Spec-Zone.ru › Ansible

Модуль kubernetes.core.k8s_json_patch – Применение операций JSON-патча к существующим объектам

Примечание

Этот модуль является частью коллекции kubernetes.core (версия 3.2.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install kubernetes.core. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.

Для использования в плейбуке укажите: kubernetes.core.k8s_json_patch.

Новое в kubernetes.core 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль используется для применения операций патча JSON RFC 6902.
  • Для операций стратегического слияния или слияния JSON используйте модуль kubernetes.core.k8s.
  • Библиотека jsonpatch необходима для режима проверки.

Примечание

Этот модуль имеет соответствующий плагин действий.

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • python >= 3.9
  • kubernetes >= 24.2.0
  • PyYAML >= 3.11
  • jsonpatch

Параметры

Параметр

Комментарии

api_key

string

Токен, используемый для аутентификации с API. Может быть также указан через переменную среды K8S_AUTH_API_KEY.

api_version

aliases: api, version

string

Используется для указания версии API.

Используется вместе с kind, name и namespace для идентификации конкретного объекта.

Default: "v1"

ca_cert

aliases: ssl_ca_cert

path

Путь к сертификату CA, используемому для аутентификации с API. Для избежания ошибок проверки сертификата необходимо предоставить полную цепочку сертификатов. Может быть также указан через переменную среды K8S_AUTH_SSL_CA_CERT.

client_cert

aliases: cert_file

path

Путь к сертификату, используемому для аутентификации с API. Может быть также указан через переменную среды K8S_AUTH_CERT_FILE.

client_key

aliases: key_file

path

Путь к файлу ключа, используемому для аутентификации с API. Может быть также указан через переменную среды K8S_AUTH_KEY_FILE.

context

string

Имя контекста, найденного в конфигурационном файле. Может быть также указан через переменную среды K8S_AUTH_CONTEXT.

host

string

Предоставьте URL для доступа к API. Может быть также указан через переменную среды K8S_AUTH_HOST.

impersonate_groups

list / elements=string

added in kubernetes.core 2.3.0

Группа(ы), от имени которых выполняется операция.

Может быть также указан через переменную среды K8S_AUTH_IMPERSONATE_GROUPS. Пример: Group1,Group2

impersonate_user

string

added in kubernetes.core 2.3.0

Имя пользователя, от имени которого выполняется операция.

Может быть также указан через переменную среды K8S_AUTH_IMPERSONATE_USER.

kind

string / required

Используется для указания модели объекта.

Используется вместе с api_version, name и namespace для идентификации конкретного объекта.

kubeconfig

any

Путь к существующему конфигурационному файлу Kubernetes. Если не указан, и не указаны другие параметры подключения, клиент Kubernetes попытается загрузить конфигурационный файл по умолчанию из ~/.kube/config. Может быть также указан через переменную среды K8S_AUTH_KUBECONFIG.

Можно указать несколько файлов конфигурации Kubernetes, используя разделитель «;» для платформы Windows или «:» для других платформ.

Конфигурацию Kubernetes можно указать в виде словаря. Для этой функции требуется версия клиента python kubernetes >= 17.17.0. Добавлено в версии 2.2.0.

name

string / required

Используется для указания имени объекта.

Используется вместе с api_version, kind и namespace для идентификации конкретного объекта.

namespace

string

Используется для указания пространства имен объекта.

Используется вместе с api_version, kind и name для идентификации конкретного объекта.

no_proxy

string

added in kubernetes.core 2.3.0

Список хостов/доменов/IP/CIDR, разделенный запятыми, которые не должны проходить через прокси. Может быть также указан через переменную среды K8S_AUTH_NO_PROXY.

Обратите внимание, что этот модуль не использует типичные настройки прокси из среды (например, NO_PROXY).

Для этой функции требуется kubernetes>=19.15.0. Если версия библиотеки kubernetes меньше 19.15.0, она завершается ошибкой даже при правильной настройке no_proxy.

Пример значения: “localhost,.local,.example.com,127.0.0.1,127.0.0.0/8,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16”

password

string

Укажите пароль для аутентификации с API. Может быть также указан через переменную среды K8S_AUTH_PASSWORD.

Пожалуйста, прочитайте описание параметра username для обсуждения того, когда этот параметр применим.

patch

list / elements=dictionary / required

Список операций JSON patch.

persist_config

boolean

Сохранять ли обновленные токены kube config. Может быть также указан через переменную среды K8S_AUTH_PERSIST_CONFIG.

Когда контекст k8s использует учетные данные пользователя с токенами обновления (например, oidc или gke/gcloud auth), токен обновляется библиотекой клиента python k8s, но по умолчанию не сохраняется. Таким образом, старый токен обновления может истечь, и следующая авторизация может завершиться ошибкой. Установка этого флага в true сообщит клиенту python k8s сохранить новый токен обновления в файл конфигурации kube.

По умолчанию false.

Обратите внимание, что текущая версия библиотеки клиента python k8s еще не поддерживает установку этого флага в True.

Исправление для этой библиотеки python k8s находится здесь: https://github.com/kubernetes-client/python-base/pull/169

Choices:

  • false
  • true

proxy

string

URL прокси-сервера HTTP, используемого для подключения. Также можно указать через переменную среды K8S_AUTH_PROXY.

Обратите внимание, что этот модуль не подхватывает стандартные настройки прокси из среды (например, HTTP_PROXY).

proxy_headers

dictionary

Добавлен в kubernetes.core 2.0.0

Заголовок, используемый для HTTP-прокси.

Документацию можно найти здесь https://urllib3.readthedocs.io/en/latest/reference/urllib3.util.html?highlight=proxy_headers#urllib3.util.make_headers.

basic_auth

string

Пользователь:пароль, разделенные двоеточием, для заголовка аутентификации по протоколу Basic.

Также можно указать через переменную среды K8S_AUTH_PROXY_HEADERS_BASIC_AUTH.

proxy_basic_auth

string

Пользователь:пароль, разделенные двоеточием, для заголовка аутентификации по протоколу Basic прокси.

Также можно указать через переменную среды K8S_AUTH_PROXY_HEADERS_PROXY_BASIC_AUTH.

user_agent

string

Строка, представляющая пользовательский агент, например, foo/1.0.

Также можно указать через переменную среды K8S_AUTH_PROXY_HEADERS_USER_AGENT.

username

string

Укажите имя пользователя для аутентификации с API. Также можно указать через переменную среды K8S_AUTH_USERNAME.

Обратите внимание, что это работает только с кластерами, настроенными на использование HTTP Basic Auth. Если ваш кластер использует другой тип аутентификации (например, OAuth2 в OpenShift), этот параметр не будет работать должным образом, и вам следует обратиться к модулю community.okd.k8s_auth, так как он может быть полезен в этом случае.

validate_certs

aliases: verify_ssl

boolean

Проверять или нет SSL-сертификаты API-сервера. Также можно указать через переменную среды K8S_AUTH_VERIFY_SSL.

Варианты:

  • false
  • true

wait

boolean

Ожидать, пока определенные типы ресурсов окажутся в желаемом состоянии.

По умолчанию, модуль завершается, как только Kubernetes получит запрос.

Реализовано для state=present для Deployment, DaemonSet и Pod, и для state=absent для всех типов ресурсов.

Для типов ресурсов без реализации wait возвращается немедленно, если wait_condition не установлено.

Варианты:

  • false ← (по умолчанию)
  • true

wait_condition

dictionary

Указывает пользовательское условие для ожидания в статусе.

Игнорируется, если wait не установлено или установлено в False.

reason

string

Значение поля reason в желаемом условии.

Например, если Deployment приостановлен, то Progressing type будет иметь причину DeploymentPaused.

Возможные причины в условии специфичны для каждого типа ресурса в Kubernetes.

См. документацию API поля status для данного ресурса, чтобы увидеть возможные варианты.

status

string

Значение поля status в желаемом условии.

Например, если Deployment приостановлен, то Progressing type будет иметь статус Unknown.

Варианты:

  • "True" ← (по умолчанию)
  • "False"
  • "Unknown"

type

string

Тип условия, для ожидания.

Например, ресурс Pod установит условие Ready (среди прочих).

Требуется, если вы указываете условие wait_condition.

Если оставлено пустым, то поле wait_condition будет проигнорировано.

Возможные типы условий специфичны для каждого типа ресурса в Kubernetes.

См. документацию API поля status для данного ресурса, чтобы увидеть возможные варианты.

wait_sleep

integer

Количество секунд ожидания между проверками.

По умолчанию: 5

wait_timeout

integer

Сколько секунд ждать, пока ресурс окажется в желаемом состоянии.

Игнорируется, если wait не установлено.

По умолчанию: 120

Примечания

Примечание

  • Чтобы избежать ошибок проверки SSL-сертификатов, когда validate_certs равно True, полная цепочка сертификатов API-сервера должна быть предоставлена через ca_cert или в файле kubeconfig.

Примеры

- name: Apply multiple patch operations to an existing Pod
  kubernetes.core.k8s_json_patch:
    kind: Pod
    namespace: testing
    name: mypod
    patch:
      - op: add
        path: /metadata/labels/app
        value: myapp
      - op: replace
        path: /spec/containers/0/image
        value: nginx

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

duration

целое число

Время выполнения задачи в секундах.

Возвращается: когда wait истинно

Пример: 48

error

словарь

Ошибка при исправлении объекта.

Возвращается: ошибка

Пример: {"exception": "Traceback (most recent call last): ...", "msg": "Failed to import the required Python library (jsonpatch) ..."}

result

словарь

Измененный объект.

Возвращается: успех

api_version

строка

Версионированная схема этого представления объекта.

Возвращается: успех

kind

строка

Представляемый REST-ресурс этого объекта.

Возвращается: успех

metadata

словарь

Стандартные метаданные объекта. Включают имя, пространство имён, аннотации, метки и т. д.

Возвращается: успех

spec

словарь

Уникальные атрибуты объекта. Будут меняться в зависимости от api_version и kind.

Возвращается: успех

status

словарь

Текущие детали состояния объекта.

Возвращается: успех

Авторы

  • Mike Graves (@gravesm)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/kubernetes/core/k8s_json_patch_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API