Spec-Zone.ru › Ansible 2.4

azure_rm_networkinterface — Управление сетевыми интерфейсами Azure.

Новая версия с 2.1.

  • Обзор
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Значения возврата
  • Примечания
    • Статус

Обзор

  • Создание, обновление или удаление сетевого интерфейса. При создании сетевого интерфейса необходимо указать имя существующей виртуальной сети, имя существующей подсети в пределах виртуальной сети. Автоматически будет создана группа безопасности по умолчанию и общедоступный IP-адрес, или вы можете указать имя существующей группы безопасности и общедоступного IP-адреса. Более подробную информацию см. в примерах ниже.

Требования (к хосту, на котором выполняется модуль)

  • python >= 2.7
  • azure >= 2.0.0

Параметры

параметр обязательно по умолчанию варианты комментарии
ad_user
нет
Имя пользователя Active Directory. Используется при аутентификации с пользователем Active Directory вместо службы-принципала.
append_tags
нет True
Используется для управления тем, является ли поле тегов каноническим или оно просто добавляется к существующим тегам. При каноническом значении любые теги, отсутствующие в параметре тегов, будут удалены из метаданных объекта.
client_id
нет
Идентификатор клиента Azure. Используется при аутентификации с помощью службы-принципала.
cloud_environment
нет AzureCloud
Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, AzureChinaCloud, AzureUSGovernment), или URL-адрес конечной точки обнаружения метаданных (требуется для Azure Stack). Также может быть задан через файл профиля учетных данных или переменную среды AZURE_CLOUD_ENVIRONMENT.
location
нет location ресурсной группы
Допустимое расположение Azure. По умолчанию совпадает с расположением ресурсной группы.
name
да
Имя сетевого интерфейса.
open_ports
нет
При создании группы безопасности по умолчанию для хоста Linux добавляется правило, разрешающее входящие TCP-соединения на стандартный порт SSH 22, а для хоста Windows добавляются правила, разрешающие входящий доступ к портам RDP 3389 и 5986. Переопределите порты по умолчанию, предоставив список открытых портов.
os_type
нет Linux
  • Windows
  • Linux
Определяет правила, которые будут добавлены в группу безопасности по умолчанию. При создании сетевого интерфейса, если имя группы безопасности не указано, будет создана группа безопасности по умолчанию. Если os_type — "Windows", будет добавлено правило, разрешающее доступ RDP. Если os_type — "Linux", будет добавлено правило, разрешающее доступ SSH.
password
нет
Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory вместо службы-принципала.
private_ip_address
нет
Допустимый IPv4-адрес, который входит в указанную подсеть.
private_ip_allocation_method
нет Dynamic
  • Dynamic
  • Static
Указывает, является ли назначенный IP-адрес постоянным. ПРИМЕЧАНИЕ: при создании сетевого интерфейса с указанием значения "Static" требуется указать значение private_ip_address. Вы можете обновить метод выделения на "Static" после назначения динамического частного IP-адреса.
profile
нет
Профиль безопасности, найденный в файле ~/.azure/credentials.
public_ip
нет True
При создании сетевого интерфейса, если имя общедоступного IP-адреса не указано, будет создан общедоступный IP-адрес по умолчанию. Установите в значение false, если вы не хотите автоматически создавать общедоступный IP-адрес.
public_ip_address_name
нет
Имя существующего объекта общедоступного IP-адреса для ассоциации с группой безопасности.
псевдонимы: public_ip_address, public_ip_name
public_ip_allocation_method
нет Dynamic
  • Dynamic
  • Static
Если public_ip_address_name не указан, будет создан общедоступный IP-адрес по умолчанию. Метод выделения определяет, является ли постоянным общедоступный IP-адрес, назначенный сетевому интерфейсу.
resource_group
да
Имя ресурсной группы, где существует или будет создан сетевой интерфейс.
secret
нет
Секретный ключ клиента Azure. Используется при аутентификации с помощью службы-принципала.
security_group_name
нет
Имя существующей группы безопасности, с которой необходимо связать сетевой интерфейс. Если не указано, будет создана группа безопасности по умолчанию.
псевдонимы: security_group
state
нет present
  • absent
  • present
Утверждение состояния сетевого интерфейса. Используйте 'present' для создания или обновления интерфейса и 'absent' для удаления интерфейса.
subnet_name
да
Имя существующей подсети в указанной виртуальной сети. Требуется при создании сетевого интерфейса
псевдонимы: subnet
subscription_id
нет
Идентификатор вашей подписки Azure.
tags
нет
Словарь пар строка:строка для назначения в качестве метаданных объекту. Метаданные тегов объекта будут обновлены всеми предоставленными значениями. Для удаления тегов установите параметр append_tags в false.
tenant
нет
Идентификатор клиента Azure. Используется при аутентификации с помощью службы-принципала.
virtual_network_name
да
Имя существующей виртуальной сети, с которой будет связан сетевой интерфейс. Требуется при создании сетевого интерфейса.
псевдонимы: virtual_network

Примеры

- name: Create a network interface with minimal parameters
  azure_rm_networkinterface:
        name: nic001
        resource_group: Testing
        virtual_network_name: vnet001
        subnet_name: subnet001

- name: Create a network interface with private IP address only (no Public IP)
  azure_rm_networkinterface:
        name: nic001
        resource_group: Testing
        virtual_network_name: vnet001
        subnet_name: subnet001
        public_ip: no

- name: Create a network interface for use in a Windows host (opens RDP port) with custom RDP port
  azure_rm_networkinterface:
        name: nic002
        resource_group: Testing
        virtual_network_name: vnet001
        subnet_name: subnet001
        os_type: Windows
        rdp_port: 3399

- name: Create a network interface using existing security group and public IP
  azure_rm_networkinterface:
        name: nic003
        resource_group: Testing
        virtual_network_name: vnet001
        subnet_name: subnet001
        security_group_name: secgroup001
        public_ip_address_name: publicip001

- name: Delete network interface
  azure_rm_networkinterface:
        resource_group: Testing
        name: nic003
        state: absent

Значения возврата

Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для этого модуля:

имя описание возвращается тип пример
state
Текущее состояние сетевого интерфейса.
всегда словарь {'dns_settings': {'dns_servers': [], 'internal_fqdn': None, 'internal_dns_name_label': None, 'applied_dns_servers': []}, 'name': 'nic003', 'tags': None, 'primary': None, 'enable_ip_forwarding': False, 'etag': 'W/"be115a43-2148-4545-a324-f33ad444c926"', 'location': 'eastus2', 'mac_address': None, 'ip_configuration': {'private_ip_address': '10.1.0.10', 'private_ip_allocation_method': 'Static', 'public_ip_address': {'id': '/subscriptions/XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXX/resourceGroups/Testing/providers/Microsoft.Network/publicIPAddresses/publicip001', 'name': 'publicip001'}, 'name': 'default', 'subnet': {}}, 'provisioning_state': 'Succeeded', 'type': 'Microsoft.Network/networkInterfaces', 'id': '/subscriptions/XXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXX/resourceGroups/Testing/providers/Microsoft.Network/networkInterfaces/nic003', 'network_security_group': {}}

Примечания

Примечание

  • Для аутентификации в Azure вы можете передать параметры, установить переменные среды или использовать профиль, сохранённый в ~/.azure/credentials. Аутентификация возможна с помощью службы-принципала или пользователя Active Directory. Для аутентификации с помощью службы-принципала передайте subscription_id, client_id, secret и tenant или установите переменные среды AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
  • Для аутентификации с помощью пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в среде.
  • В качестве альтернативы учетные данные могут быть сохранены в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также возможно добавление дополнительных профилей. Укажите профиль, передав profile или установив AZURE_PROFILE в среде.

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочитайте Документация сообщества и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/azure_rm_networkinterface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API