ec2_vpc_nacl_facts - Сбор фактов о правилах доступа к сети в VPC AWS
Новая версия 2.2.
Обзор
- Сбор фактов о правилах доступа к сети в VPC AWS
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| ec2_url | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где регион необходим. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если таковая имеется. | |
| filters | По умолчанию: {} | Словарь фильтров для применения. Каждый элемент словаря состоит из ключа фильтра и значения фильтра. См. http://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNetworkAcls.html для возможных фильтров. Имена и значения фильтров чувствительны к регистру. |
| nacl_ids | По умолчанию: [] | Список идентификаторов правил доступа к сети для получения фактов. Псевдонимы: nacl_id |
| profile (добавлен в 1.6) | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| region | Регион AWS для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| security_token (добавлен в 1.6) | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| validate_certs bool (добавлен в 1.5) |
| При установке в "нет", сертификаты SSL не будут проверяться для версий boto >= 2.6.0. |
Примечания
Примечание
- По умолчанию модуль вернёт все правила доступа к сети.
- Если параметры не заданы внутри модуля, могут быть использованы следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это необходимо, но это также можно настроить в файле конфигурации boto
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
# Gather facts about all Network ACLs:
- name: Get All NACLs
register: all_nacls
ec2_vpc_nacl_facts:
region: us-west-2
# Retrieve default Network ACLs:
- name: Get Default NACLs
register: default_nacls
ec2_vpc_nacl_facts:
region: us-west-2
filters:
'default': 'true'
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| nacls сложный | успех | Возвращает массив сложных объектов, как описано ниже. | |
| nacl_id строка | всегда | Идентификатор правила доступа к сети. | |
| vpc_id строка | всегда | Идентификатор VPC, к которому прикреплено правило доступа к сети. | |
| is_default булево | всегда | True, если правило доступа к сети является стандартным для своей VPC. | |
| tags словарь | всегда | Словарь тегов, связанных с правилом доступа к сети. | |
| subnets список строк | всегда | Список идентификаторов подсетей, связанных с правилом доступа к сети. | |
| ingress список списков | всегда | Список правил доступа к сети с данным форматом. ['номер правила', 'протокол', 'разрешить/запретить', 'cidr v4 или v6', 'тип icmp', 'код icmp', 'порт от', 'порт до'] Пример: [[100, 'tcp', 'разрешить', '0.0.0.0/0', None, None, 22, 22]] | |
| egress список списков | всегда | Список правил выхода из сети с данным форматом. ['номер правила', 'протокол', 'разрешить/запретить', 'cidr v4 или v6', 'тип icmp', 'код icmp', 'порт от', 'порт до'] Пример: [[100, 'все', 'разрешить', '0.0.0.0/0', None, None, None, None]] | |
Статус
Этот модуль помечен как stableinterface, что означает, что разработчики данного модуля гарантируют отсутствие несовместимых изменений интерфейса.
Техническое обслуживание
Этот модуль помечен как сертифицированный, что означает, что он поддерживается партнёром Ansible. См. Поддержка и техническое обслуживание модулей для получения дополнительной информации.
Список других модулей, поддерживаемых партнёром Ansible, смотрите здесь.
Автор
- Brad Davidson (@brandond)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ec2_vpc_nacl_facts_module.html