Spec-Zone.ru › Ansible 2.6

aws_config_recorder - Управление регистраторами AWS Config

Новая версия с 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Статус
  • Обслуживание
    • Автор

Обзор

  • Модуль управляет настройками регистратора конфигурации AWS Config

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • boto
  • boto3
  • botocore
  • python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aws_access_key
Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.

псевдонимы: ec2_access_key, access_key
aws_secret_key
Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.

псевдонимы: ec2_secret_key, secret_key
ec2_url
URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если таковое имеется.
name
обязательно
Имя ресурса AWS Config.
profile
(добавлено в 1.6)
Использует профиль boto. Работает только с boto >= 2.24.0.
recording_group
Указывает типы ресурсов AWS, для которых AWS Config записывает изменения конфигурации.
Обязательно при state=present
all_supported
Указывает, записывает ли AWS Config изменения конфигурации для каждого поддерживаемого типа региональных ресурсов.
Если вы установите это значение в `true`, при добавлении AWS Config поддержки нового типа регионального ресурса, он начнет автоматически записывать ресурсы этого типа.
Если вы установите это значение в `true`, вы не можете перечислить список `resource_types`.
include_global_types
Указывает, включает ли AWS Config все поддерживаемые типы глобальных ресурсов (например, ресурсы IAM) вместе с ресурсами, которые он записывает.
Прежде чем вы сможете установить это значение в `true`, вы должны установить параметр `allSupported` в значение `true`.
Если вы установите это значение в `true`, при добавлении AWS Config поддержки нового типа глобального ресурса, он начнет автоматически записывать ресурсы этого типа.
Подробные сведения о любом глобальном ресурсе одинаковы во всех регионах. Чтобы избежать дублирования элементов конфигурации, вы должны настроить AWS Config только в одном регионе для записи глобальных ресурсов.
resource_types
Список, указывающий типы ресурсов AWS, для которых AWS Config записывает изменения конфигурации (например, `AWS::EC2::Instance` или `AWS::CloudTrail::Trail`).
Прежде чем вы сможете установить это значение в `true`, вы должны установить параметр `all_supported` в значение `false`.
region
Регион AWS для использования. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если таковое имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region

псевдонимы: aws_region, ec2_region
role_arn
Идентификатор ресурса Amazon (ARN) роли IAM, используемой для описания ресурсов AWS, связанных со счетом.
Обязательно при state=present
security_token
(добавлено в 1.6)
Токен безопасности AWS STS. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN.

псевдонимы: access_token
state
    Варианты:
  • present ←
  • absent
Наличие правила Config (present или absent).
validate_certs
bool

(добавлено в 1.5)
    Варианты:
  • no
  • yes ←
При значении "no", сертификаты SSL не будут проверяться для версий boto >= 2.6.0.

Примечания

Примечание

  • Если параметры не заданы в модуле, в среде можно использовать следующие переменные окружения в порядке убывания приоритета AWS_URL или EC2_URL, AWS_ACCESS_KEY_ID или AWS_ACCESS_KEY или EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY или AWS_SECRET_KEY или EC2_SECRET_KEY, AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN, AWS_REGION или EC2_REGION
  • Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
  • AWS_REGION или EC2_REGION обычно используются для указания региона AWS, если это необходимо, но это также можно настроить в файле конфигурации boto

Примеры

- name: Create Configuration Recorder for AWS Config
  aws_config_recorder:
    name: test_configuration_recorder
    state: present
    role_arn: 'arn:aws:iam::123456789012:role/AwsConfigRecorder'
    recording_group:
        all_supported: true
        include_global_types: true

Статус

Этот модуль помечен как предварительный просмотр, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщественный, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Aaron Smith (@slapula)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aws_config_recorder_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API