community.aws.ec2_transit_gateway – Создание и удаление шлюзов AWS Transit Gateway
Примечание
Этот плагин входит в коллекцию community.aws (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install community.aws.
Для использования в книге задач укажите: community.aws.ec2_transit_gateway.
Новое в версии 1.0.0: из community.aws
Обзор
- Создаёт шлюзы AWS Transit Gateway.
- Удаляет шлюзы AWS Transit Gateway.
- Обновляет метки существующих шлюзов transit gateway.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- boto
- boto3
- botocore
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| asn целое число | Приватный номер автономной системы (ASN) для стороны Amazon в сессии BGP. Диапазон значений: от 64512 до 65534 для 16-битных ASN и от 4200000000 до 4294967294 для 32-битных ASN. | |
| auto_associate логическое значение |
| Включение или отключение автоматической ассоциации со стандартной таблицей маршрутизации. |
| auto_attach логическое значение |
| Включение или отключение автоматического принятия запросов на подключение. |
| auto_propagate логическое значение |
| Включение или отключение автоматической распространения маршрутов в стандартную таблицу распространения. |
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Если установлен параметр profile, этот параметр игнорируется. Одновременное использование параметров aws_access_key и profile устарело и будет сделано взаимоисключающими после 2022-06-01. псевдонимы: ec2_access_key, access_key | |
| aws_ca_bundle путь | Расположение файла с набором сертификатов CA для проверки SSL-сертификатов. Используется только для модулей, основанных на boto3. Примечание: Набор сертификатов CA читается со стороны «модуля» и, возможно, потребует явного копирования с контроллера, если он не выполняется локально. | |
| aws_config словарь | Словарь для модификации конфигурации botocore. Параметры можно найти по адресу https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config. Для boto-модулей используется только ключ 'user_agent'. Подробнее о конфигурации boto см. по адресу http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto. | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Если установлен параметр profile, этот параметр игнорируется. Одновременное использование параметров aws_secret_key и profile устарело и будет сделано взаимоисключающими после 2022-06-01. псевдонимы: ec2_secret_key, secret_key | |
| debug_botocore_endpoint_logs логическое значение |
| Используйте логирования botocore.endpoint для обработки уникальных (а не общих) вызовов API «resource:action» во время задачи, выводя их в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода полного списка, выполненного во время выполнения книги задач. Переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS также может использоваться. |
| description строка | Описание шлюза transit gateway. | |
| dns_support логическое значение |
| Включить или отключить поддержку AWS DNS. |
| ec2_url строка | URL-адрес для подключения к EC2 или вашей облачной системе Eucalyptus (по умолчанию модуль будет использовать конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть. псевдонимы: aws_endpoint_url, endpoint_url | |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. Использование profile переопределит aws_access_key, aws_secret_key и security_token, а поддержка их совместного использования с profile устарела. aws_access_key, aws_secret_key и security_token будут сделаны взаимоисключающими с profile после 2022-06-01. псевдонимы: aws_profile | |
| purge_tags логическое значение |
| Удалить существующие метки, не включенные в аргумент tags. |
| region строка | Регион AWS для использования. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | |
| security_token строка | Токен безопасности AWS STS. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Если установлен параметр profile, этот параметр игнорируется. Одновременное использование параметров security_token и profile устарело и будет сделано взаимоисключающими после 2022-06-01. псевдонимы: aws_security_token, access_token | |
| state строка |
| present для обеспечения создания ресурса.absent для удаления ресурса. |
| tags словарь | Словарь меток ресурса | |
| transit_gateway_id строка | Идентификатор шлюза transit gateway. | |
| validate_certs логическое значение |
| Если установлено в «нет», SSL-сертификаты не будут проверяться для boto-версий >= 2.6.0. |
| vpn_ecmp_support логическое значение |
| Включить или отключить поддержку Equal Cost Multipath Protocol. |
| wait логическое значение |
| Ожидать ли статус |
| wait_timeout целое число | По умолчанию: 300 | Количество секунд ожидания статуса |
Примечания
Примечание
- Если параметры не заданы в модуле, могут использоваться следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_PROFILEилиAWS_DEFAULT_PROFILE,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION,AWS_CA_BUNDLE - Ansible использует файл конфигурации boto (обычно ~/.boto), если данные учетных данных не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это необходимо, но это также можно настроить в файле конфигурации boto
Примеры
- name: Create a new transit gateway using defaults
community.aws.ec2_transit_gateway:
state: present
region: us-east-1
description: personal-testing
register: created_tgw
- name: Create a new transit gateway with options
community.aws.ec2_transit_gateway:
asn: 64514
auto_associate: no
auto_propagate: no
dns_support: True
description: "nonprod transit gateway"
purge_tags: False
state: present
region: us-east-1
tags:
Name: nonprod transit gateway
status: testing
- name: Remove a transit gateway by description
community.aws.ec2_transit_gateway:
state: absent
region: us-east-1
description: personal-testing
- name: Remove a transit gateway by id
community.aws.ec2_transit_gateway:
state: absent
region: ap-southeast-2
transit_gateway_id: tgw-3a9aa123
register: deleted_tgw
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| transit_gateway сложный | state=present | Атрибуты шлюза транзита. | ||
| creation_time строка | всегда | Время создания шлюза транзита. Пример: 2019-03-06T17:13:51+00:00 | ||
| description строка | всегда | Описание шлюза транзита. Пример: my test tgw | ||
| options сложный | всегда | Атрибуты опций шлюза транзита | ||
| amazon_side_asn строка | всегда | Приватный автономный номер системы (ASN) для стороны Amazon в сессии BGP. Диапазон составляет от 64512 до 65534 для 16-битных ASN и от 4200000000 до 4294967294 для 32-битных ASN. Пример: 64512 | ||
| association_default_route_table_id строка | при наличии | Идентификатор таблицы маршрутов по умолчанию. Пример: tgw-rtb-abc123444 | ||
| auto_accept_shared_attachements строка | всегда | Указывает, принимаются ли запросы на присоединение автоматически. Пример: disable | ||
| default_route_table_association строка | всегда | Указывает, ассоциируются ли присоединения ресурсов автоматически с таблицей маршрутов по умолчанию. Пример: enable | ||
| default_route_table_propagation строка | всегда | Указывает, распространяются ли автоматически маршруты присоединений ресурсов в таблицу маршрутов по умолчанию. Пример: disable | ||
| dns_support строка | всегда | Указывает, включена ли поддержка DNS. Пример: enable | ||
| propagation_default_route_table_id строка | при наличии | Идентификатор таблицы маршрутов по умолчанию для распространения. Пример: tgw-rtb-def456777 | ||
| vpn_ecmp_support строка | всегда | Указывает, включена ли поддержка Equal Cost Multipath Protocol. Пример: enable | ||
| owner_id строка | всегда | Аккаунт, владеющий шлюзом транзита. Пример: 123456789012 | ||
| state строка | всегда | Состояние шлюза транзита. Пример: pending | ||
| tags словарь | всегда | Словарь тегов ресурсов Пример: {'tags': {'Name': 'nonprod_tgw'}} | ||
| transit_gateway_arn строка | всегда | Идентификатор transit_gateway. Пример: tgw-3a9aa123 | ||
| transit_gateway_id строка | всегда | Идентификатор transit_gateway. Пример: tgw-3a9aa123 | ||
Авторы
- Боб Болдин (@BobBoldin)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/aws/ec2_transit_gateway_module.html