Модуль azure.azcollection.azure_rm_monitordiagnosticsetting – Создание, обновление или управление настройками диагностики Azure Monitor.
Примечание
Этот модуль входит в коллекцию azure.azcollection (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: azure.azcollection.azure_rm_monitordiagnosticsetting.
Новая версия в azure.azcollection 1.10.0
Описание
- Создание, обновление или управление настройками диагностики Azure Monitor для любого типа ресурса.
Требования
Ниже приведены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- python >= 2.7
- На хосте, выполняющем этот модуль, должна быть установлена коллекция azure.azcollection через galaxy
- Все пакеты python, перечисленные в requirements.txt коллекции, должны быть установлены через pip на хосте, на котором выполняются модули из azure.azcollection
- Полные инструкции по установке можно найти по адресу https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
ad_user строка | Имя пользователя Active Directory. Используйте при аутентификации с пользователем Active Directory вместо служебного принципала. |
adfs_authority_url строка добавлен в azure.azcollection 0.0.1 | URL-адрес службы Azure AD. Используется при аутентификации с именем пользователя/паролем и собственной службой ADFS. |
api_profile строка добавлен в azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с Azure-сервисами. Значение по умолчанию По умолчанию: |
auth_source строка добавлен в azure.azcollection 0.0.1 | Управляет источником учетных данных для аутентификации. Также может быть задан через переменную окружения При значении При значении При значении При значении При значении
Варианты:
|
cert_validation_mode строка добавлен в azure.azcollection 0.0.1 | Управляет поведением проверки сертификатов для Azure-точек конечных. По умолчанию все модули проверяют серверный сертификат, но при использовании прокси-сервера HTTPS или при работе с Azure Stack может потребоваться отключить это поведение, передав Варианты:
|
client_id строка | Идентификатор клиента Azure. Используется при аутентификации с помощью служебного принципала или управляемой учетной записи (msi). Также может быть задан через переменную окружения |
cloud_environment строка добавлен в azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (определенное Azure Python SDK, например, По умолчанию: |
disable_instance_discovery булево добавлен в azure.azcollection 2.3.0 | Определяет, выполняется ли обнаружение экземпляра при попытке аутентификации. Установка значения true полностью отключит обнаружение экземпляра и проверку полномочий. Эта функция предназначена для сценариев, когда конечная точка метаданных недоступна, например, в частных облаках или Azure Stack. Процесс обнаружения экземпляра предполагает получение метаданных полномочий с https://login.microsoft.com/ для проверки полномочий. Установив это значение в **True**, отключается проверка полномочий. Поэтому крайне важно убедиться, что заданный хост полномочий действителен и надежен. Задаётся в профиле файла учетных данных или переменной окружения Варианты:
|
event_hub словарь | Центр событий, который будет получать диагностические журналы. Хотя бы один из параметров storage_account, log_analytics или event_hub должен быть указан для настройки диагностики. |
|
hub строка |
Имя центра событий для получения журналов. Если не указано, будет выбран стандартный центр событий. |
|
namespace строка / обязательно |
Имя пространства центра событий. |
|
policy строка / обязательно |
Политика совместного доступа. |
|
resource_group строка |
Группа ресурсов, содержащая центр событий. Если не указано, используется группа ресурсов из параметра resource. |
|
subscription_id строка |
Идентификатор подписки, содержащей центр событий. Если не указано, используется идентификатор подписки из параметра resource. |
log_analytics any | Рабочее пространство аналитики журналов, которое будет получать диагностические журналы. Может быть строкой, содержащей идентификатор ресурса рабочего пространства аналитики журналов. Может быть словарем, содержащим поля name и необязательно subscription_id и resource_group. Необходимо указать хотя бы одно из полей storage_account, log_analytics или event_hub для диагностической настройки. |
log_mode string | Родительский аргумент. |
log_path string | Родительский аргумент. |
logs list / elements=dictionary | Список настроек журналов. Необходимо указать хотя бы одно из полей metrics или logs для диагностической настройки. |
|
category string |
Имя категории диагностических журналов группы управления для типа ресурса, к которому применяется данная настройка. |
|
category_group string |
Имя группы категории диагностических журналов группы управления для типа ресурса, к которому применяется данная настройка. |
|
enabled boolean |
Включен ли журнал. Варианты:
|
|
retention_policy dictionary |
Политика хранения для этого журнала. |
|
days integer |
Количество дней для политики хранения. По умолчанию: |
|
enabled boolean |
Включена ли политика хранения. Варианты:
|
metrics list / elements=dictionary | Список настроек метрик. Необходимо указать хотя бы одно из полей metrics или logs для диагностической настройки. |
|
category string |
Имя категории диагностической метрики для типа ресурса, к которому применяется данная настройка. |
|
enabled boolean |
Включена ли категория метрик. Варианты:
|
|
retention_policy dictionary |
Политика хранения для этой метрики. |
|
days integer |
Количество дней для политики хранения. По умолчанию: |
|
enabled boolean |
Включена ли политика хранения. Варианты:
|
name string / обязательно | Имя диагностических настроек. |
password string | Пароль пользователя Active Directory. Используется при аутентификации с помощью пользователя Active Directory вместо службы-принципала. |
profile string | Профиль безопасности, найденный в файле ~/.azure/credentials. |
resource any / обязательно | Ресурс, который будет отслеживаться с помощью диагностической настройки. Может быть строкой, содержащей идентификатор ресурса. Может быть словарем, содержащим поля name, type, resource_group и необязательно subscription_id. name. Имя ресурса. type. Тип ресурса, включая имя пространства, например, ‘Microsoft.Network/virtualNetworks’. resource_group. Группа ресурсов, содержащая ресурс. subscription_id. Идентификатор подписки, содержащей ресурс. Если не указано, будет использоваться идентификатор подписки учетных данных. |
secret string | Секретный ключ Azure. Используется при аутентификации с помощью Служебного принципала. |
state string | Состояние группы DNS-зон частного конечного пункта. Используйте Варианты:
|
storage_account any | Учетная запись хранилища, которая будет получать диагностические журналы. Может быть строкой, содержащей идентификатор ресурса учетной записи хранилища. Может быть словарем, содержащим name и необязательно subscription_id и resource_group. Для диагностической настройки необходимо указать как минимум один из параметров: storage_account, log_analytics или event_hub. |
subscription_id string | Идентификатор вашей подписки Azure. |
tenant string | Идентификатор Azure-аренды. Используется при аутентификации с помощью Служебного принципала. |
thumbprint string добавлено в azure.azcollection 1.14.0 | Отпечаток цифровой подписи закрытого ключа, указанного в x509_certificate_path. Используется при аутентификации с помощью Служебного принципала. Необходимо, если определен параметр x509_certificate_path. |
x509_certificate_path path добавлено в azure.azcollection 1.14.0 | Путь к X509-сертификату, используемому для создания служебного принципала в формате PEM. Сертификат должен быть присоединен к закрытому ключу. Используется при аутентификации с помощью Служебного принципала. |
Примечания
Примечание
- Для аутентификации с Azure вы можете передать параметры, установить переменные окружения, использовать профиль, сохраненный в ~/.azure/credentials, или войти в систему перед выполнением задач или плейбука с помощью
az login. - Аутентификация также возможна с помощью служебного принципала или пользователя Active Directory.
- Для аутентификации через служебный принцип передайте subscription_id, client_id, secret и tenant или установите переменные окружения AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в переменных окружения.
- В качестве альтернативы данные учетных данных могут храниться в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также возможно добавление дополнительных профилей. Укажите профиль, передав profile или установив AZURE_PROFILE в переменных окружения.
См. также
См. также
- Вход в Azure CLI
-
Как войти в систему, используя команду
az login.
Примеры
- name: Create storage-based diagnostic setting for a virtual network
azure_rm_monitordiagnosticsetting:
name: "logs-storage"
resource: "{{ vnet_output.state.id }}"
storage_account: "{{ storage_output.state.id }}"
logs:
- category_group: "allLogs"
metrics:
- category: "AllMetrics"
- name: Create diagnostic setting for webapp with log analytics, event hub, and storage
azure_rm_monitordiagnosticsetting:
name: "webapp-logs"
resource:
name: "my-webapp"
type: "Microsoft.Web/sites"
resource_group: "my-webapp-resource-group"
event_hub:
namespace: "my-event-hub"
policy: "RootManageSharedAccessKey"
log_analytics:
name: "my-log-analytics-workspace"
resource_group: "my-log-analytics-workspace-resource-group"
storage_account:
name: "mystorageaccount"
logs:
- category: "AppServiceHTTPLogs"
- category: "AppServiceConsoleLogs"
- category: "AppServiceAppLogs"
- category: "AppServiceAuditLogs"
- category: "AppServiceIPSecAuditLogs"
- category: "AppServicePlatformLogs"
- name: Delete diagnostic setting
azure_rm_monitordiagnosticsetting:
name: "webapp-logs"
resource:
name: "my-webapp"
type: "Microsoft.Web/sites"
resource_group: "my-webapp-resource-group"
state: "absent"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
состояние словарь | Состояние настройки диагностики. Возвращается: всегда |
|
event_hub словарь |
Центр событий для настройки диагностики, если настроен. Возвращается: всегда |
|
hub строка |
Имя центра в пространстве имен. Возвращается: всегда Пример: |
|
id строка |
Идентификатор пространства имен центра событий. Возвращается: всегда Пример: |
|
namespace строка |
Имя пространства имен центра событий. Возвращается: всегда Пример: |
|
policy строка |
Имя политики общего доступа к центру событий. Возвращается: всегда Пример: |
|
id строка |
Идентификатор настройки диагностики. Возвращается: всегда Пример: |
|
log_analytics словарь |
Рабочее пространство анализа журналов для настройки диагностики, если оно настроено. Возвращается: всегда |
|
id строка |
Идентификатор рабочего пространства анализа журналов. Возвращается: всегда Пример: |
|
logs список / элементы=словарь |
Настроенные конфигурации журналов для настройки диагностики. Возвращается: всегда |
|
category строка |
Имя категории диагностических журналов группы управления для типа ресурса, к которому применена эта настройка. Возвращается: всегда |
|
category_group строка |
Имя группы категории диагностических журналов группы управления для типа ресурса, к которому применена эта настройка. Возвращается: всегда |
|
enabled булево |
Включен ли данный журнал. Возвращается: всегда |
|
retention_policy словарь |
Политика хранения для данного журнала. Возвращается: всегда |
|
days целое число |
Количество дней для политики хранения. Возвращается: всегда |
|
enabled булево |
Включена ли политика хранения. Возвращается: всегда |
|
metrics список / элементы=словарь |
Включенные метрики для настройки диагностики. Возвращается: всегда |
|
category строка |
Имя категории метрики диагностики для типа ресурса, к которому применена эта настройка. Возвращается: всегда |
|
enabled булево |
Включена ли категория метрики. Возвращается: всегда |
|
retention_policy dictionary |
Политика хранения данных метрик. Возвращается: всегда |
|
days integer |
Количество дней для политики хранения. Возвращается: всегда |
|
enabled boolean |
Включена ли политика хранения. Возвращается: всегда |
|
name string |
Имя параметра настройки диагностики. Возвращается: всегда Пример: |
|
storage_account dictionary |
Учетная запись хранения для параметра настройки диагностики (если настроена). Возвращается: всегда |
|
id string |
Идентификатор учетной записи хранения. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_monitordiagnosticsetting_module.html