community.docker.docker_swarm модуль — Управление кластером Swarm
Примечание
Этот модуль входит в коллекцию community.docker (версия 3.13.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.docker. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: community.docker.docker_swarm.
Описание
- Создание нового кластера Swarm.
- Добавление/удаление узлов или менеджеров в существующий кластер.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Docker API >= 1.25
- Docker SDK для Python: Обратите внимание, что модуль Python docker-py был заменён на docker (подробнее см. здесь). Обратите внимание, что оба модуля *не должны* устанавливаться одновременно. Также обратите внимание, что при установке и удалении одного из этих модулей, другой может перестать работать, и потребуется его повторная установка.
- Docker SDK для Python >= 1.10.0
Параметры
Параметр | Комментарии |
|---|---|
advertise_addr string | Внешне доступный адрес, объявленный для других узлов. Это может быть комбинация адрес/порт в формате Если номер порта опущен, используется номер порта из адреса прослушивания. Если Используется только при инициализации или присоединении роя. Из-за этого он не учитывается при проверке идемпотентности. |
api_version aliases: docker_api_version string | Версия Docker API, работающего на Docker Host. По умолчанию используется последняя версия API, поддерживаемая Docker SDK для Python и демоном docker. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Default: |
autolock_managers boolean | Если установлено, сгенерировать ключ и использовать его для блокировки данных, хранящихся на менеджерах. Значение по умолчанию в Docker - community.docker.docker_swarm_info может использоваться для получения ключа разблокировки. Choices:
|
ca_force_rotate integer | Целое число, предназначенное для принудительной генерации роем нового сертификата и ключа подписи ЦС, если они не были указаны. Значение по умолчанию в Docker - Требуется версия API >= 1.30. |
ca_path aliases: ca_cert, tls_ca_cert, cacert_path path | Использовать сертификат ЦС при проверке сервера, указав путь к файлу сертификата ЦС. Если значение не указано в задаче и переменная среды Эта опция называлась |
client_cert aliases: tls_client_cert, cert_path path | Путь к файлу сертификата TLS клиента. Если значение не указано в задаче и переменная среды |
client_key aliases: tls_client_key, key_path path | Путь к файлу ключа TLS клиента. Если значение не указано в задаче и переменная среды |
data_path_addr string added in community.docker 2.5.0 | Адрес или интерфейс для использования для трафика по пути данных. Это может быть адрес в формате Используется только при инициализации или присоединении роя. Из-за этого он не учитывается при проверке идемпотентности. Требуется версия API >= 1.30. |
data_path_port integer added in community.docker 3.1.0 | Порт для использования для трафика по пути данных. Это должен быть номер порта, например Используется только при инициализации роя. Из-за этого он не учитывается при проверке идемпотентности. Требуется версия API >= 1.40. |
debug boolean | Режим отладки Choices:
|
default_addr_pool list / elements=string | Пул адресов по умолчанию в формате CIDR. Используется только при инициализации роя. Из-за этого он не учитывается при проверке идемпотентности. Требуется версия API >= 1.39. |
dispatcher_heartbeat_period integer | Задержка (в наносекундах) для агента, чтобы отправить сигнал о сердцебиении диспетчеру. Значение по умолчанию в Docker - 5 секунд, что соответствует значению |
docker_host aliases: docker_url string | URL или путь к сокету Unix, используемый для подключения к Docker API. Для подключения к удаленному хосту укажите строку TCP-подключения. Например, Если значение не указано в задаче, вместо него будет использовано значение переменной среды Default: |
election_tick integer | Количество тиков (в секундах), необходимых без лидера для инициирования нового выбора. Значение по умолчанию Docker — |
force boolean | Используется со значением Используется со значением Выбор:
|
heartbeat_tick integer | Количество тиков (в секундах) между каждым сигналом о состоянии. Значение по умолчанию Docker — |
join_token string | Токен Swarm, используемый для присоединения к кластеру Swarm. Используется с Если это значение указано, соответствующее значение в возвращаемых значениях будет замаскировано Ansible. Это побочный эффект, связанный с тем, что это значение не регистрируется. |
keep_old_snapshots integer | Количество сохраняемых снимков помимо текущего. Значение по умолчанию Docker — |
labels dictionary | Пользовательские метаданные в формате ключ/значение. Операции с метками в этом модуле применяются к кластеру Docker Swarm. Используйте модуль community.docker.docker_node, чтобы добавить/изменить/удалить метки узлов Swarm. Требуется версия API ≥ 1.32. |
listen_addr string | Адрес прослушивания, используемый для межменеджерского взаимодействия. Это может быть сочетание адреса/порта в формате Если номер порта опущен, используется порт прослушивания Swarm по умолчанию. Используется только при инициализации или присоединении к Swarm. Поэтому не учитывается при проверке идемпотентности. По умолчанию: |
log_entries_for_slow_followers integer | Количество записей журнала, которые сохраняются для синхронизации медленных последователей после создания снимка. |
name string | Название Swarm. |
node_cert_expiry integer | Автоматическое истечение срока действия сертификатов узлов, указанное в наносекундах. Значение по умолчанию Docker — 90 дней, что соответствует значению |
node_id string | Идентификатор узла Swarm, который нужно удалить. Используется с |
remote_addrs list / elements=string | Удаленные адреса одного или нескольких управляющих узлов существующего Swarm для подключения. Используется с |
rotate_manager_token boolean | Сменить токен присоединения менеджера. Выбор:
|
rotate_worker_token boolean | Сменить токен присоединения рабочего узла. Выбор:
|
signing_ca_cert string | Желаемый сертификат CA подписи для всех сертификатов узлов Swarm, в формате PEM. Это не путь к сертификату, а содержимое сертификата. Требуется версия API ≥ 1.30. |
signing_ca_key string | Желаемый ключ CA подписи для всех сертификатов узлов Swarm, в формате PEM. Это не путь к ключу, а содержимое ключа. Требуется версия API ≥ 1.30. |
snapshot_interval integer | Количество записей журнала между снимками. Значение по умолчанию Docker — |
ssl_version string | Укажите действительный номер версии SSL. Значение по умолчанию определяется модулем SSL Python. Если значение не указано в задании, будет использоваться значение переменной окружения Примечание: этот параметр больше не поддерживается для Docker SDK для Python 7.0.0+. Указание его с Docker SDK для Python 7.0.0 или новее приведет к ошибке. |
state string | Установите значение Установите значение Установите значение Установите значение community.docker.docker_node можно использовать для понижения менеджера перед удалением. Выбоы:
|
subnet_size integer | Длина маски подсети для пула адресов по умолчанию. Используется только при инициализации кластера. Из-за этого он не учитывается при проверке идемпотентности. Требуется версия API >= 1.39. |
task_history_retention_limit integer | Максимальное количество задач в истории, хранимых в памяти. Значение по умолчанию Docker - |
timeout integer | Максимальное время ожидания ответа от API в секундах. Если значение не указано в задаче, используется значение переменной среды По умолчанию: |
tls boolean | Защитите соединение с API с помощью TLS без проверки подлинности сервера Docker. Обратите внимание, что если Если значение не указано в задаче, используется значение переменной среды Выбоы:
|
tls_hostname string | При проверке подлинности сервера Docker укажите ожидаемое имя сервера. Если значение не указано в задаче, используется значение переменной среды Обратите внимание, что данная опция имела значение по умолчанию Примечание: Эта опция больше не поддерживается для Docker SDK for Python 7.0.0+. Указание её с Docker SDK for Python 7.0.0 или более поздней версией приведёт к ошибке. |
use_ssh_client boolean added in community.docker 1.5.0 | Для SSH-транспортов используйте инструмент командной строки Требуется Docker SDK for Python 4.4.0 или более поздней версии. Выбоы:
|
validate_certs aliases: tls_verify boolean | Защитите соединение с API с помощью TLS и проверьте подлинность сервера Docker. Если значение не указано в задаче, используется значение переменной среды Выбоы:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action_group | Группы действий: community.docker.docker, docker | Используйте |
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: полная | В режиме сравнения возвращает подробности о том, что изменилось (или, возможно, должно измениться в |
Примечания
Примечание
- Подключитесь к демону Docker, передавая параметры с каждой задачей или задавая переменные окружения. Вы можете задать
DOCKER_HOST,DOCKER_TLS_HOSTNAME,DOCKER_API_VERSION,DOCKER_CERT_PATH,DOCKER_SSL_VERSION,DOCKER_TLS,DOCKER_TLS_VERIFYиDOCKER_TIMEOUT. Если вы используете docker machine, запустите скрипт, поставляемый с продуктом, который настраивает среду. Он установит эти переменные за вас. Смотрите https://docs.docker.com/machine/reference/env/ для получения более подробной информации. - При подключении к демону Docker с TLS, возможно, потребуется установить дополнительные пакеты Python. Для Docker SDK для Python версии 2.4 или новее это можно сделать, установив
docker[tls]с помощью ansible.builtin.pip. - Обратите внимание, что Docker SDK для Python позволяет указать путь к конфигурации Docker только для очень немногих функций. В общем случае он будет использовать
$HOME/.docker/config.jsonесли переменная окруженияDOCKER_CONFIGне задана, и использовать$DOCKER_CONFIG/config.jsonв противном случае. - Этот модуль использует Docker SDK для Python для взаимодействия с демоном Docker.
Примеры
- name: Init a new swarm with default parameters
community.docker.docker_swarm:
state: present
- name: Update swarm configuration
community.docker.docker_swarm:
state: present
election_tick: 5
- name: Add nodes
community.docker.docker_swarm:
state: join
advertise_addr: 192.168.1.2
join_token: SWMTKN-1--xxxxx
remote_addrs: [ '192.168.1.1:2377' ]
- name: Leave swarm for a node
community.docker.docker_swarm:
state: absent
- name: Remove a swarm manager
community.docker.docker_swarm:
state: absent
force: true
- name: Remove node from swarm
community.docker.docker_swarm:
state: remove
node_id: mynode
- name: Init a new swarm with different data path interface
community.docker.docker_swarm:
state: present
advertise_addr: eth0
data_path_addr: ens10
- name: Init a new swarm with a different data path port
community.docker.docker_swarm:
state: present
data_path_port: 9789
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
actions список / элементы=строка | Предоставляет действия, выполненные в рое. Возвращается: при ошибке действия. Пример: |
swarm_facts словарь | Информация о рое. Возвращается: успех |
|
JoinTokens словарь |
Токены для подключения к рою. Возвращается: успех |
|
Manager строка |
Токен для присоединения к кластеру в качестве нового узла *менеджера*. Примечание: если это значение было указано как Возвращается: успех Пример: |
|
Worker строка |
Токен для присоединения к кластеру в качестве нового узла *рабочего*. Примечание: если это значение было указано как Возвращается: успех Пример: |
|
UnlockKey строка |
Ключ разблокировки роя, если Возвращается: при успехе, если Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/docker/docker_swarm_module.html