community.aws.efs модуль — создание и поддержка файловых систем EFS
Примечание
Этот модуль является частью коллекции community.aws (версия 8.0.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.aws. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в книге задач укажите: community.aws.efs.
Новое в community.aws 1.0.0
Описание
- Модуль позволяет создавать, искать и удалять файловые системы Amazon EFS.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.6
- boto3 >= 1.26.0
- botocore >= 1.29.0
Параметры
Параметр | Комментарии |
|---|---|
access_key псевдонимы: aws_access_key_id, aws_access_key, ec2_access_key строка | ID ключа доступа AWS. См. документацию AWS для получения дополнительной информации о маркерах доступа https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Также могут использоваться переменные среды Параметры aws_access_key и profile взаимоисключающие. Псевдоним aws_access_key_id был добавлен в релизе 5.1.0 для обеспечения согласованности с SDK AWS botocore. Псевдоним ec2_access_key устарел и будет удален в релизе после 2024-12-01. Поддержка переменной среды |
aws_ca_bundle путь | Расположение пакета CA для проверки сертификатов SSL. Также может использоваться переменная среды |
aws_config словарь | Словарь для изменения конфигурации botocore. Параметры можно найти в документации AWS https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config. |
debug_botocore_endpoint_logs булево | Использовать Также может использоваться переменная среды Выбори:
|
encrypt булево | Если encrypt=true, создаёт зашифрованный файловый сервер. Это нельзя изменить после создания файлового сервера. Выбори:
|
endpoint_url псевдонимы: ec2_url, aws_endpoint_url, s3_url строка | URL для подключения вместо стандартных конечных точек AWS. Хотя это можно использовать для подключения к другим совместимым с AWS службам, коллекции amazon.aws и community.aws протестированы только с AWS. Также могут использоваться переменные среды Псевдонимы ec2_url и s3_url устарели и будут удалены в релизе после 2024-12-01. Поддержка переменной среды |
id строка | ID Amazon EFS. Для удаления требуется имя или ID. |
kms_key_id строка | ID AWS KMS CMK, который будет использоваться для защиты зашифрованного файлового сервера. Этот параметр необходим только если вы хотите использовать нестандартный CMK. Если этот параметр не указан, используется стандартный CMK для Amazon EFS. Идентификатор ключа может быть идентификатором ключа, ARN ключа, псевдонимом ключа или ARN псевдонима ключа. |
name строка | Токен создания файловой системы Amazon EFS. Требуется для создания и обновления. Для удаления требуется имя или ID. |
performance_mode строка | Режим производительности файловой системы. Действует только при создании. Выбори:
|
profile псевдонимы: aws_profile строка | Используемый именованный профиль AWS для аутентификации. См. документацию AWS для получения дополнительной информации об именованных профилях https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html. Также может использоваться переменная среды Параметр profile взаимоисключает параметры aws_access_key, aws_secret_key и security_token. |
provisioned_throughput_in_mibps вещественное число | Если throughput_mode = provisioned, выберите пропускную способность в Мбит/с. |
purge_tags булево | Если purge_tags=true и tags установлено, существующие теги будут удалены для точного соответствия параметру tags. Если параметр tags не установлен, теги не будут изменены, даже если purge_tags=True. Ключи тегов, начинающиеся с Выбори:
|
region aliases: aws_region, ec2_region string | AWS регион для использования. Для глобальных служб, таких как IAM, Route53 и CloudFront, region игнорируется. Также могут быть использованы переменные среды Дополнительную информацию см. в документации Amazon AWS http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region. Псевдоним Поддержка переменной среды |
secret_key aliases: aws_secret_access_key, aws_secret_key, ec2_secret_key string | Секретный ключ доступа AWS. Дополнительную информацию о токенах доступа см. в документации AWS https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Переменные среды Параметры secret_key и profile взаимоисключающие. Псевдоним aws_secret_access_key был добавлен в релизе 5.1.0 для соответствия SDK AWS botocore. Псевдоним ec2_secret_key устарел и будет удален в релизе после 2024-12-01. Поддержка переменной среды |
session_token aliases: aws_session_token, security_token, aws_security_token, access_token string | Токен сеанса AWS STS для использования с временными учетными данными. Дополнительную информацию о токенах доступа см. в документации AWS https://docs.aws.amazon.com/general/latest/gr/aws-sec-cred-types.html#access-keys-and-secret-access-keys. Переменные среды Параметры security_token и profile взаимоисключающие. Псевдонимы aws_session_token и session_token были добавлены в релизе 3.2.0, а параметр был переименован из security_token в session_token в релизе 6.0.0. Псевдонимы security_token, aws_security_token и access_token устарели и будут удалены в релизе после 2024-12-01. Поддержка переменных среды |
state string | Разрешает создавать, искать и удалять файловые системы Amazon EFS. Варианты:
|
tags aliases: resource_tags dictionary | Список тегов Amazon EFS. Должен быть определен как словарь. В случае состояния ‘present’ со списком тегов и существующей EFS (совпадающей по имени), теги EFS будут заменены предоставленными данными. |
targets list / elements=dictionary | Список подключенных целевых устройств. Он должен быть списком словарей, каждый словарь должен содержать следующие атрибуты: Эти данные могут быть изменены для существующей EFS с помощью состояния ‘present’ и нового списка целевых устройств. По умолчанию: |
|
ip_address string |
Действительный IPv4-адрес в диапазоне адресов указанной подсети. |
|
security_groups list / elements=string |
Список идентификаторов групп безопасности в формате ‘sg-xxxxxxxx’. Они должны относиться к той же VPC, что и указанная подсеть. |
|
subnet_id string / обязательно |
Идентификатор подсети для добавления целевого устройства. |
throughput_mode string | Режим пропускной способности для создаваемой файловой системы. Варианты:
|
transition_to_ia string добавлено в community.aws 2.1.0 | Количество дней, в течение которых объекты будут переведены в хранилище EFS Infrequent Access (IA) с более низкой стоимостью. Если установлено значение Если этот параметр отсутствует, любая существующая политика жизненного цикла не будет затронута. Варианты:
|
validate_certs boolean | Если установлено значение Настройка validate_certs=false категорически не рекомендуется. В качестве альтернативы, следует настроить aws_ca_bundle. Варианты:
|
wait boolean | В случае состояния ‘present’ следует ожидать состояние жизненного цикла EFS ‘available’ (конечно, если текущее состояние не ‘deleting’ или ‘deleted’). В случае состояния ‘absent’ следует ожидать состояние жизненного цикла EFS ‘deleted’. Варианты:
|
wait_timeout integer | Сколько времени модуль должен ждать (в секундах) желаемого состояния, прежде чем возвращать результат. Ноль означает ждать столько, сколько необходимо. Default: |
Примечания
Примечание
- Внимание: Для модулей переменные среды и конфигурационные файлы считываются из контекста Ansible «хост», а не из контекста «контроллер». Таким образом, файлы могут потребоваться явно скопировать на «хост». Для плагинов поиска и подключения переменные среды и конфигурационные файлы считываются из контекста Ansible «контроллер», а не из контекста «хост».
- AWS SDK (boto3), который использует Ansible, также может считывать значения по умолчанию для учетных данных и других параметров, таких как регион, из своих конфигурационных файлов в контексте Ansible «хост» (обычно
~/.aws/credentials). См. https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html для получения дополнительной информации.
Примеры
- name: EFS provisioning
community.aws.efs:
state: present
name: myTestEFS
tags:
Name: myTestNameTag
purpose: file-storage
targets:
- subnet_id: subnet-748c5d03
security_groups: ["sg-1a2b3c4d"]
- name: Modifying EFS data
community.aws.efs:
state: present
name: myTestEFS
tags:
name: myAnotherTestTag
targets:
- subnet_id: subnet-7654fdca
security_groups: ["sg-4c5d6f7a"]
- name: Set a lifecycle policy
community.aws.efs:
state: present
name: myTestEFS
transition_to_ia: 7
targets:
- subnet_id: subnet-7654fdca
security_groups: ["sg-4c5d6f7a"]
- name: Remove a lifecycle policy
community.aws.efs:
state: present
name: myTestEFS
transition_to_ia: None
targets:
- subnet_id: subnet-7654fdca
security_groups: ["sg-4c5d6f7a"]
- name: Deleting EFS
community.aws.efs:
state: absent
name: myTestEFS
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
creation_time string | метка времени даты создания Возвращается: всегда Пример: |
creation_token string | Токен создания EFS Возвращается: всегда Пример: |
file_system_id string | ID файловой системы Возвращается: всегда Пример: |
filesystem_address string | URL файловой системы, допустимый для использования с монтированием Возвращается: всегда Пример: |
life_cycle_state string | состояние файловой системы EFS Возвращается: всегда Пример: |
mount_point string | URL файловой системы с ведущей точкой со времени, когда AWS EFS требовалось добавлять суффикс региона к адресу Возвращается: всегда Пример: |
mount_targets list / elements=string | список точек монтирования Возвращается: всегда Пример: |
name string | имя файловой системы Возвращается: всегда Пример: |
number_of_mount_targets integer | количество смонтированных точек Возвращается: всегда Пример: |
owner_id string | ID учетной записи AWS владельца EFS Возвращается: всегда Пример: |
performance_mode string | режим производительности файловой системы Возвращается: всегда Пример: |
size_in_bytes dictionary | размер файловой системы в байтах по состоянию на метку времени Возвращается: всегда Пример: |
tags dictionary | теги на экземпляре efs Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/aws/efs_module.html