ec2_win_password – получает значение пароля администратора по умолчанию для виртуальных машин Windows ec2
Новая версия с 2.0.
Описание
- Получает значение пароля администратора по умолчанию для любой виртуальной машины Windows EC2. Виртуальная машина указывается по её идентификатору (например,
i-XXXXXXX). Данный модуль зависит от python-boto.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- boto
- cryptography
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key
-
|
Ключ доступа AWS. Если не указан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY.
Псевдонимы: ec2_access_key, access_key |
|
| aws_secret_key
-
|
Секретный ключ AWS. Если не указан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY.
Псевдонимы: ec2_secret_key, secret_key |
|
| ec2_url
-
|
URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует адреса EC2). Игнорируется для модулей, требующих указания региона. Должен быть указан для всех других модулей, если регион не используется. Если не задан, используется значение переменной окружения EC2_URL, если она есть. |
|
| instance_id
- / обязательно
|
Идентификатор виртуальной машины, для которой нужно получить данные пароля. |
|
| key_file
- / обязательно
|
Путь к файлу, содержащему пару ключей, используемых для виртуальной машины. |
|
| key_passphrase
-
добавлен в 2.0 |
Пароль к паре ключей виртуальной машины. Ключ должен использовать шифрование DES или 3DES для расшифровки данным модулем. Для преобразования защищённых паролем ключей, не использующих DES или 3DES, можно воспользоваться openssl. пример: openssl rsa -in current_key -out new_key -des3. |
|
| profile
-
добавлен в 1.6 |
Использует профиль boto. Работает только с boto >= 2.24.0. |
|
| region
-
|
Регион AWS. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если она есть. Смотрите http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region |
|
| security_token
-
добавлен в 1.6 |
Токен безопасности AWS STS. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token |
|
| validate_certs
boolean
добавлен в 1.5 |
|
При значении "no", сертификаты SSL для boto версии >= 2.6.0 не будут проверяться. |
| wait
boolean
добавлен в 2.0 |
|
Ожидать доступность пароля перед возвратом значения. |
| wait_timeout
-
добавлен в 2.0 |
Значение по умолчанию: 120 |
Количество секунд ожидания, после которого запрос будет отменён. |
Примечания
Примечание
- Начиная с Ansible 2.4, данному модулю требуется модуль python cryptography, а не устаревший pycrypto.
- Если параметры не заданы в модуле, могут быть использованы следующие переменные окружения в порядке убывания приоритета:
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. Смотрите https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это требуется, но это также можно настроить в файле конфигурации boto
Примеры
# Example of getting a password
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_test_key.pem"
# Example of getting a password with a password protected key
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_protected_test_key.pem"
key_passphrase: "secret"
# Example of waiting for a password
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_test_key.pem"
wait: yes
wait_timeout: 45
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Rick Mendes (@rickmendes)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/ec2_win_password_module.html