Модуль azure.azcollection.azure_rm_containerregistrytag – Импорт или удаление тегов в Azure Container Registry
Примечание
Этот модуль является частью коллекции azure.azcollection (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: azure.azcollection.azure_rm_containerregistrytag.
Новая в azure.azcollection 1.12.0
Обзор
- Импорт или удаление тегов в Azure Container Registry.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 2.7
- На хосте, выполняющем этот модуль, должна быть установлена коллекция azure.azcollection через galaxy
- Все пакеты python, перечисленные в файле requirements.txt коллекции, должны быть установлены через pip на хосте, на котором выполняются модули из azure.azcollection
- Полные инструкции по установке можно найти по адресу https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
ad_user string | Имя пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory, а не с субъектом безопасности. |
adfs_authority_url string added in azure.azcollection 0.0.1 | URL-адрес центра удостоверений Azure AD. Используйте при аутентификации с помощью имени пользователя/пароля и имеете собственный центр удостоверений ADFS. |
api_profile string added in azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с службами Azure. Значение по умолчанию Default: |
auth_source string added in azure.azcollection 0.0.1 | Управляет источником учетных данных для аутентификации. Также может быть установлен через переменную среды При установке в При установке в При установке в При установке в При установке в
Варианты:
|
cert_validation_mode string added in azure.azcollection 0.0.1 | Управляет поведением проверки сертификата для конечных точек Azure. По умолчанию все модули будут проверять серверный сертификат, но при использовании прокси HTTPS или для Azure Stack может потребоваться отключить это поведение, передав Варианты:
|
client_id string | Идентификатор клиента Azure. Используйте при аутентификации с субъектом безопасности или управляемой идентичностью (msi). Также может быть установлен через переменную среды |
cloud_environment string added in azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, Default: |
disable_instance_discovery boolean added in azure.azcollection 2.3.0 | Определяет, будет ли выполняться обнаружение экземпляров при попытке аутентификации. Установка этого значения в true полностью отключит как обнаружение экземпляров, так и проверку полномочий. Эта функция предназначена для использования в сценариях, когда конечная точка метаданных недоступна, например, в частных облаках или Azure Stack. Процесс обнаружения экземпляров включает в себя получение метаданных полномочий из https://login.microsoft.com/ для проверки полномочий. Установив это значение в **True**, проверка полномочий отключается. В результате важно убедиться, что настроенный узел полномочий действителен и заслуживает доверия. Устанавливается через профиль файла учетных данных или переменную среды Варианты:
|
log_mode string | Родительский аргумент. |
log_path string | Родительский аргумент. |
name string | Имя тега. Если пропущено при state=present, будет использовано имя исходного тега. Если пропущено при state=absent, весь репозиторий будет удален. |
password string | Пароль пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory, а не с субъектом безопасности. |
profile string | Профиль безопасности, найденный в файле ~/.azure/credentials. |
registry string / required | Имя реестра контейнеров. |
repository_name string | Имя репозитория в реестре. Требуется, когда state = Если пропущено при state=present, будет использовано имя исходного репозитория. |
resource_group string | Группа ресурсов реестра. |
secret string | Секретный ключ клиента Azure. Используется при аутентификации с помощью службы-принципала. |
source_image dictionary | Подробная информация об исходном образе. Требуется, когда state=present. |
|
credentials dictionary |
Удостоверения для исходного реестра. |
|
password string |
Пароль для исходного реестра. |
|
username string |
Имя пользователя для исходного реестра. |
|
name string |
Имя тега. По умолчанию: |
|
registry_uri string |
Адрес исходного реестра. |
|
repository string / обязательно |
Имя репозитория исходного образа. |
state string | Состояние тега реестра контейнеров. Используйте Выбор:
|
subscription_id string | Ваш идентификатор подписки Azure. |
tenant string | Идентификатор клиента Azure. Используется при аутентификации с помощью службы-принципала. |
thumbprint string добавлен в azure.azcollection 1.14.0 | Отпечаток цифровой подписи приватного ключа, указанного в x509_certificate_path. Используется при аутентификации с помощью службы-принципала. Требуется, если определён x509_certificate_path. |
x509_certificate_path path добавлен в azure.azcollection 1.14.0 | Путь к X509-сертификату, используемому для создания службы-принципала в формате PEM. Сертификат должен быть добавлен к приватный ключу. Используется при аутентификации с помощью службы-принципала. |
Примечания
Примечание
- Для аутентификации с Azure можно передавать параметры, устанавливать переменные среды, использовать профиль, сохранённый в ~/.azure/credentials, или войти в систему перед запуском задач или плана с
az login. - Аутентификация также возможна с помощью службы-принципала или пользователя Active Directory.
- Для аутентификации через службу-принципал передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
- В качестве альтернативы данные об удостоверениях можно сохранить в ~/.azure/credentials. Это файл ini, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.
См. также
См. также
- Вход с помощью Azure CLI
-
Как выполнить аутентификацию с помощью команды
az login.
Примеры
- name: Import a tag
azure_rm_containerregistrytag:
registry: myRegistry
source_image:
registry_uri: docker.io
repository: library/hello-world
name: latest
- name: Import a tag to a different name
azure_rm_containerregistrytag:
registry: myRegistry
repository_name: app1
name: v1
source_image:
registry_uri: docker.io
repository: library/hello-world
name: latest
- name: Delete all tags in repository
azure_rm_containerregistrytag:
registry: myRegistry
repository_name: myRepository
state: absent
- name: Delete specific tag in repository
azure_rm_containerregistrytag:
registry: myRegistry
repository_name: myRepository
name: myTag
state: absent
Авторы
- Ross Bender (@l3ender)
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_containerregistrytag_module.html