Модуль community.okd.openshift_adm_prune_images – Удаление неиспользуемых изображений
Примечание
Этот модуль входит в коллекцию community.okd (версия 3.0.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.okd. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: community.okd.openshift_adm_prune_images.
Новая в community.okd 2.2.0
Описание
- Этот модуль позволяет администраторам удалять неиспользуемые изображения.
- Обратите внимание, что если параметр
namespaceуказан, только неиспользуемые изображения в потоке изображений для соответствующего пространства имён будут кандидатами на удаление, если только они не используются или не ссылаются на другой поток изображений из другого пространства имён. - Аналогично
oc adm prune images.
Требования
Ниже приведены требования к хосту, на котором будет выполняться этот модуль.
- python >= 3.6
- kubernetes >= 12.0.0
- docker-image-py
Параметры
Параметр | Комментарии |
|---|---|
all_images boolean | Включать изображения, импортированные из внешних репозиториев, в качестве кандидатов на удаление. Если они будут удалены, все зеркальные объекты, связанные с ними, также будут удалены из интегрированного репозитория. Варианты:
|
api_key string | Токен, используемый для аутентификации с API. Также может быть указан через переменную среды K8S_AUTH_API_KEY. |
ca_cert псевдонимы: ssl_ca_cert путь | Путь к сертификату CA, используемому для аутентификации с API. Необходимо предоставить цепочку сертификатов для предотвращения ошибок проверки сертификата. Также может быть указан через переменную среды K8S_AUTH_SSL_CA_CERT. |
client_cert псевдонимы: cert_file путь | Путь к сертификату, используемому для аутентификации с API. Также может быть указан через переменную среды K8S_AUTH_CERT_FILE. |
client_key псевдонимы: key_file путь | Путь к файлу ключа, используемому для аутентификации с API. Также может быть указан через переменную среды K8S_AUTH_KEY_FILE. |
context строка | Имя контекста, найденного в файле конфигурации. Также может быть указано через переменную среды K8S_AUTH_CONTEXT. |
host строка | Укажите URL для доступа к API. Также может быть указан через переменную среды K8S_AUTH_HOST. |
ignore_invalid_refs boolean | Если установлено в True, процесс удаления проигнорирует все ошибки при разборе ссылок на изображения. Это означает, что процесс удаления проигнорирует предполагаемую связь между объектом и ссылкой на изображение. В результате изображение может быть неправильно удалено как неиспользуемое. Варианты:
|
impersonate_groups список / элементы=строка добавлен в kubernetes.core 2.3.0 | Группа(ы) для импонирования при выполнении операции. Также может быть указана через переменную среды K8S_AUTH_IMPERSONATE_GROUPS. Пример: Group1,Group2 |
impersonate_user строка добавлен в kubernetes.core 2.3.0 | Имя пользователя для импонирования при выполнении операции. Также может быть указано через переменную среды K8S_AUTH_IMPERSONATE_USER. |
keep_younger_than целое число | Укажите минимальный возраст (в минутах) изображения и его ссылок, чтобы он считался кандидатом на удаление. |
kubeconfig любой | Путь к существующему файлу конфигурации Kubernetes. Если не указан и не указаны другие параметры подключения, клиент Kubernetes попытается загрузить файл конфигурации по умолчанию из ~/.kube/config. Также может быть указан через переменную среды K8S_AUTH_KUBECONFIG. Несколько файлов конфигурации Kubernetes можно указать, используя разделитель ‘;’ для платформы Windows или ‘:’ для других платформ. Конфигурация Kubernetes может быть предоставлена в виде словаря. Эта функция требует версии клиента python kubernetes >= 17.17.0. Добавлен в версии 2.2.0. |
namespace строка | Используйте для указания пространства имён для объектов. |
no_proxy строка добавлен в kubernetes.core 2.3.0 | Список хостов/доменов/IP/CIDR через запятую, для которых не нужно использовать прокси. Также может быть указан через переменную среды K8S_AUTH_NO_PROXY. Обратите внимание, что этот модуль не подхватывает стандартные настройки прокси из среды (например, NO_PROXY). Эта функция требует kubernetes>=19.15.0. При использовании библиотеки kubernetes меньше 19.15.0, происходит ошибка, даже если no_proxy задан правильно. Пример значения: “localhost,.local,.example.com,127.0.0.1,127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16” |
password строка | Укажите пароль для аутентификации с API. Также может быть указан через переменную среды K8S_AUTH_PASSWORD. Пожалуйста, прочитайте описание параметра |
persist_config boolean | Сохранять или нет токен обновления конфигурации kube. Также может быть указано через переменную среды K8S_AUTH_PERSIST_CONFIG. Когда контекст k8s использует учетные данные пользователя с токенами обновления (например, oidc или gke/gcloud auth), токен обновляется библиотекой k8s python, но по умолчанию не сохраняется. Таким образом, старый токен обновления может истечь, и следующая аутентификация может завершиться сбоем. Установка этого флага в значение true укажет библиотеке python k8s сохранить новый токен обновления в файле конфигурации kube. По умолчанию false. Обратите внимание, что текущая версия библиотеки python k8s пока не поддерживает установку этого флага в значение True. Исправление для этой библиотеки k8s python находится здесь: https://github.com/kubernetes-client/python-base/pull/169 Варианты:
|
прокси строка | URL HTTP-прокси, который нужно использовать для подключения. Также может быть указан через переменную среды K8S_AUTH_PROXY. Обратите внимание, что этот модуль не использует стандартные настройки прокси из среды (например, HTTP_PROXY). |
proxy_headers словарь добавлен в kubernetes.core 2.0.0 | Заголовок, используемый для HTTP-прокси. Документацию можно найти здесь https://urllib3.readthedocs.io/en/latest/reference/urllib3.util.html?highlight=proxy_headers#urllib3.util.make_headers. |
|
basic_auth строка |
Имя пользователя и пароль, разделенные двоеточием, для базовой аутентификации. Также может быть указан через переменную среды K8S_AUTH_PROXY_HEADERS_BASIC_AUTH. |
|
proxy_basic_auth строка |
Имя пользователя и пароль, разделенные двоеточием, для базовой аутентификации прокси. Также может быть указан через переменную среды K8S_AUTH_PROXY_HEADERS_PROXY_BASIC_AUTH. |
|
user_agent строка |
Строка, представляющая пользовательский агент, например, foo/1.0. Также может быть указан через переменную среды K8S_AUTH_PROXY_HEADERS_USER_AGENT. |
prune_over_size_limit логическое | Указывает, нужно ли учитывать изображения, превышающие ограничения LimitRanges, указанные в том же пространстве имён. Варианты:
|
prune_registry логическое | Если установлено в False, операция удаления очистит объекты API изображений, но не удалит связанное содержимое в реестре. Варианты:
|
registry_ca_cert путь | Путь к сертификату CA, используемому для связи с реестром. Для предотвращения ошибок проверки сертификатов необходимо предоставить цепочку сертификатов. |
registry_url строка | Адрес для связи с реестром вместо значения по умолчанию. Это полезно, если вы не можете разрешить или подключиться к реестру по умолчанию, но у вас есть альтернативный рабочий маршрут. Можно принудительно использовать определённый протокол транспорта, используя префикс ‘<scheme>://’. |
registry_validate_certs логическое | Необходимо ли проверять SSL-сертификаты API-сервера. Также может быть указано через переменную среды K8S_AUTH_VERIFY_SSL. Варианты:
|
имя_пользователя строка | Укажите имя пользователя для аутентификации с API. Также может быть указано через переменную среды K8S_AUTH_USERNAME. Обратите внимание, что это работает только с кластерами, настроенными на использование HTTP Basic Auth. Если ваш кластер имеет другой тип аутентификации (например, OAuth2 в OpenShift), этот параметр не будет работать должным образом, и вам следует обратиться к модулю community.okd.k8s_auth, так как он может быть полезен. |
validate_certs псевдонимы: verify_ssl логическое | Необходимо ли проверять SSL-сертификаты API-сервера. Также может быть указано через переменную среды K8S_AUTH_VERIFY_SSL. Варианты:
|
Примечания
Примечание
- Для предотвращения ошибок проверки SSL-сертификатов, когда
validate_certsравно True, полная цепочка сертификатов API-сервера должна быть предоставлена черезca_certили в файле kubeconfig.
Примеры
# Prune if only images and their referrers were more than an hour old
- name: Prune image with referrer been more than an hour old
community.okd.openshift_adm_prune_images:
keep_younger_than: 60
# Remove images exceeding currently set limit ranges
- name: Remove images exceeding currently set limit ranges
community.okd.openshift_adm_prune_images:
prune_over_size_limit: true
# Force the insecure http protocol with the particular registry host name
- name: Prune images using custom registry
community.okd.openshift_adm_prune_images:
registry_url: http://registry.example.org
registry_validate_certs: false
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
deleted_images список / элементы=словарь | Удалённые изображения. Возвращаемое значение: успех Пример: |
updated_image_streams список / элементы=словарь | Обновлённые потоки изображений. Возвращаемое значение: успех Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/okd/openshift_adm_prune_images_module.html