ec2_vpc_net - Настройка виртуальных частных облаков AWS
Новое в версии 2.0.
Обзор
- Создание, изменение и удаление виртуальных частных облаков AWS.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3
- botocore
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| cidr_block обязательно | Основной CIDR VPC. После версии 2.5 можно указать список CIDR. Первый в списке будет использован в качестве основного CIDR и используется совместно с name, чтобы обеспечить идемпотентность. | |
| dhcp_opts_id | Идентификатор DHCP-опций для использования в этой VPC. | |
| dns_hostnames bool |
| Включить поддержку имен хостов AWS. |
| dns_support bool |
| Включить поддержку DNS AWS. |
| ec2_url | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если не используется регион. Если не задан, используется значение переменной среды EC2_URL, если таковая имеется. | |
| multi_ok | По умолчанию: "no" | По умолчанию модуль не создаст другую VPC, если уже существует другая VPC с тем же именем и CIDR. Установите это значение в true, если хотите создать дублирующиеся VPC. |
| name обязательно | Имя для вашей VPC. Используется в сочетании с cidr_block, чтобы определить, существует ли VPC. | |
| profile (добавлен в 1.6) | Использование профиля boto. Работает только с boto >= 2.24.0. | |
| purge_cidrs bool (добавлен в 2.5) |
| Удаление CIDR, связанных с VPC и не указанных в cidr_block. |
| region | Регион AWS для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если таковая имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| security_token (добавлен в 1.6) | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| state |
| Состояние VPC. Либо absent, либо present. |
| tags | Теги, которые вы хотите прикрепить к VPC. Не зависит от значения имени, если вы передадите ключ "Name", он переопределит имя VPC, если оно отличается. Псевдонимы: resource_tags | |
| tenancy |
| Тип аренды: default или dedicated. Не может быть изменен после создания VPC. |
| validate_certs bool (добавлен в 1.5) |
| При значении "no" сертификаты SSL не будут проверены для версий boto >= 2.6.0. |
Примечания
Примечание
- Если параметры не заданы в модуле, могут быть использованы переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это необходимо, но это также можно настроить в файле конфигурации boto
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
- name: create a VPC with dedicated tenancy and a couple of tags
ec2_vpc_net:
name: Module_dev2
cidr_block: 10.10.0.0/16
region: us-east-1
tags:
module: ec2_vpc_net
this: works
tenancy: dedicated
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| vpc complex | всегда | информация о созданном или удаленном VPC | ||
| cidr_block string | всегда | CIDR VPC Пример: 10.0.0.0/16 | ||
| cidr_block_association_set list | успех | ассоциированные с VPC блоки IPv4 CIDR Пример: {'cidr_block_association_set': [{'association_id': 'vpc-cidr-assoc-97aeeefd', 'cidr_block': '20.0.0.0/24', 'cidr_block_state': {'state': 'associated'}}]} | ||
| classic_link_enabled NoneType | всегда | указывает, включен ли ClassicLink | ||
| dhcp_options_id string | всегда | идентификатор DHCP-параметров, связанных с этим VPC Пример: dopt-0fb8bd6b | ||
| id string | всегда | Идентификатор ресурса VPC Пример: vpc-c2e00da5 | ||
| instance_tenancy string | всегда | указывает, использует ли VPC по умолчанию или выделенное аренда Пример: default | ||
| is_default bool | всегда | указывает, является ли это VPC по умолчанию | ||
| state string | всегда | состояние VPC Пример: available | ||
| tags complex | всегда | метки, прикрепленные к VPC, включая имя | ||
| Name string | всегда | имя метки для VPC Пример: pk_vpc4 | ||
Статус
Этот модуль помечен как stableinterface, что означает, что разработчики этого модуля гарантируют, что не будет внесено обратной несовместимых изменений интерфейса.
Техническое обслуживание
Этот модуль помечен как core, что означает, что он поддерживается командой Ansible Core. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются командой Ansible Core Team, см. в разделе здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний
Автор
- Jonathan Davila (@defionscode)
- Sloane Hertel (@s-hertel)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ec2_vpc_net_module.html