Spec-Zone.ru › Ansible 2.11

kubernetes.core.k8s_cluster_info – Описание кластера Kubernetes (K8s), доступные API и их версии

Примечание

Этот плагин входит в состав коллекции kubernetes.core (версия 1.1.1).

Для его установки используйте: ansible-galaxy collection install kubernetes.core.

Для использования в книге задач, укажите: kubernetes.core.k8s_cluster_info.

В версии 0.11.1: модуля kubernetes.core

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Описание

  • Используйте клиент OpenShift Python для выполнения операций чтения над объектами K8s.
  • Авторизуйтесь с помощью файла конфигурации, сертификатов, пароля или токена.
  • Поддерживает режим проверки.

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • python >= 2.7
  • openshift >= 0.6
  • PyYAML >= 3.11

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_key
строка
Токен, используемый для аутентификации с API. Также может быть указан через переменную окружения K8S_AUTH_API_KEY.
ca_cert
путь
Путь к сертификату CA, используемому для аутентификации с API. Для предотвращения ошибок валидации сертификата должен быть предоставлен полный цепочку сертификатов. Также может быть указан через переменную окружения K8S_AUTH_SSL_CA_CERT.

Псевдонимы: ssl_ca_cert
client_cert
путь
Путь к сертификату, используемому для аутентификации с API. Также может быть указан через переменную окружения K8S_AUTH_CERT_FILE.

Псевдонимы: cert_file
client_key
путь
Путь к файлу ключа, используемому для аутентификации с API. Также может быть указан через переменную окружения K8S_AUTH_KEY_FILE.

Псевдонимы: key_file
context
строка
Имя контекста, найденного в файле конфигурации. Также может быть указан через переменную окружения K8S_AUTH_CONTEXT.
host
строка
Укажите URL для доступа к API. Также может быть указан через переменную окружения K8S_AUTH_HOST.
invalidate_cache
логическое значение
    Варианты:
  • нет
  • да ←
Очистить кэш перед получением информации о кластере.
kubeconfig
путь
Путь к существующему файлу конфигурации Kubernetes. Если не указано и не указаны другие параметры подключения, клиент OpenShift попытается загрузить файл конфигурации по умолчанию из ~/.kube/config.json. Также может быть указан через переменную окружения K8S_AUTH_KUBECONFIG.
password
строка
Укажите пароль для аутентификации с API. Также может быть указан через переменную окружения K8S_AUTH_PASSWORD.
Обратитесь к описанию параметра username, чтобы узнать, когда этот параметр применим.
persist_config
логическое значение
    Варианты:
  • нет
  • да
Сохранять ли токены обновления конфигурации kube. Также может быть указан через переменную окружения K8S_AUTH_PERSIST_CONFIG.
Когда контекст k8s использует учетные данные пользователя с токенами обновления (например, oidc или gke/gcloud auth), токен обновляется библиотекой k8s python, но по умолчанию не сохраняется. Таким образом, старый токен обновления может истечь, и следующая аутентификация может завершиться ошибкой. Установка этого флага в значение true сообщит библиотеке k8s python о сохранении нового токена обновления в файл конфигурации kube.
По умолчанию значение ложь.
Обратите внимание, что текущая версия библиотеки k8s python пока не поддерживает установку этого флага в значение True.
Исправление для этой библиотеки k8s python находится здесь: https://github.com/kubernetes-client/python-base/pull/169
proxy
строка
URL HTTP-прокси, который нужно использовать для подключения. Также может быть указан через переменную окружения K8S_AUTH_PROXY.
Обратите внимание, что этот модуль не подхватывает типичные настройки прокси из среды (например, HTTP_PROXY).
username
строка
Укажите имя пользователя для аутентификации с API. Также может быть указан через переменную окружения K8S_AUTH_USERNAME.
Обратите внимание, что это работает только с кластерами, настроенными на использование HTTP Basic Auth. Если ваш кластер имеет другой вид аутентификации (например, OAuth2 в OpenShift), этот параметр не будет работать должным образом, и вам следует изучить модуль k8s_auth, так как он может выполнить ваши задачи.
validate_certs
логическое значение
    Варианты:
  • нет
  • да
Проверять ли SSL-сертификаты сервера API. Также может быть указан через переменную окружения K8S_AUTH_VERIFY_SSL.

Псевдонимы: verify_ssl

Примечания

Примечание

  • Клиент OpenShift Python оборачивает клиент K8s Python, обеспечивая полный доступ ко всем API и моделям, доступным на обеих платформах. Подробности о версиях API и дополнительную информацию можно найти по адресу https://github.com/openshift/openshift-restclient-python
  • Для предотвращения ошибок валидации SSL-сертификатов, когда validate_certs имеет значение True, необходимо предоставить полную цепочку сертификатов сервера API через ca_cert или в файле kubeconfig.

Примеры

- name: Get Cluster information
  kubernetes.core.k8s_cluster_info:
  register: api_status

- name: Do not invalidate cache before getting information
  kubernetes.core.k8s_cluster_info:
    invalidate_cache: False
  register: api_status

Значения возврата

Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
apis
словарь
успех
API(и), которые существуют в словаре

api_version
строка
успех
Версия API

available_api_version
список / элементы=строка
успех
Все доступные версии данного API

categories
список / элементы=строка
успех
Категории API

group_version
строка
успех
Версия группы ресурсов

kind
строка
успех
Тип ресурса

name
строка
успех
Короткое имя ресурса

namespaced
логическое значение
успех
Если ресурс имеет имя пространства имён

preferred
логическое значение
успех
Если версия ресурса предпочтительна

preferred_api_version
строка
успех
Предпочтительная версия данного API

short_names
строка
успех
Короткие имена ресурсов

singular_name
строка
успех
Единственное имя ресурса

connection
словарь
успех
Информация о подключении

cert_file
строка
успех
Путь к клиенту сертификата.

host
строка
успех
URL хоста

password
строка
успех
Пароль пользователя

proxy
строка
успех
Детали прокси

ssl_ca_cert
строка
успех
Путь к сертификату CA

username
строка
успех
Имя пользователя

verify_ssl
логическое значение
успех
Статус проверки SSL

version
словарь
успех
Информация о версии сервера и клиента

client
строка
успех
Версия клиента

server
словарь
успех
Версия сервера



Авторы

  • Abhijeet Kasurde (@Akasurde)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/kubernetes/core/k8s_cluster_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API