ec2_vpc_subnet — Управление подсетями в виртуальных частных облаках AWS
Новое в версии 2.0.
Описание
- Управление подсетями в виртуальных частных облаках AWS
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| assign_instances_ipv6 bool (добавлен в 2.5) |
| Указывает, что экземпляры, запущенные в подсети, должны автоматически получать IPv6-адрес. |
| aws_access_key | Ключ доступа к AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| az | Зона доступности для подсети. | |
| cidr | Диапазон CIDR для подсети. Например, 192.0.2.0/24. | |
| ec2_url | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть. | |
| ipv6_cidr (добавлен в 2.5) | IPv6-диапазон CIDR для подсети. VPC должен иметь назначенный диапазон /56, а это значение должно быть допустимым IPv6 /64, который попадает в диапазон VPC. Требуется, если assign_instances_ipv6=true
| |
| map_public bool (добавлен в 2.4) |
| Указывает, что экземпляры, запущенные в подсети, должны по умолчанию получать общедоступный IP-адрес. |
| profile (добавлен в 1.6) | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| purge_tags bool (добавлен в 2.5) |
| Указывает, нужно ли удалять теги, отсутствующие в списке теги. |
| region | Регион AWS. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| security_token (добавлен в 1.6) | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| state |
| Создать или удалить подсеть |
| tags | Словарь тегов для применения к подсети. Любые теги, на данный момент примененные к подсети и отсутствующие здесь, будут удалены. Псевдонимы: resource_tags | |
| validate_certs bool (добавлен в 1.5) |
| При значении "нет", сертификаты SSL не будут проверятся для boto версий >= 2.6.0. |
| vpc_id обязательно | ID VPC, в котором необходимо создать или удалить подсеть. | |
| wait bool (добавлен в 2.5) |
| При указании, модуль state=present ожидает, пока подсеть не перейдет в состояние available перед продолжением. |
| wait_timeout (добавлен в 2.5) | По умолчанию: 300 | Время ожидания в секундах, пока подсеть не станет доступной при wait=True. |
Примечания
Примечание
- Если параметры не заданы внутри модуля, можно использовать следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. http://boto.readthedocs.org/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONмогут использоваться для указания региона AWS, когда это необходимо, но также могут быть настроены в файле конфигурации boto.
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
- name: Create subnet for database servers
ec2_vpc_subnet:
state: present
vpc_id: vpc-123456
cidr: 10.0.1.16/28
resource_tags:
Name: Database Subnet
register: database_subnet
- name: Remove subnet for database servers
ec2_vpc_subnet:
state: absent
vpc_id: vpc-123456
cidr: 10.0.1.16/28
- name: Create subnet with IPv6 block assigned
ec2_vpc_subnet:
state: present
vpc_id: vpc-123456
cidr: 10.1.100.0/24
ipv6_cidr: 2001:db8:0:102::/64
- name: Remove IPv6 block assigned to subnet
ec2_vpc_subnet:
state: present
vpc_id: vpc-123456
cidr: 10.1.100.0/24
ipv6_cidr: ''
Возвращаемые значения
Общие возвращаемые значения описаны в документации, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание | |||
|---|---|---|---|---|---|
| subnet сложный | state=present | Словарь значений подсети | |||
| id строка | state=present | Идентификатор ресурса подсети Пример: subnet-b883b2c4 | |||
| cidr_block строка | state=present | IPv4 CIDR подсети Пример: 10.0.0.0/16 | |||
| ipv6_cidr_block строка | state=present | Активно связанный IPv6 CIDR-блок подсети Пример: 2001:db8:0:102::/64 | |||
| availability_zone строка | state=present | Зона доступности подсети Пример: us-east-1a | |||
| state строка | state=present | Состояние подсети Пример: available | |||
| tags словарь | state=present | Теги, прикрепленные к подсети, включая имя Пример: {'Name': 'Моя подсеть', 'env': 'staging'} | |||
| map_public_ip_on_launch булево | state=present | Автоматически назначается ли общедоступный IP-адрес новым экземплярам | |||
| assign_ipv6_address_on_creation булево | state=present | Автоматически назначается ли IPv6-адрес новым экземплярам | |||
| vpc_id строка | state=present | Идентификатор VPC, в котором существует данная подсеть Пример: vpc-67236184 | |||
| available_ip_address_count строка | state=present | Количество доступных IPv4-адресов Пример: 251 | |||
| default_for_az булево | state=present | Указывает, является ли эта подсеть стандартной для данной зоны доступности | |||
| ipv6_association_id строка | state=present | Идентификатор ассоциации IPv6 для текущего связанного CIDR Пример: subnet-cidr-assoc-b85c74d2 | |||
| ipv6_cidr_block_association_set сложный | state=present | Массив сведений об ассоциации IPv6 CIDR-блоков. | |||
| association_id строка | всегда | Идентификатор ассоциации | |||
| ipv6_cidr_block строка | всегда | IPv6 CIDR-блок, связанный с подсетью. | |||
| ipv6_cidr_block_state словарь | всегда | Хэш/словарь, содержащий одну запись. Состояние ассоциации CIDR-блока. | |||
| state строка | всегда | Состояние ассоциации CIDR-блока. | |||
Статус
Этот модуль помечен как stableinterface, что означает, что поддерживающие этот модуль гарантируют, что не будут вноситься несовместимые с предыдущими версиями изменения интерфейса.
Техническое обслуживание
Этот модуль помечен как core, что означает, что он поддерживается Командой по Ansible Core. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых Командой по Ansible Core, см. здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний
Автор
- Robert Estelle (@erydo), Brad Davidson (@brandond)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ec2_vpc_subnet_module.html