aws_config_aggregator – Управление агрегациями AWS Config по нескольким аккаунтам
Новое в версии 2.6.
Обзор
- Модуль управляет ресурсами AWS Config
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- boto
- boto3
- botocore
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| account_sources - | Предоставляет список учетных записей и регионов источника для агрегации. | ||
| account_ids - | Список идентификаторов учетных записей (12 цифр) агрегируемых учетных записей. | ||
| all_aws_regions - | Если true, агрегировать существующие регионы AWS Config и будущие. | ||
| aws_regions - | Список регионов источника, которые агрегируются. | ||
| aws_access_key - | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | ||
| aws_secret_key - | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | ||
| ec2_url - | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль будет использовать конечные точки EC2). Игнорируется для модулей, где регион необходим. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если таковое имеется. | ||
| name - / обязательно | Имя ресурса AWS Config. | ||
| organization_source - | Регион, авторизованный для сбора агрегированных данных. | ||
| all_aws_regions - | Если true, агрегировать существующие регионы AWS Config и будущие регионы. | ||
| aws_regions - | Агрегируемые регионы источника. | ||
| role_arn - | ARN роли IAM, используемой для извлечения данных AWS Organization, связанных с учетной записью агрегатора. | ||
| profile - добавлено в 1.6 | Использует профиль boto. Работает только с boto >= 2.24.0. | ||
| region - | Регион AWS для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если таковое имеется. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | ||
| security_token - добавлено в 1.6 | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | ||
| state - |
| Необходимо ли наличие правила Config или его отсутствие. | |
| validate_certs boolean добавлено в 1.5 |
| Если установлено "no", сертификаты SSL не будут проверяться для версий boto >= 2.6.0. | |
Примечания
Примечание
- Если параметры не заданы внутри модуля, могут быть использованы следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это необходимо, но это также можно настроить в конфигурационном файле boto
Примеры
- name: Create cross-account aggregator
aws_config_aggregator:
name: test_config_rule
state: present
account_sources:
account_ids:
- 1234567890
- 0123456789
- 9012345678
all_aws_regions: yes
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [предварительный просмотр]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Aaron Smith (@slapula)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/aws_config_aggregator_module.html