Модуль azure.azcollection.azure_rm_subscription_info — Получение фактов о подписке Azure
Примечание
Этот модуль входит в коллекцию azure.azcollection (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.
Для использования в playbook укажите: azure.azcollection.azure_rm_subscription_info.
Добавлен в azure.azcollection 1.2.0
Описание
- Получение фактов для конкретной подписки или всех подписок.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- python >= 2.7
- На хосте, на котором выполняется этот модуль, должна быть установлена коллекция azure.azcollection через galaxy.
- Все пакеты Python, перечисленные в файле requirements.txt коллекции, должны быть установлены через pip на хосте, на котором выполняются модули из azure.azcollection.
- Полные инструкции по установке можно найти по адресу https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
ad_user string | Имя пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с субъектом безопасности. |
adfs_authority_url string added in azure.azcollection 0.0.1 | URL-адрес узла Azure AD. Используется при аутентификации с помощью имени пользователя/пароля и имеет собственный узел ADFS. |
all boolean | Если true, вернет все подписки. Если false, пропустит отключенные подписки (по умолчанию). Параметр не оказывает влияния при поиске по идентификатору или имени и будет игнорироваться. Варианты:
|
api_profile string added in azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с службами Azure. Значение по умолчанию По умолчанию: |
auth_source string added in azure.azcollection 0.0.1 | Управляет источником учетных данных для аутентификации. Также может быть задана через переменную среды При значении При значении При значении При значении При значении Параметр Варианты:
|
cert_validation_mode string added in azure.azcollection 0.0.1 | Управляет поведением проверки сертификата для конечных точек Azure. По умолчанию все модули будут проверять серверный сертификат, но при использовании прокси HTTPS или для Azure Stack может потребоваться отключить это поведение, передав Варианты:
|
client_id string | Идентификатор клиента Azure. Используется при аутентификации с помощью субъекта безопасности или управляемой идентичности (msi). Также может быть задана через переменную среды |
cloud_environment string added in azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, По умолчанию: |
disable_instance_discovery boolean added in azure.azcollection 2.3.0 | Определяет, будет ли выполняться обнаружение экземпляров при попытке аутентификации. Установка этого параметра в true полностью отключит как обнаружение экземпляров, так и проверку подлинности. Эта функция предназначена для использования в сценариях, когда конечная точка метаданных недоступна, например в частных облаках или Azure Stack. Процесс обнаружения экземпляров включает в себя получение метаданных авторизации с https://login.microsoft.com/ для проверки авторизации. Установив это значение в **True**, проверка авторизации отключается. В результате важно убедиться, что настроенный узел авторизации действителен и заслуживает доверия. Устанавливается через профиль файла учетных данных или переменную среды Варианты:
|
id string | Ограничивает результаты конкретной подпиской по идентификатору. Взаимоисключающее с name. |
log_mode string | Родительский аргумент. |
log_path string | Родительский аргумент. |
name aliases: subscription_name string | Ограничивает результаты конкретной подпиской по имени. Взаимоисключающее с id. |
password string | Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с субъектом безопасности. |
profile string | Профиль безопасности, найденный в файле ~/.azure/credentials. |
secret string | Секретный ключ Azure. Используется при аутентификации с помощью Служебного принципала. |
subscription_id string | Идентификатор вашей подписки Azure. |
tags list / elements=string | Ограничение результатов путем предоставления списка тегов. Формат тегов — ‘ключ:значение’. Параметр не оказывает влияния при поиске по идентификатору или имени и будет проигнорирован. |
tenant string | Идентификатор Azure-аренды. Используется при аутентификации с помощью Служебного принципала. |
thumbprint string added in azure.azcollection 1.14.0 | Отпечаток цифрового сертификата закрытого ключа, указанного в x509_certificate_path. Используется при аутентификации с помощью Служебного принципала. Необходим, если определен x509_certificate_path. |
x509_certificate_path path added in azure.azcollection 1.14.0 | Путь к X509-сертификату, используемому для создания служебного принципала в формате PEM. Сертификат должен быть присоединен к закрытому ключу. Используется при аутентификации с помощью Служебного принципала. |
Примечания
Примечание
- Для аутентификации с Azure можно передать параметры, установить переменные среды, использовать профиль, сохраненный в ~/.azure/credentials, или выполнить вход перед запуском задач или playbook с помощью
az login. - Аутентификация также возможна с помощью служебного принципала или пользователя Active Directory.
- Для аутентификации через служебного принципала передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
- В качестве альтернативы данные учетных данных можно сохранить в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.
См. также
См. также
- Вход в Azure CLI
-
Как выполнить аутентификацию с помощью команды
az login.
Примеры
- name: Get facts for one subscription by id
azure_rm_subscription_info:
id: 00000000-0000-0000-0000-000000000000
- name: Get facts for one subscription by name
azure_rm_subscription_info:
name: "my-subscription"
- name: Get facts for all subscriptions, including ones that are disabled.
azure_rm_subscription_info:
all: true
- name: Get facts for subscriptions containing tags provided.
azure_rm_subscription_info:
tags:
- testing
- foo:bar
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
subscriptions list / elements=string | Список словарей подписок. Возвращается: всегда |
|
display_name string |
Имя отображения подписки. Возвращается: всегда Пример: |
|
fqid string |
Полный квалифицированный идентификатор подписки. Возвращается: всегда Пример: |
|
state string |
Состояние подписки. Возвращается: всегда Пример: |
|
subscription_id string |
Идентификатор подписки (GUID). Возвращается: всегда Пример: |
|
tags dictionary |
Теги, назначенные группе ресурсов. Возвращается: всегда Пример: |
|
tenant_id string |
Идентификатор аренды подписки. Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_subscription_info_module.html