Модуль containers.podman.podman_network — Управление сетями podman
Примечание
Этот модуль входит в коллекцию containers.podman (версия 1.16.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install containers.podman. Для использования этого модуля требуются дополнительные условия, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: containers.podman.podman_network.
Новая версия в containers.podman 1.0.0
Обзор
- Управление сетями podman с помощью команды podman network.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- podman
Параметры
Параметр | Комментарии |
|---|---|
debug boolean | Возвращает дополнительную информацию, которая может быть полезна для расследований. Варианты:
|
disable_dns boolean | Отключить плагин DNS (по умолчанию «false») Варианты:
|
dns list / elements=string | Устанавливает DNS-сервер/имена серверов для контейнеров в этой сети. Если не задано, используются серверы хоста из /etc/resolv.conf. |
driver string | Драйвер для управления сетью (по умолчанию «bridge») |
executable string | Путь к исполняемому файлу По умолчанию: |
force boolean | Удалить все контейнеры, использующие сеть. Если контейнер запущен, он останавливается и удаляется. Варианты:
|
gateway string | Шлюз IPv4 или IPv6 для подсети |
interface_name string | Для bridge используется имя интерфейса bridge. Для macvlan — родительский интерфейс на хосте (совпадает с ‘opt.parent’) |
internal boolean | Ограничить внешний доступ из этой сети (по умолчанию «false») Варианты:
|
ip_range string | Выделить IP-адрес контейнера из диапазона |
ipam_driver string | Устанавливает драйвер ipam (IP Address Management Driver) для сети. Если не задано, Podman автоматически выбирает драйвер ipam, основываясь на драйвере сети Варианты:
|
ipv6 boolean | Включить IPv6 (дуальный стек) для сетевого взаимодействия. Требуется указать подсеть IPv6. Параметр subnet должен использоваться с параметром ipv6. Идемпотентность не поддерживается, так как подсети генерируются случайным образом. Варианты:
|
macvlan string | Создать соединение Macvlan на основе этого устройства |
name string / обязательно | Имя сети |
net_config list / elements=dictionary | Список словарей с конфигурацией сети. Каждый словарь должен содержать ключи ‘subnet’ и ‘gateway’. Ключ ‘ip_range’ является необязательным. |
|
gateway string / обязательно |
Шлюз для подсети |
|
ip_range string |
Выделить IP-адрес контейнера из диапазона |
|
subnet string / обязательно |
Подсеть в формате CIDR |
opt dictionary | Добавление сетевых опций. В данный момент поддерживаются ‘vlan’ и ‘mtu’. |
|
isolate boolean |
Этот параметр изолирует сети, блокируя трафик между теми, у которых эта опция включена. Варианты:
|
|
metric integer |
Устанавливает метрику маршрута для маршрута по умолчанию, созданного в каждом контейнере, подключенном к этой сети. Может использоваться только с бэкендом сети Netavark. |
|
mode string |
Этот параметр задает указанный режим ip/macvlan на интерфейсе. |
|
mtu целое число |
Размер MTU для интерфейса сети моста. |
|
parent строка |
Устройство хоста, которое должно использоваться для интерфейса macvlan (в этом случае оно совпадает с параметром ‘interface’). По умолчанию используется интерфейс по умолчанию. |
|
vlan целое число |
Тег VLAN для моста, который включает vlan_filtering. |
quadlet_dir путь | Путь к каталогу для записи файла quadlet. По умолчанию он будет установлен как |
quadlet_filename строка | Имя файла quadlet для записи. По умолчанию используется значение параметра name. |
quadlet_options список / элементы=строка | Параметры для файла quadlet. Предоставляйте отсутствующие в обычных параметрах сети параметры в виде списка добавляемых строк. |
recreate булево | Пересоздать сеть, даже если она существует. Варианты:
|
route список / элементы=строка | Статический маршрут в формате <назначение в нотации CIDR>,<шлюз>,<метрика маршрута (необязательно)>. Этот маршрут будет добавлен ко всем контейнерам в этой сети. |
state строка | Состояние сети, по умолчанию ‘present’ Варианты:
|
subnet строка | Подсеть в формате CIDR |
Примеры
- name: Create a podman network
containers.podman.podman_network:
name: podman_network
become: true
- name: Create internal podman network
containers.podman.podman_network:
name: podman_internal
internal: true
ip_range: 192.168.22.128/25
subnet: 192.168.22.0/24
gateway: 192.168.22.1
become: true
- name: Create Quadlet file for podman network
containers.podman.podman_network:
name: podman_network
state: quadlet
quadlet_options:
- IPv6=true
- Label="ipv6 network"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
network список / элементы=строка | Данные о созданных или обновленных сетях Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/containers/podman/podman_network_module.html