Spec-Zone.ru › Ansible 2.11

azure.azcollection.azure_rm_privatednsrecordset – Создание, удаление и обновление наборов и записей частной DNS

Примечание

Этот плагин входит в коллекцию azure.azcollection (версия 1.4.0).

Для его установки используйте: ansible-galaxy collection install azure.azcollection.

Чтобы использовать его в playbook, укажите: azure.azcollection.azure_rm_privatednsrecordset.

Новое в версии 1.1.0: из azure.azcollection

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Создает, удаляет и обновляет наборы и записи частной DNS в существующей зоне Azure Private DNS.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • python >= 2.7
  • azure >= 2.0.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ad_user
строка
Имя пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с принципалом службы.
adfs_authority_url
строка
добавлено в версии 0.0.1 коллекции azure.azcollection
URL-адрес полномочий Azure AD. Используется при аутентификации с именем пользователя/паролем и собственной службой ADFS.
api_profile
строка
добавлено в версии 0.0.1 коллекции azure.azcollection
По умолчанию:
"latest"
Выбирает профиль API для взаимодействия с Azure-службами. Значение по умолчанию latest подходит для общедоступных облаков; будущие значения позволят работать с Azure Stack.
append_tags
булево
    Варианты:
  • no
  • yes ←
Управление тем, является ли поле тегов каноническим или оно просто добавляется к существующим тегам.
При каноническом формате любые теги, отсутствующие в параметре тегов, будут удалены из метаданных объекта.
auth_source
строка
добавлено в версии 0.0.1 коллекции azure.azcollection
    Варианты:
  • auto ←
  • cli
  • credential_file
  • env
  • msi
Управление источником учетных данных для аутентификации.
Также может быть задано через переменную среды ANSIBLE_AZURE_AUTH_SOURCE.
Когда установлено auto (по умолчанию), приоритет: параметры модуля -> env -> credential_file -> cli.
Когда установлено env, учетные данные будут читаться из переменных среды.
Когда установлено credential_file, профиль будет читаться из ~/.azure/credentials.
При установке cli, учетные данные будут взяты из профиля Azure CLI. subscription_id или переменная среды AZURE_SUBSCRIPTION_ID могут использоваться для определения идентификатора подписки, если их несколько, иначе используется по умолчанию подписка Azure CLI.
При установке msi, хост-машина должна быть Azure-ресурсом с включённым расширением MSI. subscription_id или переменная среды AZURE_SUBSCRIPTION_ID могут использоваться для определения идентификатора подписки, если ресурсу предоставлен доступ к нескольким подпискам, иначе выбирается первая подписка.
Ключ msi был добавлен в Ansible 2.6.
cert_validation_mode
строка
добавлено в версии 0.0.1 коллекции azure.azcollection
    Варианты:
  • ignore
  • validate
Управление поведением проверки сертификата для Azure-точек доступа. По умолчанию все модули проверяют серверный сертификат, но при использовании прокси-сервера HTTPS или работе с Azure Stack может потребоваться отключить эту функцию, передав ignore. Также может быть задано через профиль файла учетных данных или переменную среды AZURE_CERT_VALIDATION.
client_id
строка
Идентификатор клиента Azure. Используется при аутентификации с принципалом службы.
cloud_environment
строка
добавлено в версии 0.0.1 коллекции azure.azcollection
По умолчанию:
"AzureCloud"
Для облачных сред, отличных от общедоступного облака США, используется имя среды (определяется Azure Python SDK, например, AzureChinaCloud, AzureUSGovernment) или URL-адрес точки доступа к метаданным (требуется для Azure Stack). Также может быть задано через профиль файла учетных данных или переменную среды AZURE_CLOUD_ENVIRONMENT.
password
строка
Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с принципалом службы.
profile
строка
Профиль безопасности, находящийся в файле ~/.azure/credentials.
record_mode
строка
    Варианты:
  • append
  • purge ←
Указывает, нужно ли очистить существующие значения записей, не переданные модулю.
record_type
строка / обязательно
    Варианты:
  • A
  • AAAA
  • CNAME
  • MX
  • PTR
  • SOA
  • SRV
  • TXT
Тип набора записей для создания или удаления.
records
список / элементы=словарь
Список записей, которые будут созданы в зависимости от типа записи (набора).
entry
строка
Основное значение данных для всех типов записей.
port
целое число
Используется для создания записи типа SRV.
preference
целое число
Используется для создания записи типа MX.
priority
целое число
Используется для создания записи типа SRV.
weight
целое число
Используется для создания записи типа SRV.
relative_name
строка / обязательно
Относительное имя набора записей.
resource_group
строка / обязательно
Имя группы ресурсов.
secret
строка
Секрет клиента Azure. Используется при аутентификации с принципалом службы.
state
строка
    Варианты:
  • absent
  • present ←
Утверждение состояния набора записей. Используйте present для создания или обновления и absent для удаления.
subscription_id
строка
Ваш идентификатор подписки Azure.
tags
словарь
Словарь пар «строка:строка» для назначения метаданных объекту.
Метаданные тегов объекта будут обновлены с предоставленными значениями.
Для удаления тегов установите параметр append_tags в false.
tenant
строка
Идентификатор клиента Azure. Используется при аутентификации с принципалом службы.
time_to_live
целое число
По умолчанию:
3600
Время жизни набора записей в секундах.
zone_name
строка / обязательно
Имя существующей зоны Private DNS Azure, в которой будет управляться набор записей.

Примечания

Примечание

  • Для аутентификации с Azure можно передать параметры, установить переменные среды, использовать профиль, хранящийся в ~/.azure/credentials, или войти в систему перед запуском задач или playbook с помощью az login.
  • Аутентификация также возможна с помощью принципала службы или пользователя Active Directory.
  • Для аутентификации с помощью принципала службы передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
  • Для аутентификации с помощью пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
  • Альтернативно, учетные данные можно хранить в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.

См. также

См. также

Вход в Azure CLI

Как войти в систему с помощью команды az login.

Примеры

- name: ensure an "A" record set with multiple records
  azure_rm_privatednsrecordset:
    resource_group: myResourceGroup
    relative_name: www
    zone_name: testing.com
    record_type: A
    records:
      - entry: 192.168.100.101
      - entry: 192.168.100.102
      - entry: 192.168.100.103

- name: delete a record set
  azure_rm_privatednsrecordset:
    resource_group: myResourceGroup
    record_type: A
    relative_name: www
    zone_name: testing.com
    state: absent

- name: create multiple "A" record sets with multiple records
  azure_rm_privatednsrecordset:
    resource_group: myResourceGroup
    zone_name: testing.com
    relative_name: "{{ item.name }}"
    record_type: "{{ item.type }}"
    records: "{{ item.records }}"
  with_items:
    - { name: 'servera', type: 'A', records: [ { entry: '10.10.10.20' }, { entry: '10.10.10.21' }] }
    - { name: 'serverb', type: 'A', records: [ { entry: '10.10.10.30' }, { entry: '10.10.10.41' }] }
    - { name: 'serverc', type: 'A', records: [ { entry: '10.10.10.40' }, { entry: '10.10.10.41' }] }

- name: create SRV records in a new record set
  azure_rm_privatednsrecordset:
    resource_group: myResourceGroup
    relative_name: _sip._tcp.testing.com
    zone_name: testing.com
    time_to_live: 7200
    record_type: SRV
    records:
    - entry: sip.testing.com
      priority: 20
      weight: 10
      port: 5060

- name: create PTR record in a new record set
  azure_rm_privatednsrecordset:
    resource_group: myResourceGroup
    relative_name: 192.168.100.101.in-addr.arpa
    zone_name: testing.com
    record_type: PTR
    records:
    - entry: servera.testing.com

- name: create TXT record in a new record set
  azure_rm_privatednsrecordset:
    resource_group: myResourceGroup
    relative_name: mail.testing.com
    zone_name: testing.com
    record_type: TXT
    records:
    - entry: 'v=spf1 a -all'

Возвращаемые значения

Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
state
complex
всегда
Текущее состояние набора записей DNS.

a_records
список / элементы=словарь
всегда
Список записей в наборе записей.

Пример:
[{'ipv4_address': '192.0.2.2'}, {'ipv4_address': '192.0.2.4'}, {'ipv4_address': '192.0.2.8'}]
etag
строка
всегда
Элемент etag набора записей.

Пример:
692c3e92-a618-46fc-aecd-8f888807cd6c
fqdn
строка
всегда
Полное доменное имя набора записей.

Пример:
www.b57dc95985712e4523282.com
id
строка
всегда
Идентификатор набора записей DNS.

Пример:
/subscriptions/xxxx......xxx/resourceGroups/v-xisuRG/providers/Microsoft.Network/privateDnsZones/ b57dc95985712e4523282.com/A/www
is_auto_registered
булево
всегда
Авторизован ли набор записей в зоне частного DNS через соединение виртуальной сети.

name
строка
всегда
Относительное имя набора записей.

Пример:
www
ttl
целое число
всегда
Время жизни (TTL) записей в наборе записей.

Пример:
3600
type
строка
всегда
Тип записи DNS в этом наборе записей.

Пример:
A


Авторы

  • Aparna Patil (@aparna-patil)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/azure/azcollection/azure_rm_privatednsrecordset_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API