community.aws.aws_mq инвентаризация – источник инвентаризации брокеров MQ
Примечание
Этот плагин инвентаризации входит в коллекцию community.aws (версия 8.0.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.aws. Для использования этого плагина инвентаризации необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: community.aws.aws_mq.
Добавлена в community.aws 6.1.0
Описание
- Получение брокеров из Amazon Web Services MQ.
- Использует файл конфигурации YAML, который заканчивается на aws_mq.(yml|yaml).
Требования
Ниже перечислены требования к локальному контроллеру, на котором выполняется эта инвентаризация.
- python >= 3.6
- boto3 >= 1.26.0
- botocore >= 1.29.0
Параметры
Параметр | Комментарии |
|---|---|
access_key aliases: aws_access_key_id, aws_access_key, ec2_access_key string | Идентификатор ключа доступа AWS. См. документацию AWS для получения дополнительной информации о токенах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Параметры aws_access_key и profile являются взаимоисключающими. Псевдоним aws_access_key_id был добавлен в версии 5.1.0 для согласованности с SDK AWS botocore. Псевдоним ec2_access_key устарел и будет удален в версии после 2024-12-01. Конфигурация:
|
assume_role_arn aliases: iam_role_arn string | ARN роли IAM, которую нужно принять для выполнения поиска. Вы по-прежнему должны предоставлять учетные данные AWS с достаточными правами для выполнения действия AssumeRole. |
cache boolean | Переключатель для включения/отключения кэширования исходных данных инвентаря, требует настройки плагина кэша для работы. Варианты:
Конфигурация:
|
cache_connection string | Данные подключения кэша или путь, см. документацию плагина кэша для получения подробной информации. Конфигурация:
|
cache_plugin string | Плагин кэша, используемый для исходных данных инвентаря. По умолчанию: Конфигурация:
|
cache_prefix string | Префикс для использования в файлах/таблицах плагина кэша По умолчанию: Конфигурация:
|
cache_timeout integer | Продолжительность кэша в секундах По умолчанию: Конфигурация:
|
compose dictionary | Создать переменные из выражений jinja2. По умолчанию: |
endpoint_url aliases: aws_endpoint_url, endpoint string | URL для подключения вместо стандартных конечных точек AWS. Хотя это можно использовать для подключения к другим совместимым с AWS сервисам, коллекции amazon.aws и community.aws тестируются только с AWS. Псевдоним endpoint устарел и будет удален в версии после 2024-12-01. Конфигурация: |
groups dictionary | Добавить хосты в группу на основе условных выражений Jinja2. По умолчанию: |
hostvars_prefix string | Префикс для имен переменных хоста, поступающих из AWS. |
hostvars_suffix string | Суффикс для имен переменных хоста, поступающих из AWS. |
keyed_groups список / элементы=словарь | Добавить хосты в группу на основе значений переменной. По умолчанию: |
|
default_value строка добавлено в ansible-core 2.12 |
Значение по умолчанию, когда значение переменной хоста — пустая строка. Этот параметр взаимоисключающий с |
|
key строка |
Ключ из входного словаря, используемый для создания групп |
|
parent_group строка |
Родительская группа для группы по ключу |
|
prefix строка |
Имя группы по ключу будет начинаться с этого префикса По умолчанию: |
|
separator строка |
Разделитель, используемый для построения имени группы по ключу По умолчанию: |
|
trailing_separator логическое добавлено в ansible-core 2.12 |
Установите этот параметр в Этот параметр взаимоисключающий с Варианты:
|
leading_separator логическое добавлено в ansible-core 2.11 | Используется вместе с keyed_groups. По умолчанию, группа по ключу, у которой нет префикса или разделителя, будет иметь имя, начинающееся с подчёркивания. Это потому, что префикс по умолчанию — пустая строка, а разделитель по умолчанию — «_». Установите этот параметр в False, чтобы опустить ведущее подчёркивание (или другой разделитель), если префикс не задан. Если имя группы получено из отображения, разделитель всё равно используется для конкатенации элементов. Чтобы вообще не использовать разделитель в имени группы, установите разделитель для группы по ключу в пустую строку. Варианты:
|
profile алиасы: aws_profile, boto_profile строка | Используемый профиль AWS для аутентификации. См. документацию AWS для получения дополнительной информации о профилях https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html. Параметр profile взаимоисключающий с параметрами aws_access_key, aws_secret_key и security_token. Алиас boto_profile устарел и будет удалён в выпуске после 2024-12-01. Настройка:
|
region алиасы: aws_region, ec2_region строка | Используемый регион AWS. См. документацию Amazon AWS для получения дополнительной информации http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region. Настройка:
|
regions список / элементы=строка | Список регионов, в которых следует описать брокеры MQ. Доступные регионы перечислены здесь https://aws.amazon.com/about-aws/global-infrastructure/regional-product-services/ По умолчанию: |
secret_key алиасы: aws_secret_access_key, aws_secret_key, ec2_secret_key строка | Секретный ключ доступа AWS. См. документацию AWS для получения дополнительной информации об маркерах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Параметры secret_key и profile взаимоисключающие. Алиас aws_secret_access_key был добавлен в релизе 5.1.0 для согласованности с SDK AWS botocore. Алиас ec2_secret_key устарел и будет удалён в выпуске после 2024-12-01. Настройка:
|
session_token aliases: aws_session_token, security_token, aws_security_token, access_token строка | Токен сеанса AWS STS для использования с временными учетными данными. См. документацию AWS для получения дополнительной информации об access токенах https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Параметры security_token и profile взаимоисключающие. Алиасы aws_session_token и session_token были добавлены в релизе 3.2.0, а параметр был переименован из security_token в session_token в релизе 6.0.0. Алиасы security_token, aws_security_token и access_token устарели и будут удалены в релизе после 2024-12-01. Настройка:
|
statuses список / элементы=строка | Список желаемых состояний брокеров для добавления в инвентарь. Установлено значение По умолчанию: |
strict логическое | Если Поскольку в выражениях можно использовать факты, они могут быть недоступны, и мы по умолчанию игнорируем эти ошибки. Варианты:
|
strict_permissions логическое | По умолчанию, если возникает исключение AccessDenied, этот плагин завершится ошибкой. Вы можете установить strict_permissions в значение Варианты:
|
use_extra_vars логическое добавлен в ansible-core 2.11 | Слияние дополнительных переменных в доступные переменные для композиции (самый высокий приоритет). Варианты:
Настройка:
|
Примечания
Примечание
- Внимание: Для модулей переменные среды и файлы конфигурации читаются из контекста Ansible «хост», а не «контроллер». Следовательно, файлы могут потребоваться скопировать на «хост». Для плагинов поиска и подключения переменные среды и файлы конфигурации читаются из контекста Ansible «контроллер», а не «хост».
- AWS SDK (boto3), используемый Ansible, также может читать значения по умолчанию для учетных данных и других параметров, таких как регион, из своих файлов конфигурации в контексте Ansible «хост» (обычно
~/.aws/credentials). См. https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html для получения дополнительной информации.
Примеры
---
# Minimal example using AWS credentials from environment vars or instance role credentials
# Get all brokers in us-east-1 region
plugin: community.aws.aws_mq
regions:
- ca-central-1
---
# Example multiple regions, ignoring permission errors, and only brokers with state RUNNING
plugin: community.aws.aws_mq
regions:
- us-east-1
- us-east-2
strict_permissions: false
statuses:
- RUNNING
---
# Example group by engine, hostvars custom prefix-suffix, and compose variable from tags
plugin: community.aws.aws_mq
regions:
- ca-central-1
keyed_groups:
- key: engine_type
prefix: mq
compose:
app: 'tags.Applications|split(",")'
hostvars_prefix: aws_
hostvars_suffix: _mq
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/aws/aws_mq_inventory.html