Spec-Zone.ru › Ansible

containers.podman.podman_play модуль — Использование файла YAML Kubernetes с помощью podman

Примечание

Этот модуль входит в коллекцию containers.podman (версия 1.16.1).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install containers.podman. Для использования этого модуля потребуются дополнительные требования. Подробнее см. раздел Требования.

Для использования в плейбуке укажите: containers.podman.podman_play.

  • Обзор
  • Требования
  • Параметры
  • Примеры

Обзор

  • Модуль считывает структурированный файл Kubernetes YAML. Затем он воссоздаст под и контейнеры, описанные в YAML.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • На хосте установлен Podman

Параметры

Параметр

Комментарии

annotation

псевдонимы: annotations

словарь

Добавить аннотацию к контейнеру или под.

authfile

путь

Путь к файлу аутентификации. По умолчанию ${XDG_RUNTIME_DIR}/containers/auth.json, который устанавливается с помощью podman login. Если состояние авторизации там не найдено, проверяется $HOME/.docker/config.json, который устанавливается с помощью docker login. Примечание - Вы также можете переопределить путь к файлу аутентификации, установив переменную среды REGISTRY_AUTH_FILE. export REGISTRY_AUTH_FILE=путь

build

булево

Собрать образы даже если они найдены в локальном хранилище.

Требуется наличие подкаталогов, соответствующих именам собираемых образов.

Варианты:

  • false
  • true

cert_dir

путь

Использовать сертификаты по пути (*.crt, *.cert, *.key) для подключения к реестру. Директория сертификатов по умолчанию - /etc/containers/certs.d. (Этот параметр недоступен с удаленным клиентом Podman)

configmap

список / элементы=путь

Использовать Kubernetes configmap YAML по пути для предоставления источника значений переменных окружения внутри контейнеров под. Примечание - параметр configmap можно использовать несколько раз для передачи нескольких Kubernetes configmap YAML.

context_dir

путь

Использовать путь как директорию контекста сборки для каждого образа. Требуется параметр build=true.

debug

булево

Включить отладку для модуля.

Варианты:

  • false
  • true

executable

строка

Имя исполняемого файла для запуска, по умолчанию 'podman'

По умолчанию: "podman"

kube_file

путь / обязательно

Путь к файлу с конфигурацией YAML для Pod.

log_driver

строка

Установить драйвер ведения журнала для всех созданных контейнеров.

log_level

строка

Установить уровень ведения журнала для вызовов podman. Сообщения журнала выше указанного уровня (“debug”|”info”|”warn”|”error”|”fatal”|”panic”) (по умолчанию “error”)

Варианты:

  • "debug"
  • "info"
  • "warn"
  • "error"
  • "fatal"
  • "panic"

log_opt

псевдонимы: log_options

словарь

Параметры, специфичные для драйвера ведения журнала. Установка пользовательской конфигурации ведения журнала.

max_size

строка

Указать максимальный размер файла журнала (например, 10мб).

path

строка

Указать путь к файлу журнала (например, /var/log/container/mycontainer.json).

tag

строка

Указать пользовательский тег журнала для контейнера. Этот параметр в настоящее время поддерживается только драйвером журнала journald в Podman.

network

список / элементы=строка

Список имён CNI сетей, в которые должен войти pod.

password

строка

Имя пользователя и пароль для аутентификации с реестром, если требуется.

quadlet_dir

путь

Путь к каталогу для записи файла quadlet. По умолчанию, он будет установлен как /etc/containers/systemd/ для пользователя root, ~/.config/containers/systemd/ для пользователей, не являющихся root.

quadlet_filename

строка

Имя файла quadlet для записи. Должно быть указано, если состояние quadlet.

quadlet_options

список / элементы=строка

Параметры для файла quadlet. Укажите отсутствующие в обычных параметрах сети опции в виде списка строк для добавления.

quiet

булево

Скрыть логи подтягивания образов из вывода.

Варианты:

  • false
  • true
END_OF_DOCUMENT_MARKER

recreate

boolean

Если под уже существует, удалить его и запустить новый.

Варианты:

  • false
  • true

seccomp_profile_root

path

Путь к каталогу профилей seccomp (по умолчанию «/var/lib/kubelet/seccomp»). Этот параметр недоступен с удалённым клиентом Podman.

state

string / обязательно

Запустить под после создания или оставить только созданным.

Варианты:

  • "created"
  • "started"
  • "absent"
  • "quadlet"

tls_verify

boolean

Требовать HTTPS и проверять сертификаты при обращении к репозиториям (по умолчанию true). Если явно задано true, то будет использоваться проверка TLS. Если задано false, проверка TLS не будет использоваться. Если не указано, проверка TLS будет использоваться, если целевой репозиторий не указан как небезопасный репозиторий в файле registries.conf.

Варианты:

  • false
  • true

username

string

Имя пользователя и пароль для аутентификации с репозиторием, если это необходимо.

userns

string

Установить режим пространства имён пользователя для всех контейнеров в под. По умолчанию используется переменная среды PODMAN_USERNS. Пустое значение («») означает отключение пространств имён пользователя.

Примеры

- name: Play kube file
  containers.podman.podman_play:
    kube_file: ~/kube.yaml
    state: started

- name: Recreate pod from a kube file with options
  containers.podman.podman_play:
    kube_file: ~/kube.yaml
    state: started
    recreate: true
    annotations:
      greeting: hello
      greet_to: world
    userns: host
    log_opt:
      path: /tmp/my-container.log
      max_size: 10mb

- name: Create a Quadlet file
  containers.podman.podman_play:
    kube_file: ~/kube.yaml
    state: quadlet
    annotations:
      greeting: hello
      greet_to: world
    userns: host
    quadlet_filename: kube-pod
    quadlet_options:
      - "SetWorkingDirectory=yaml"
      - "ExitCodePropagation=any"

Авторы

  • Sagi Shnaidman (@sshnaidm)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/containers/podman/podman_play_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API