boolean | Включить или отключить общую ссылку ресурса Bastion Host. Choices:
|
enable_tunneling boolean | Включить или отключить функцию туннелирования для ресурса Bastion Host. Варианты:
|
ip_configurations list / elements=dictionary | Массив конфигураций IP-адресов Bastion Host. |
|
name string |
Имя конфигурации IP-адреса Bastion Host. |
|
private_ip_allocation_method string |
Метод выделения частного IP-адреса. Варианты:
|
|
public_ip_address dictionary |
Ссылка на ресурс PublicIP. |
|
id string |
Идентификатор публичного IP-адреса. |
|
subnet dictionary |
Ссылка на ресурс подсети. |
|
id string |
Идентификатор подсети. |
location string | Расположение ресурса. |
log_mode string | Родительский аргумент. |
log_path string | Родительский аргумент. |
name string / обязательно | Имя Bastion Host. |
password string | Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory вместо службы-принципала. |
profile string | Профиль безопасности, найденный в файле ~/.azure/credentials. |
resource_group string / обязательно | Имя группы ресурсов. |
scale_units integer | Единицы масштабирования для ресурса Bastion Host. |
secret string | Секрет клиента Azure. Используется при аутентификации с помощью службы-принципала. |
sku dictionary | SKU этого Bastion Host. |
|
name string |
Название SKU. Варианты:
|
state string | Устанавливает состояние службы частной связи. Используйте state=present для создания или обновления службы связи и state=absent для удаления. Варианты:
|
subscription_id string | Ваш идентификатор подписки Azure. |
tags dictionary | Словарь пар «строка:строка» для назначения метаданных объекту. Метаданные объекта будут обновлены с предоставленными значениями. Чтобы удалить теги, установите параметр append_tags в значение false. В настоящее время зоны Azure DNS и службы Traffic Manager также не позволяют использовать пробелы в теге. Azure Front Door не поддерживает использование Azure Automation и Azure CDN поддерживают только 15 тегов для ресурсов. |
tenant string | Идентификатор Azure-аренды. Используется при аутентификации с помощью службы-принципала. |
thumbprint string добавлено в azure.azcollection 1.14.0 | Отпечаток цифрового сертификата (thumbprint) указанного в x509_certificate_path. Используется при аутентификации с помощью службы-принципала. Требуется, если определен x509_certificate_path. |
x509_certificate_path path added in azure.azcollection 1.14.0 | Путь к сертификату X509, используемому для создания служебного принципала в формате PEM. Сертификат должен быть присоединён к закрытому ключу. Используется при аутентификации с помощью служебного принципала. |
Примечания
Примечание
- Для аутентификации в Azure можно передавать параметры, устанавливать переменные среды, использовать профиль, сохранённый в ~/.azure/credentials, или войти в систему перед выполнением задач или playbook с помощью
az login. - Аутентификация также возможна с помощью служебного принципала или пользователя Active Directory.
- Для аутентификации через служебного принципала передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
- В качестве альтернативы данные для авторизации могут храниться в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.
См. также
См. также
- Вход в Azure CLI
-
Как войти с помощью команды
az login.
Примеры
- name: Create bastion host info
azure_rm_bastionhost:
name: bastion-name
resource_group: myResourceGroup
ip_configurations:
- name: testip_configuration
subnet:
id: "{{ subnet_output.state.id }}"
public_ip_address:
id: "{{ publicIP_output.publicipaddresses[0].id }}"
private_ip_allocation_method: Dynamic
sku:
name: Standard
enable_tunneling: false
enable_shareable_link: false
enable_ip_connect: false
enable_file_copy: false
scale_units: 6
disable_copy_paste: false
tags:
key1: value1
- name: Create bastion host info
azure_rm_bastionhost:
name: bastion-name
resource_group: myResourceGroup
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
bastion_host complex | Список сведений об Azure Bastion Host. Возвращается: всегда |
|
disable_copy_paste boolean |
Включение/выключение функции Копировать/Вставить для ресурса Bastion Host. Возвращается: всегда Пример: |
|
dns_name string |
FQDN для конечной точки, через которую доступен Bastion Host. Возвращается: всегда Пример: |
|
enable_file_copy boolean |
Включение/выключение функции Копирования файлов для ресурса Bastion Host. Возвращается: всегда Пример: |
|
enable_ip_connect boolean |
Включение/выключение функции IP-соединения для ресурса Bastion Host. Возвращается: всегда Пример: |
|
boolean |
Включение/выключение функции общего доступа по ссылке для ресурса Bastion Host. Возвращается: всегда Пример: |
|
enable_tunneling boolean |
Включение/выключение функции туннелирования для ресурса Bastion Host. Возвращается: всегда Пример: |
|
etag string |
Уникальная неизменяемая строка, которая изменяется при обновлении ресурса. Возвращается: всегда Пример: |
|
id string |
Идентификатор ресурса Azure Bastion Host. Возвращается: всегда Пример: |
|
ip_configurations complex |
Массив конфигураций IP-адресов Bastion Host. Возвращается: всегда |
|
name string |
Имя ресурса, уникальное в группе ресурсов. Это имя можно использовать для доступа к ресурсу. Возвращается: всегда Пример: |
|
private_ip_allocation_method string |
Метод выделения частного IP-адреса. Возвращается: всегда Пример: |
|
public_ip_address complex |
Ссылка на ресурс PublicIP. Возвращается: всегда |
|
id string |
Идентификатор публичного IP-адреса. Возвращается: всегда Пример: |
|
subnet string |
Ссылка на ресурс подсети. Возвращается: всегда |
|
id string |
Идентификатор подсети. Возвращается: всегда Пример: |
|
location string |
Расположение ресурса. Возвращается: всегда Пример: |
|
Имя строка |
Имя Azure Bastion Host. Возвращается: всегда Пример: |
|
состояние_подготовки строка |
Состояние подготовки ресурса Bastion Host. Возвращается: всегда Пример: |
|
scale_units целое число |
Масштабируемые единицы для ресурса Bastion Host. Возвращается: всегда Пример: |
|
sku сложный |
sku этого Bastion Host. Возвращается: всегда |
|
Имя строка |
Название этого Bastion Host. Возвращается: всегда Пример: |
|
метки список / элементы=строка |
Теги ресурса. Возвращается: всегда Пример: |
|
тип строка |
Тип ресурса. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_bastionhost_module.html