Spec-Zone.ru › Ansible

Модуль containers.podman.podman_network — Управление сетями podman

Примечание

Этот модуль входит в коллекцию containers.podman (версия 1.16.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install containers.podman. Для использования этого модуля требуются дополнительные условия, см. Требования для подробностей.

Чтобы использовать его в книге задач, укажите: containers.podman.podman_network.

Новая версия в containers.podman 1.0.0

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление сетями podman с помощью команды podman network.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • podman
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

debug

boolean

Возвращает дополнительную информацию, которая может быть полезна для расследований.

Варианты:

  • false ← (по умолчанию)
  • true

disable_dns

boolean

Отключить плагин DNS (по умолчанию «false»)

Варианты:

  • false
  • true

dns

list / elements=string

Устанавливает DNS-сервер/имена серверов для контейнеров в этой сети. Если не задано, используются серверы хоста из /etc/resolv.conf.

driver

string

Драйвер для управления сетью (по умолчанию «bridge»)

executable

string

Путь к исполняемому файлу podman если он не находится в $PATH на машине, на которой выполняется podman

По умолчанию: "podman"

force

boolean

Удалить все контейнеры, использующие сеть. Если контейнер запущен, он останавливается и удаляется.

Варианты:

  • false ← (по умолчанию)
  • true

gateway

string

Шлюз IPv4 или IPv6 для подсети

interface_name

string

Для bridge используется имя интерфейса bridge. Для macvlan — родительский интерфейс на хосте (совпадает с ‘opt.parent’)

internal

boolean

Ограничить внешний доступ из этой сети (по умолчанию «false»)

Варианты:

  • false
  • true

ip_range

string

Выделить IP-адрес контейнера из диапазона

ipam_driver

string

Устанавливает драйвер ipam (IP Address Management Driver) для сети. Если не задано, Podman автоматически выбирает драйвер ipam, основываясь на драйвере сети

Варианты:

  • "host-local"
  • "dhcp"
  • "none"

ipv6

boolean

Включить IPv6 (дуальный стек) для сетевого взаимодействия. Требуется указать подсеть IPv6. Параметр subnet должен использоваться с параметром ipv6. Идемпотентность не поддерживается, так как подсети генерируются случайным образом.

Варианты:

  • false
  • true

macvlan

string

Создать соединение Macvlan на основе этого устройства

name

string / обязательно

Имя сети

net_config

list / elements=dictionary

Список словарей с конфигурацией сети. Каждый словарь должен содержать ключи ‘subnet’ и ‘gateway’. Ключ ‘ip_range’ является необязательным.

gateway

string / обязательно

Шлюз для подсети

ip_range

string

Выделить IP-адрес контейнера из диапазона

subnet

string / обязательно

Подсеть в формате CIDR

opt

dictionary

Добавление сетевых опций. В данный момент поддерживаются ‘vlan’ и ‘mtu’.

isolate

boolean

Этот параметр изолирует сети, блокируя трафик между теми, у которых эта опция включена.

Варианты:

  • false
  • true

metric

integer

Устанавливает метрику маршрута для маршрута по умолчанию, созданного в каждом контейнере, подключенном к этой сети. Может использоваться только с бэкендом сети Netavark.

mode

string

Этот параметр задает указанный режим ip/macvlan на интерфейсе.

mtu

целое число

Размер MTU для интерфейса сети моста.

parent

строка

Устройство хоста, которое должно использоваться для интерфейса macvlan (в этом случае оно совпадает с параметром ‘interface’). По умолчанию используется интерфейс по умолчанию.

vlan

целое число

Тег VLAN для моста, который включает vlan_filtering.

quadlet_dir

путь

Путь к каталогу для записи файла quadlet. По умолчанию он будет установлен как /etc/containers/systemd/ для пользователя root и ~/.config/containers/systemd/ для пользователей, не являющихся root.

quadlet_filename

строка

Имя файла quadlet для записи. По умолчанию используется значение параметра name.

quadlet_options

список / элементы=строка

Параметры для файла quadlet. Предоставляйте отсутствующие в обычных параметрах сети параметры в виде списка добавляемых строк.

recreate

булево

Пересоздать сеть, даже если она существует.

Варианты:

  • false ← (по умолчанию)
  • true

route

список / элементы=строка

Статический маршрут в формате <назначение в нотации CIDR>,<шлюз>,<метрика маршрута (необязательно)>. Этот маршрут будет добавлен ко всем контейнерам в этой сети.

state

строка

Состояние сети, по умолчанию ‘present’

Варианты:

  • "present" ← (по умолчанию)
  • "absent"
  • "quadlet"

subnet

строка

Подсеть в формате CIDR

Примеры

- name: Create a podman network
  containers.podman.podman_network:
    name: podman_network
  become: true

- name: Create internal podman network
  containers.podman.podman_network:
    name: podman_internal
    internal: true
    ip_range: 192.168.22.128/25
    subnet: 192.168.22.0/24
    gateway: 192.168.22.1
  become: true

- name: Create Quadlet file for podman network
  containers.podman.podman_network:
    name: podman_network
    state: quadlet
    quadlet_options:
      - IPv6=true
      - Label="ipv6 network"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

network

список / элементы=строка

Данные о созданных или обновленных сетях

Возвращается: всегда

Пример: [{"created": "2024-07-13T15:43:36.548472483+03:00", "dns_enabled": true, "driver": "bridge", "id": "3f46dc2626fe082b1ec703bc74d048765c1110c9eab7d61e33344e212279402c", "internal": false, "ipam_options": {"driver": "host-local"}, "ipv6_enabled": false, "name": "virtuals", "network_interface": "podman2", "subnets": [{"gateway": "10.99.99.1", "subnet": "10.99.99.0/24"}]}]

Авторы

  • Sagi Shnaidman (@sshnaidm)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/containers/podman/podman_network_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API