Модуль kubernetes.core.k8s_cluster_info – Описание кластера Kubernetes (K8s), доступных API и их версий
Примечание
Этот модуль входит в коллекцию kubernetes.core (версия 3.2.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install kubernetes.core. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: kubernetes.core.k8s_cluster_info.
Новая функция в kubernetes.core 0.11.1
Обзор
- Используйте клиент Kubernetes Python для выполнения операций чтения над объектами K8s.
- Аутентифицируйтесь, используя файл конфигурации, сертификаты, пароль или токен.
- Поддерживает режим проверки.
Примечание
Для этого модуля существует соответствующий плагин действий.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.9
- kubernetes >= 24.2.0
- PyYAML >= 3.11
Параметры
Параметр | Комментарии |
|---|---|
api_key строка | Токен, используемый для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_API_KEY. |
ca_cert псевдонимы: ssl_ca_cert путь | Путь к сертификату CA, используемому для аутентификации с API. Для предотвращения ошибок валидации сертификата необходимо предоставить полную цепочку сертификатов. Также можно указать через переменную окружения K8S_AUTH_SSL_CA_CERT. |
client_cert псевдонимы: cert_file путь | Путь к сертификату, используемому для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_CERT_FILE. |
client_key псевдонимы: key_file путь | Путь к файлу ключа, используемому для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_KEY_FILE. |
context строка | Имя контекста, найденного в файле конфигурации. Также можно указать через переменную окружения K8S_AUTH_CONTEXT. |
host строка | Укажите URL для доступа к API. Также можно указать через переменную окружения K8S_AUTH_HOST. |
impersonate_groups список / элементы=строка добавлен в kubernetes.core 2.3.0 | Группа(ы) для имитации для операции. Также можно указать через переменную окружения K8S_AUTH_IMPERSONATE_GROUPS. Пример: Group1,Group2 |
impersonate_user строка добавлен в kubernetes.core 2.3.0 | Имя пользователя для имитации для операции. Также можно указать через переменную окружения K8S_AUTH_IMPERSONATE_USER. |
invalidate_cache булево | Очистить кэш перед получением информации о кластере. Варианты:
|
kubeconfig любой | Путь к существующему файлу конфигурации Kubernetes. Если не указан и не заданы другие параметры подключения, клиент Kubernetes попытается загрузить файл конфигурации по умолчанию из ~/.kube/config. Также можно указать через переменную окружения K8S_AUTH_KUBECONFIG. Несколько файлов конфигурации Kubernetes можно указать, используя разделитель ‘;’ для платформы Windows или ‘:’ для других платформ. Конфигурация Kubernetes может быть предоставлена в виде словаря. Эта функция требует версии python kubernetes client >= 17.17.0. Добавлено в версии 2.2.0. |
no_proxy строка добавлен в kubernetes.core 2.3.0 | Список хостов/доменов/IP/CIDR через запятую, для которых не используется прокси. Также можно указать через переменную окружения K8S_AUTH_NO_PROXY. Обратите внимание, что этот модуль не подхватывает типичные параметры прокси из среды (например, NO_PROXY). Эта функция требует kubernetes>=19.15.0. При использовании kubernetes библиотеки меньше 19.15.0, происходит сбой, даже если no_proxy задан верно. Пример значения: “localhost,.local,.example.com,127.0.0.1,127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16” |
password строка | Укажите пароль для аутентификации с API. Также можно указать через переменную окружения K8S_AUTH_PASSWORD. Обратитесь к описанию параметра |
persist_config булево | Сохранять ли токены обновления конфигурации kube. Также можно указать через переменную окружения K8S_AUTH_PERSIST_CONFIG. Когда контекст k8s использует учетные данные пользователя с токенами обновления (например, oidc или gke/gcloud auth), токен обновляется библиотекой k8s python, но по умолчанию не сохраняется. Поэтому старый токен обновления может истечь, и следующая аутентификация может завершиться неудачно. Установка этого флага в true сообщит библиотеке k8s python о сохранении нового токена обновления в файл конфигурации kube. По умолчанию false. Обратите внимание, что текущая версия библиотеки k8s python пока не поддерживает установку этого флага в True. Исправление для этой библиотеки k8s python находится здесь: https://github.com/kubernetes-client/python-base/pull/169 Варианты:
|
proxy строка | URL HTTP-прокси для подключения. Также можно указать через переменную окружения K8S_AUTH_PROXY. Обратите внимание, что этот модуль не подхватывает типичные параметры прокси из среды (например, HTTP_PROXY). |
proxy_headers словарь добавлен в kubernetes.core 2.0.0 | Заголовки для HTTP-прокси. Документация доступна здесь https://urllib3.readthedocs.io/en/latest/reference/urllib3.util.html?highlight=proxy_headers#urllib3.util.make_headers. |
|
basic_auth строка |
Имя пользователя:пароль через двоеточие для заголовка аутентификации по протоколу Basic. Также можно указать через переменную окружения K8S_AUTH_PROXY_HEADERS_BASIC_AUTH. |
|
proxy_basic_auth string |
Имя пользователя:пароль через двоеточие для базовой аутентификации прокси-заголовка. Также может быть указано через переменную окружения K8S_AUTH_PROXY_HEADERS_PROXY_BASIC_AUTH. |
|
user_agent string |
Строка, представляющая пользовательского агента, например, foo/1.0. Также может быть указано через переменную окружения K8S_AUTH_PROXY_HEADERS_USER_AGENT. |
username string | Укажите имя пользователя для аутентификации с API. Также может быть указано через переменную окружения K8S_AUTH_USERNAME. Обратите внимание, что это работает только с кластерами, настроенными на использование HTTP Basic Auth. Если ваш кластер использует другой вид аутентификации (например, OAuth2 в OpenShift), эта опция не будет работать должным образом, и вам следует изучить модуль community.okd.k8s_auth, так как он может выполнить необходимые действия. |
validate_certs aliases: verify_ssl boolean | Проверять ли SSL-сертификаты сервера API. Также может быть указано через переменную окружения K8S_AUTH_VERIFY_SSL. Варианты:
|
Примечания
Примечание
- Для предотвращения ошибок проверки SSL-сертификатов, когда
validate_certsравно True, полная цепочка сертификатов сервера API должна быть предоставлена черезca_certили в файле kubeconfig.
Примеры
- name: Get Cluster information
kubernetes.core.k8s_cluster_info:
register: api_status
- name: Do not invalidate cache before getting information
kubernetes.core.k8s_cluster_info:
invalidate_cache: False
register: api_status
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
apis словарь | словарь группы + версия найденного ресурса из кластера Возвращено: успех |
|
categories список / элементы=строка |
Категории API Возвращено: успех |
|
name строка |
Короткое имя ресурса Возвращено: успех |
|
namespaced булево |
Если ресурс именован Возвращено: успех |
|
preferred булево |
Если предпочтительна версия ресурса Возвращено: успех |
|
short_names строка |
Короткие имена ресурса Возвращено: успех |
|
singular_name строка |
Единственное имя ресурса Возвращено: успех |
connection словарь | Информация о подключении Возвращено: успех |
|
cert_file строка |
Путь к сертификату клиента. Возвращено: успех |
|
host строка |
URL хоста Возвращено: успех |
|
password строка |
Пароль пользователя Возвращено: успех |
|
proxy строка |
Детали прокси Возвращено: успех |
|
ssl_ca_cert строка |
Путь к сертификату CA Возвращено: успех |
|
username строка |
Имя пользователя Возвращено: успех |
|
verify_ssl булево |
Статус проверки SSL Возвращено: успех |
version словарь | Информация о версии сервера и клиента Возвращено: успех |
|
client строка |
Версия клиента Возвращено: успех |
|
server словарь |
Версия сервера Возвращено: успех |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/kubernetes/core/k8s_cluster_info_module.html