Модуль community.okd.openshift_adm_migrate_template_instances – Обновить TemplateInstances, чтобы указывать на самые новые group-version-kinds
Примечание
Этот модуль является частью коллекции community.okd (версия 3.0.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.okd. Для использования этого модуля потребуются дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: community.okd.openshift_adm_migrate_template_instances.
Новая в community.okd 2.2.0
Обзор
- Обновляет TemplateInstances, чтобы указывать на самые новые group-version-kinds.
- Аналогично
oc adm migrate template-instances.
Требования
Ниже перечислены требования, необходимые на узле, на котором выполняется этот модуль.
- python >= 3.6
- kubernetes >= 12.0.0
Параметры
Параметр | Комментарии |
|---|---|
api_key строка | Токен, используемый для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_API_KEY. |
ca_cert псевдонимы: ssl_ca_cert путь | Путь к сертификату CA, используемому для аутентификации с API. Для избежания ошибок валидации сертификата необходимо предоставить цепочку сертификатов. Также можно указать через переменную окружения K8S_AUTH_SSL_CA_CERT. |
client_cert псевдонимы: cert_file путь | Путь к сертификату, используемому для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_CERT_FILE. |
client_key псевдонимы: key_file путь | Путь к файлу ключа, используемому для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_KEY_FILE. |
context строка | Имя контекста, найденного в файле конфигурации. Также можно указать через переменную окружения K8S_AUTH_CONTEXT. |
host строка | Укажите URL для доступа к API. Также можно указать через переменную окружения K8S_AUTH_HOST. |
impersonate_groups список / элементы=строка добавлен в kubernetes.core 2.3.0 | Группа(ы) для имитации при выполнении операции. Также можно указать через переменную окружения K8S_AUTH_IMPERSONATE_GROUPS. Пример: Group1,Group2 |
impersonate_user строка добавлен в kubernetes.core 2.3.0 | Имя пользователя для имитации при выполнении операции. Также можно указать через переменную окружения K8S_AUTH_IMPERSONATE_USER. |
kubeconfig любой | Путь к существующему файлу конфигурации Kubernetes. Если не указан и не предоставлены другие параметры подключения, клиент Kubernetes попытается загрузить файл конфигурации по умолчанию из ~/.kube/config. Также можно указать через переменную окружения K8S_AUTH_KUBECONFIG. Для платформ Windows можно использовать разделитель «;», для других платформ — «:». Конфигурацию Kubernetes можно указать как словарь. Эта функция требует версию python kubernetes клиента ≥ 17.17.0. Добавлен в версии 2.2.0. |
namespace строка | Пространство имен, в котором можно найти шаблон. Если пространство имен не указано, операции миграции будут выполнены во всех пространствах имен. |
no_proxy строка добавлен в kubernetes.core 2.3.0 | Список хостов/доменов/IP/CIDR через запятую, которые не должны проходить через прокси. Также можно указать через переменную окружения K8S_AUTH_NO_PROXY. Обратите внимание, что этот модуль не использует стандартные настройки прокси из окружения (например, NO_PROXY). Эта функция требует kubernetes ≥ 19.15.0. При использовании kubernetes-библиотеки версии меньше 19.15.0, модуль может не работать, даже если no_proxy указан правильно. Пример значения: «localhost,.local,.example.com,127.0.0.1,127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16» |
password строка | Укажите пароль для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_PASSWORD. Обратите внимание на описание параметра |
persist_config логический | Сохранять ли токен обновления конфигурации kube. Также можно указать через переменную окружения K8S_AUTH_PERSIST_CONFIG. Когда контекст k8s использует учетные данные пользователя с токенами обновления (например, oidc или gke/gcloud auth), токен обновляется библиотекой k8s python, но по умолчанию не сохраняется. Таким образом, старый токен обновления может истечь, и следующая аутентификация может не удаться. Установка этого флага в true сообщит библиотеке k8s python о сохранении нового токена обновления в файле конфигурации kube. Значение по умолчанию — false. Обратите внимание, что текущая версия библиотеки k8s python пока не поддерживает установку этого флага в True. Исправление для этой библиотеки k8s python здесь: https://github.com/kubernetes-client/python-base/pull/169 Варианты:
|
proxy строка | URL HTTP-прокси, который нужно использовать для подключения. Также можно указать через переменную окружения K8S_AUTH_PROXY. Обратите внимание, что этот модуль не использует стандартные настройки прокси из окружения (например, HTTP_PROXY). |
proxy_headers словарь добавлен в kubernetes.core 2.0.0 | Заголовок, используемый для HTTP-прокси. Документацию можно найти здесь https://urllib3.readthedocs.io/en/latest/reference/urllib3.util.html?highlight=proxy_headers#urllib3.util.make_headers. |
|
basic_auth строка |
Пользователь:пароль через двоеточие для заголовка аутентификации Basic. Также можно указать через переменную окружения K8S_AUTH_PROXY_HEADERS_BASIC_AUTH. |
|
proxy_basic_auth string |
Значение «имя пользователя:пароль» для базовой аутентификации прокси-сервера. Можно также указать через переменную окружения K8S_AUTH_PROXY_HEADERS_PROXY_BASIC_AUTH. |
|
user_agent string |
Строка, представляющая пользовательского агента, например, foo/1.0. Можно также указать через переменную окружения K8S_AUTH_PROXY_HEADERS_USER_AGENT. |
username string | Имя пользователя для аутентификации с API. Также может быть указано через переменную окружения K8S_AUTH_USERNAME. Обратите внимание, что это работает только с кластерами, настроенными на использование HTTP Basic Auth. Если ваш кластер использует другой тип аутентификации (например, OAuth2 в OpenShift), этот параметр не будет работать должным образом, и вам следует обратиться к модулю community.okd.k8s_auth, который может подойти в этом случае. |
validate_certs aliases: verify_ssl boolean | Подтверждать или нет SSL-сертификаты сервера API. Также можно указать через переменную окружения K8S_AUTH_VERIFY_SSL. Варианты:
|
wait boolean | Ожидать, пока определенные типы ресурсов достигнут желаемого состояния. По умолчанию, модуль завершается после того, как Kubernetes получил запрос. Реализовано для Для типов ресурсов без реализации Варианты:
|
wait_condition dictionary | Указывает пользовательское условие для ожидания. Игнорируется, если |
|
reason string |
Значение поля reason в желаемом условии. Например, если Возможные значения reason зависят от каждого типа ресурса в Kubernetes. См. документацию API поля status для данного ресурса, чтобы увидеть возможные значения. |
|
status string |
Значение поля status в желаемом условии. Например, если Варианты:
|
|
type string |
Тип условия для ожидания. Например, ресурс Требуется, если вы указываете Если пусто, то поле Возможные типы условий зависят от каждого типа ресурса в Kubernetes. См. документацию API поля status для данного ресурса, чтобы увидеть возможные значения. |
wait_sleep integer | Количество секунд для ожидания между проверками. По умолчанию: |
wait_timeout integer | Время ожидания в секундах, пока ресурс не достигнет желаемого состояния. Игнорируется, если По умолчанию: |
Примечания
Примечание
- Чтобы избежать ошибок проверки SSL-сертификатов, когда
validate_certsимеет значение True, полная цепочка сертификатов сервера API должна быть предоставлена черезca_certили в файле kubeconfig.
Примеры
- name: Migrate TemplateInstances in namespace=test
community.okd.openshift_adm_migrate_template_instances:
namespace: test
register: _result
- name: Migrate TemplateInstances in all namespaces
community.okd.openshift_adm_migrate_template_instances:
register: _result
Возвращаемые значения
Общие возвращаемые значения описаны здесь. Следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
result список / элементы=словарь | Список всех TemplateInstances, которые были мигрированы. Возвращаемое значение: success Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/okd/openshift_adm_migrate_template_instances_module.html