dig – запрос DNS с помощью библиотеки dnspython
Новое в версии 1.9.
Описание
- Поиск dig отправляет запросы на сервера DNS для получения записей DNS для определённого имени (FQDN — полностью квалифицированное доменное имя). Таким образом можно получить любые записи DNS.
- Существует несколько синтаксических вариантов для указания, какие записи и для какого имени нужно получить, а также можно явно указать сервер(ы) DNS, используемые для поиска.
- В самом простом случае плагин dig может быть использован для получения IP-адреса IPv4 (запись DNS A), связанного с FQDN.
- Помимо (по умолчанию) записи A, также можно указать другой тип записи, который должен быть запрошен. Это можно сделать, передав дополнительный параметр формата qtype=TYPE в поиск dig или добавив /TYPE к FQDN, который запрашивается.
- Если нескольким значениям соответствует запрошенная запись, результаты будут возвращены как список, разделённый запятыми. В таких случаях вы можете передать параметр wantlist=True в плагин, что приведёт к возврату значений записи в виде списка, по которому можно будет итерироваться позже.
- По умолчанию поиск будет полагаться на серверы DNS, настроенные на уровне системы, для выполнения запроса. Также можно явно указать серверы DNS для запроса, используя запись @DNS_SERVER_1,DNS_SERVER_2,…,DNS_SERVER_N. Этот параметр необходимо передать как дополнительный параметр в поиск.
Требования
Ниже перечислены требования к локальному мастер-узлу, на котором выполняется этот поиск.
- dnspython (библиотека Python, http://www.dnspython.org/)
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _terms - | домен(ы) для запроса | ||
| flat - | По умолчанию: 1 | Если 0, каждая запись возвращается как словарь, в противном случае как строка | |
| qtype - |
| тип записи для запроса |
Примечания
Примечание
- ALL — это не запись сама по себе, а просто перечисленные поля доступны для результатов любой записи в виде словаря.
- Хотя плагин «dig» поддерживает всё, что поддерживает dnspython «из коробки», только часть из них может быть преобразована в словарь.
- Если вам нужно получить запись AAAA (IPv6-адрес), вы должны явно указать тип записи. Синтаксис указания типа записи показан в примерах ниже.
- Конечная точка в большинстве приведённых примеров чисто необязательна, но указывается для полноты и корректности.
Примеры
- name: Simple A record (IPV4 address) lookup for example.com
debug: msg="{{ lookup('dig', 'example.com.')}}"
- name: "The TXT record for example.org."
debug: msg="{{ lookup('dig', 'example.org.', 'qtype=TXT') }}"
- name: "The TXT record for example.org, alternative syntax."
debug: msg="{{ lookup('dig', 'example.org./TXT') }}"
- name: use in a loop
debug: msg="MX record for gmail.com {{ item }}"
with_items: "{{ lookup('dig', 'gmail.com./MX', wantlist=True) }}"
- debug: msg="Reverse DNS for 192.0.2.5 is {{ lookup('dig', '192.0.2.5/PTR') }}"
- debug: msg="Reverse DNS for 192.0.2.5 is {{ lookup('dig', '5.2.0.192.in-addr.arpa./PTR') }}"
- debug: msg="Reverse DNS for 192.0.2.5 is {{ lookup('dig', '5.2.0.192.in-addr.arpa.', 'qtype=PTR') }}"
- debug: msg="Querying 198.51.100.23 for IPv4 address for example.com. produces {{ lookup('dig', 'example.com', '@198.51.100.23') }}"
- debug: msg="XMPP service for gmail.com. is available at {{ item.target }} on port {{ item.port }}"
with_items: "{{ lookup('dig', '_xmpp-server._tcp.gmail.com./SRV', 'flat=0', wantlist=True) }}"
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| _list - | список составленных строк или словарей с ключом и значением. Если словарь, поля показывают возвращаемые ключи в зависимости от типа запроса |
Статус
Авторы
- Jan-Piet Mens (@jpmens) <jpmens(at)gmail.com>
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/plugins/lookup/dig.html