containers.podman.podman_play модуль — Использование файла YAML Kubernetes с помощью podman
Примечание
Этот модуль входит в коллекцию containers.podman (версия 1.16.1).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install containers.podman. Для использования этого модуля потребуются дополнительные требования. Подробнее см. раздел Требования.
Для использования в плейбуке укажите: containers.podman.podman_play.
Обзор
- Модуль считывает структурированный файл Kubernetes YAML. Затем он воссоздаст под и контейнеры, описанные в YAML.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- На хосте установлен Podman
Параметры
Параметр | Комментарии |
|---|---|
annotation псевдонимы: annotations словарь | Добавить аннотацию к контейнеру или под. |
authfile путь | Путь к файлу аутентификации. По умолчанию ${XDG_RUNTIME_DIR}/containers/auth.json, который устанавливается с помощью podman login. Если состояние авторизации там не найдено, проверяется $HOME/.docker/config.json, который устанавливается с помощью docker login. Примечание - Вы также можете переопределить путь к файлу аутентификации, установив переменную среды REGISTRY_AUTH_FILE. export REGISTRY_AUTH_FILE=путь |
build булево | Собрать образы даже если они найдены в локальном хранилище. Требуется наличие подкаталогов, соответствующих именам собираемых образов. Варианты:
|
cert_dir путь | Использовать сертификаты по пути (*.crt, *.cert, *.key) для подключения к реестру. Директория сертификатов по умолчанию - /etc/containers/certs.d. (Этот параметр недоступен с удаленным клиентом Podman) |
configmap список / элементы=путь | Использовать Kubernetes configmap YAML по пути для предоставления источника значений переменных окружения внутри контейнеров под. Примечание - параметр configmap можно использовать несколько раз для передачи нескольких Kubernetes configmap YAML. |
context_dir путь | Использовать путь как директорию контекста сборки для каждого образа. Требуется параметр build=true. |
debug булево | Включить отладку для модуля. Варианты:
|
executable строка | Имя исполняемого файла для запуска, по умолчанию 'podman' По умолчанию: |
kube_file путь / обязательно | Путь к файлу с конфигурацией YAML для Pod. |
log_driver строка | Установить драйвер ведения журнала для всех созданных контейнеров. |
log_level строка | Установить уровень ведения журнала для вызовов podman. Сообщения журнала выше указанного уровня (“debug”|”info”|”warn”|”error”|”fatal”|”panic”) (по умолчанию “error”) Варианты:
|
log_opt псевдонимы: log_options словарь | Параметры, специфичные для драйвера ведения журнала. Установка пользовательской конфигурации ведения журнала. |
|
max_size строка |
Указать максимальный размер файла журнала (например, 10мб). |
|
path строка |
Указать путь к файлу журнала (например, /var/log/container/mycontainer.json). |
|
tag строка |
Указать пользовательский тег журнала для контейнера. Этот параметр в настоящее время поддерживается только драйвером журнала journald в Podman. |
network список / элементы=строка | Список имён CNI сетей, в которые должен войти pod. |
password строка | Имя пользователя и пароль для аутентификации с реестром, если требуется. |
quadlet_dir путь | Путь к каталогу для записи файла quadlet. По умолчанию, он будет установлен как |
quadlet_filename строка | Имя файла quadlet для записи. Должно быть указано, если состояние quadlet. |
quadlet_options список / элементы=строка | Параметры для файла quadlet. Укажите отсутствующие в обычных параметрах сети опции в виде списка строк для добавления. |
quiet булево | Скрыть логи подтягивания образов из вывода. Варианты:
|
recreate boolean | Если под уже существует, удалить его и запустить новый. Варианты:
|
seccomp_profile_root path | Путь к каталогу профилей seccomp (по умолчанию «/var/lib/kubelet/seccomp»). Этот параметр недоступен с удалённым клиентом Podman. |
state string / обязательно | Запустить под после создания или оставить только созданным. Варианты:
|
tls_verify boolean | Требовать HTTPS и проверять сертификаты при обращении к репозиториям (по умолчанию true). Если явно задано true, то будет использоваться проверка TLS. Если задано false, проверка TLS не будет использоваться. Если не указано, проверка TLS будет использоваться, если целевой репозиторий не указан как небезопасный репозиторий в файле registries.conf. Варианты:
|
username string | Имя пользователя и пароль для аутентификации с репозиторием, если это необходимо. |
userns string | Установить режим пространства имён пользователя для всех контейнеров в под. По умолчанию используется переменная среды PODMAN_USERNS. Пустое значение («») означает отключение пространств имён пользователя. |
Примеры
- name: Play kube file
containers.podman.podman_play:
kube_file: ~/kube.yaml
state: started
- name: Recreate pod from a kube file with options
containers.podman.podman_play:
kube_file: ~/kube.yaml
state: started
recreate: true
annotations:
greeting: hello
greet_to: world
userns: host
log_opt:
path: /tmp/my-container.log
max_size: 10mb
- name: Create a Quadlet file
containers.podman.podman_play:
kube_file: ~/kube.yaml
state: quadlet
annotations:
greeting: hello
greet_to: world
userns: host
quadlet_filename: kube-pod
quadlet_options:
- "SetWorkingDirectory=yaml"
- "ExitCodePropagation=any"
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/containers/podman/podman_play_module.html