k8s - Выборка данных из API K8s
Новое в версии 2.5.
Обзор
- Использует OpenShift Python-клиент для получения конкретного объекта по имени, всех соответствующих объектов в заданном пространстве имен или всех соответствующих объектов для всех пространств имен, а также информацию о кластере.
- Обеспечивает доступ ко всему спектру API K8s.
- Поддерживает аутентификацию через конфигурационный файл, сертификаты, пароль или токен.
Псевдонимы: openshift
Требования
Ниже перечислены требования к локальному узлу-мастеру, на котором выполняется этот поиск.
- python >= 2.7
- openshift >= 0.6
- PyYAML >= 3.11
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| api_key | Токен, используемый для аутентификации с API. Также может быть задан через переменную среды K8S_AUTH_API_KEY. | ||
| api_version | По умолчанию: "v1" | Используется для указания версии API. Если предоставлено определение ресурса, apiVersion из resource_definition перекроет этот параметр. | |
| cert_file | Путь к сертификату, используемому для аутентификации с API. Также может быть задан через переменную среды K8S_AUTH_CERT_FILE. | ||
| cluster_info | Используется для указания типа информации о кластере, которую вы пытаетесь получить. Будет иметь приоритет над всеми другими параметрами. | ||
| context | Имя контекста, найденного в конфигурационном файле. Также может быть задан через переменную среды K8S_AUTH_CONTEXT. | ||
| field_selector | Конкретные поля для запроса. Игнорируется, когда задано resource_name. | ||
| host | Укажите URL для доступа к API. Также может быть задан через переменную среды K8S_AUTH_HOST. | ||
| key_file | Путь к файлу ключа, используемому для аутентификации с API. Также может быть задан через переменную среды K8S_AUTH_HOST. | ||
| kind обязательно | Используется для указания модели объекта. Если предоставлено определение ресурса, kind из resource_definition перекроет этот параметр. | ||
| kubeconfig | Путь к существующему конфигурационному файлу Kubernetes. Если не указано и не предоставлены другие параметры подключения, клиент OpenShift попытается загрузить файл конфигурации по умолчанию из ~/.kube/config.json. Также может быть задан через переменную среды K8S_AUTH_KUBECONFIG. | ||
| label_selector | Дополнительные метки для включения в запрос. Игнорируется, когда задано resource_name. | ||
| namespace | Ограничить возвращаемые объекты определенным пространством имен. Если предоставлено определение ресурса, значение metadata.namespace из resource_definition перекроет этот параметр. | ||
| password | Укажите пароль для аутентификации с API. Также может быть задан через переменную среды K8S_AUTH_PASSWORD. | ||
| resource_definition | Укажите YAML-конфигурацию для объекта. ПРИМЕЧАНИЕ: kind, api_version, resource_name и namespace будут перезаписаны соответствующими значениями, найденными в предоставленном resource_definition. | ||
| resource_name | Получить конкретный объект по имени. Если предоставлено определение ресурса, значение metadata.name из resource_definition перекроет этот параметр. | ||
| src | Укажите путь к файлу, содержащему допустимое YAML-определение объекта. Взаимоисключающие с resource_definition. ПРИМЕЧАНИЕ: kind, api_version, resource_name и namespace будут перезаписаны соответствующими значениями, найденными в конфигурации, считанной из файла src. Читает из локальной файловой системы. Чтобы читать из файловой системы контроллера Ansible, используйте плагин поиска файлов или плагин поиска шаблонов, в сочетании с фильтром from_yaml, и передайте результат в resource_definition. См. примеры ниже. | ||
| ssl_ca_cert | Путь к сертификату CA, используемому для аутентификации с API. Также может быть задан через переменную среды K8S_AUTH_SSL_CA_CERT. | ||
| username | Укажите имя пользователя для аутентификации с API. Также может быть задан через переменную среды K8S_AUTH_USERNAME. | ||
| verify_ssl bool |
| Подтверждать ли сертификаты SSL сервера API. Также может быть задан через переменную среды K8S_AUTH_VERIFY_SSL. |
Примечания
Примечание
- OpenShift Python-клиент оборачивает K8s Python-клиент, предоставляя полный доступ ко всем API и моделям, доступным на обеих платформах. Подробности о версиях API и дополнительную информацию см. на странице https://github.com/openshift/openshift-restclient-python
Примеры
- name: Fetch a list of namespaces
set_fact:
projects: "{{ lookup('k8s', api_version='v1', kind='Namespace') }}"
- name: Fetch all deployments
set_fact:
deployments: "{{ lookup('k8s', kind='Deployment', namespace='testing') }}"
- name: Fetch all deployments in a namespace
set_fact:
deployments: "{{ lookup('k8s', kind='Deployment', namespace='testing') }}"
- name: Fetch a specific deployment by name
set_fact:
deployments: "{{ lookup('k8s', kind='Deployment', namespace='testing', resource_name='elastic') }}"
- name: Fetch with label selector
set_fact:
service: "{{ lookup('k8s', kind='Service', label_selector='app=galaxy') }}"
# Use parameters from a YAML config
- name: Load config from the Ansible controller filesystem
set_fact:
config: "{{ lookup('file', 'service.yml') | from_yaml }}"
- name: Using the config (loaded from a file in prior task), fetch the latest version of the object
set_fact:
service: "{{ lookup('k8s', resource_definition=config) }}"
- name: Use a config from the local filesystem
set_fact:
service: "{{ lookup('k8s', src='service.yml') }}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого поиска:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| _list сложное | Один или несколько определений объектов, возвращенных из API. | ||
| api_version строка | успех | Версионированная схема этого представления объекта. | |
| kind строка | успех | Представляет REST-ресурс, который представляет этот объект. | |
| metadata сложное | успех | Стандартные метаданные объекта. Включает имя, пространство имен, аннотации, метки и т.д. | |
| spec сложное | успех | Конкретные атрибуты объекта. Будут различаться в зависимости от api_version и kind. | |
| status сложное | успех | Текущие подробности состояния объекта. | |
Статус
Автор
- НЕИЗВЕСТНО
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/plugins/lookup/k8s.html