ec2_vpc_route_table - Управление таблицами маршрутизации для виртуальных частных облаков AWS
Новая версия 2.0.
Обзор
- Управление таблицами маршрутизации для виртуальных частных облаков AWS
Требования (для хоста, на котором выполняется модуль)
- python >= 2.6
- boto
Параметры
| параметр | обязательно | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| aws_access_key | нет | Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. псевдонимы: ec2_access_key, access_key | ||
| aws_secret_key | нет | Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. псевдонимы: ec2_secret_key, secret_key | ||
| ec2_url | нет | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где необходим регион. Должен быть указан для всех других модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если таковое есть. | ||
| lookup | нет | tag |
| Поиск таблицы маршрутизации по тегам или по ID таблицы маршрутизации. Поиск по не уникальным тегам завершится ошибкой. Если теги не указаны, поиск по существующей таблице маршрутизации не выполняется, и создаётся новая таблица. Для изменения тегов таблицы маршрутизации или удаления таблицы необходимо выполнить поиск по ID. |
| profile (добавлен в 1.6)
| нет | Использует профиль boto. Работает только с boto >= 2.24.0. | ||
| propagating_vgw_ids | нет | None | Включить распространение маршрутов из виртуальных шлюзов, указанных по ID. | |
| purge_routes (добавлен в 2.3)
| нет | true | Очистить существующие маршруты, которые не найдены в routes. | |
| purge_subnets (добавлен в 2.3)
| нет | true | Очистить существующие подсети, которые не найдены в subnets. | |
| region | нет | AWS регион для использования. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | ||
| route_table_id | нет | ID таблицы маршрутизации для обновления или удаления. | ||
| routes | нет | None | Список маршрутов в таблице маршрутизации. Маршруты задаются как словари, содержащие ключи 'dest' и один из 'gateway_id', 'instance_id', 'interface_id' или 'vpc_peering_connection_id'. Если указан 'gateway_id', можно сослаться на IGW VPC, используя значение 'igw'. Маршруты требуются для текущего состояния. | |
| security_token (добавлен в 1.6)
| нет | AWS STS security token. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | ||
| state | нет | present |
| Создать или уничтожить таблицу маршрутизации VPC |
| subnets | нет | Массив подсетей, которые нужно добавить в эту таблицу маршрутизации. Подсети могут быть указаны по ID подсети, тегу Name или CIDR, например, '10.0.0.0/24'. | ||
| tags | нет | Словарь тегов ресурсов вида: { tag1: value1, tag2: value2 }. Теги используются для уникальной идентификации таблиц маршрутизации внутри VPC, когда route_table_id не указан. псевдонимы: resource_tags | ||
| validate_certs (добавлен в 1.5)
| нет | yes |
| При значении "no", сертификаты SSL не будут проверены для версий boto >= 2.6.0. |
| vpc_id | да | ID VPC, в котором нужно создать таблицу маршрутизации. |
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
# Basic creation example:
- name: Set up public subnet route table
ec2_vpc_route_table:
vpc_id: vpc-1245678
region: us-west-1
tags:
Name: Public
subnets:
- "{{ jumpbox_subnet.subnet.id }}"
- "{{ frontend_subnet.subnet.id }}"
- "{{ vpn_subnet.subnet_id }}"
routes:
- dest: 0.0.0.0/0
gateway_id: "{{ igw.gateway_id }}"
register: public_route_table
- name: Set up NAT-protected route table
ec2_vpc_route_table:
vpc_id: vpc-1245678
region: us-west-1
tags:
Name: Internal
subnets:
- "{{ application_subnet.subnet.id }}"
- 'Database Subnet'
- '10.0.0.0/8'
routes:
- dest: 0.0.0.0/0
instance_id: "{{ nat.instance_id }}"
register: nat_route_table
Примечания
Примечание
- Если параметры не заданы в модуле, можно использовать следующие переменные окружения в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если данные аутентификации не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONмогут быть использованы для указания региона AWS, когда это необходимо, но это также можно настроить в файле конфигурации boto
Статус
Этот модуль помечен как stableinterface, что означает, что разработчики данного модуля гарантируют, что не будут вноситься несовместимые изменения в интерфейс.
Для получения помощи в разработке модулей, если вы так захотите, пожалуйста, ознакомьтесь с Информация о сообществе и внесение вклада, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ec2_vpc_route_table_module.html