Spec-Zone.ru › Ansible

kubernetes.core.kubectl подключение – Выполнение задач в подах, работающих в Kubernetes.

Примечание

Этот плагин подключения входит в коллекцию kubernetes.core (версия 3.2.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install kubernetes.core. Для использования этого плагина подключения необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в книге задач укажите: kubernetes.core.kubectl.

  • Описание
  • Требования
  • Параметры
  • Примеры

Описание

  • Используйте команду kubectl exec для выполнения задач в, или для помещения/получения файлов в, поды, работающие в контейнерной платформе Kubernetes.

Требования

Ниже перечислены требования к локальному узлу-контроллеру, на котором выполняется это подключение.

  • kubectl (бинарник go)

Параметры

Параметр

Комментарии

ca_cert

псевдонимы: kubectl_ssl_ca_cert

строка

Путь к сертификату CA, используемому для аутентификации с API.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_SSL_CA_CERT
  • Переменная: ansible_kubectl_ssl_ca_cert
  • Переменная: ansible_kubectl_ca_cert

client_cert

псевдонимы: kubectl_cert_file

строка

Путь к сертификату, используемому для аутентификации с API.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_CERT_FILE
  • Переменная: ansible_kubectl_cert_file
  • Переменная: ansible_kubectl_client_cert

client_key

псевдонимы: kubectl_key_file

строка

Путь к файлу ключа, используемому для аутентификации с API.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_KEY_FILE
  • Переменная: ansible_kubectl_key_file
  • Переменная: ansible_kubectl_client_key

kubectl_container

строка

Имя контейнера.

Требуется, когда под содержит более одного контейнера.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_CONTAINER
  • Переменная: ansible_kubectl_container

kubectl_context

строка

Имя контекста, найденного в файле конфигурации K8s.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_CONTEXT
  • Переменная: ansible_kubectl_context

kubectl_extra_args

строка

Дополнительные аргументы для передачи команде kubectl.

Обратите внимание, что эта информация передаётся напрямую в командную строку и может содержать конфиденциальные данные.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_EXTRA_ARGS
  • Переменная: ansible_kubectl_extra_args

kubectl_host

строка

URL для доступа к API.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_HOST
  • Переменная среды: K8S_AUTH_SERVER
  • Переменная: ansible_kubectl_host
  • Переменная: ansible_kubectl_server

kubectl_kubeconfig

строка

Путь к файлу конфигурации kubectl. По умолчанию ~/.kube/config

Конфигурацию можно задать в виде словаря. Добавлено в версии 2.4.0.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_KUBECONFIG
  • Переменная: ansible_kubectl_kubeconfig
  • Переменная: ansible_kubectl_config

kubectl_local_env_vars

словарь

добавлено в kubernetes.core 3.1.0

Локальные переменные окружения, которые нужно передать команде kubectl.

Обратите внимание, что эта информация передаётся напрямую в командную строку и может содержать конфиденциальные данные.

По умолчанию: {}

Конфигурация:

  • Переменная: ansible_kubectl_local_env_vars

kubectl_namespace

строка

Пространство имён под.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_NAMESPACE
  • Переменная: ansible_kubectl_namespace

kubectl_password

строка

Укажите пароль для аутентификации с API.

Обратите внимание, что эта информация передаётся напрямую в командную строку и может содержать конфиденциальные данные. Рекомендуется использовать варианты аутентификации на основе файлов.

По умолчанию: ""

Конфигурация:

  • Переменная среды: K8S_AUTH_PASSWORD
  • Переменная: ansible_kubectl_password
END_OF_DOCUMENT_MARKER

kubectl_pod

string

Имя Pod.

Требуется, когда имя хоста не совпадает с именем pod.

По умолчанию: ""

Настройка:

  • Переменная окружения: K8S_AUTH_POD
  • Переменная: ansible_kubectl_pod

kubectl_token

string

Токен доступа к API.

Обратите внимание, что эта информация передается непосредственно в командную строку, что может привести к раскрытию конфиденциальных данных. Рекомендуется использовать опции аутентификации на основе файла.

Настройка:

  • Переменная окружения: K8S_AUTH_TOKEN
  • Переменная окружения: K8S_AUTH_API_KEY
  • Переменная: ansible_kubectl_token
  • Переменная: ansible_kubectl_api_key

kubectl_username

string

Укажите имя пользователя для аутентификации с API.

По умолчанию: ""

Настройка:

  • Переменная окружения: K8S_AUTH_USERNAME
  • Переменная: ansible_kubectl_username
  • Переменная: ansible_kubectl_user

validate_certs

aliases: kubectl_verify_ssl

string

Проверять ли сертификат SSL сервера API. По умолчанию true.

По умолчанию: ""

Настройка:

  • Переменная окружения: K8S_AUTH_VERIFY_SSL
  • Переменная: ansible_kubectl_verify_ssl
  • Переменная: ansible_kubectl_validate_certs

Примеры

- name: Run a command in a pod using local kubectl with kubeconfig file ~/.kube/config
  hosts: localhost
  gather_facts: no
  vars:
    ansible_connection: kubernetes.core.kubectl
    ansible_kubectl_namespace: my-namespace
    ansible_kubectl_pod: my-pod
    ansible_kubectl_container: my-container
  tasks:
    # be aware that the command is executed as the user that started the container
    # and requires python to be installed in the image
    - name: Run a command in a pod
      ansible.builtin.command: echo "Hello, World!"

- name: Run a command in a pod using local kubectl with inventory variables
  # Example inventory:
  # k8s:
  #   hosts:
  #     foo.example.com:
  #       ansible_connection: kubernetes.core.kubectl
  #       ansible_kubectl_kubeconfig: /root/.kube/foo.example.com.config
  #       ansible_kubectl_pod: my-foo-pod
  #       ansible_kubectl_container: my-foo-container
  #       ansible_kubectl_namespace: my-foo-namespace
  #     bar.example.com:
  #       ansible_connection: kubernetes.core.kubectl
  #       ansible_kubectl_kubeconfig: /root/.kube/bar.example.com.config
  #       ansible_kubectl_pod: my-bar-pod
  #       ansible_kubectl_container: my-bar-container
  #       ansible_kubectl_namespace: my-bar-namespace
  hosts: k8s
  gather_facts: no
  tasks:
    # be aware that the command is executed as the user that started the container
    # and requires python to be installed in the image
    - name: Run a command in a pod
      ansible.builtin.command: echo "Hello, World!"

- name: Run a command in a pod using dynamic inventory
  hosts: localhost
  gather_facts: no
  vars:
    kubeconfig: /root/.kube/config
    namespace: my-namespace
    my_app: my-app
  tasks:
    - name: Get My App pod info based on label
      kubernetes.core.k8s_info:
        kubeconfig: "{{ kubeconfig }}"
        namespace: "{{ namespace }}"
        kind: Pod
        label_selectors: app.kubernetes.io/name = "{{ my_app }}"
      register: my_app_pod

    - name: Get My App pod name
      ansible.builtin.set_fact:
        my_app_pod_name: "{{ my_app_pod.resources[0].metadata.name }}"

    - name: Add My App pod to inventory
      ansible.builtin.add_host:
        name: "{{ my_app_pod_name }}"
        ansible_connection: kubernetes.core.kubectl
        ansible_kubectl_kubeconfig: "{{ kubeconfig }}"
        ansible_kubectl_pod: "{{ my_app_pod_name }}"
        ansible_kubectl_namespace: "{{ namespace }}"

    - name: Run a command in My App pod
      # be aware that the command is executed as the user that started the container
      # and requires python to be installed in the image
      ansible.builtin.command: echo "Hello, World!"
      delegate_to: "{{ my_app_pod_name }}"

Авторы

  • xuxinkun (@xuxinkun)

Подсказка

Настройки конфигурации для каждого типа имеют порядок приоритета от низкого к высокому. Например, переменная, расположенная ниже в списке, переопределит переменную, расположенную выше.

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/kubernetes/core/kubectl_connection.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API