ec2_vpc_net – Настройка виртуальных частных облаков AWS
Новая версия 2.0.
Описание
- Создание, изменение и завершение виртуальных частных облаков AWS.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3
- botocore
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной окружения AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной окружения AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. псевдонимы: ec2_secret_key, secret_key | |
| cidr_block - / обязательно | Основной CIDR VPC. После версии 2.5 можно указать список CIDR. Первый в списке будет использоваться как основной CIDR и используется совместно с name для обеспечения идемпотентности. | |
| debug_botocore_endpoint_logs логический добавлен в 2.8 |
| Использование регистратора botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие», совершаемых во время задачи, выводящих набор в ключ task results.resource_actions. Используйте обратный вызов aws_resource_action для вывода в общий список, созданный во время выполнения playbook. Также можно использовать переменную среды ANSIBLE_DEBUG_BOTOCORE_LOGS. |
| dhcp_opts_id - | Идентификатор DHCP-опций для использования в данном VPC | |
| dns_hostnames логический |
| Включить поддержку имен хостов AWS. |
| dns_support логический |
| Включить поддержку DNS AWS. |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех других модулей, если не используется регион. Если не задан, используется значение переменной окружения EC2_URL, если она есть. | |
| multi_ok логический |
| По умолчанию модуль не создаст другой VPC, если существует другой VPC с тем же именем и блоком CIDR. Установите значение true, если хотите создать дублирующие VPC. |
| name - / обязательно | Имя, которое вы хотите присвоить VPC. Используется в сочетании с cidr_block для определения, существует ли VPC. | |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| purge_cidrs логический добавлен в 2.5 |
| Удаление CIDR, связанных с VPC и не указанных в cidr_block. |
| region строка | Регион AWS. Если не указан, используется значение переменной окружения AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | |
| security_token строка | Токен безопасности AWS STS. Если не задан, используется значение переменной окружения AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | |
| state - |
| Состояние VPC. Либо absent, либо present. |
| tags - | Теги, которые вы хотите прикрепить к VPC. Независимо от значения имени, если вы передаете ключ 'Name', он переопределит имя VPC, если оно отличается. псевдонимы: resource_tags | |
| tenancy - |
| Тип аренды: default или dedicated. Не может быть изменен после создания VPC. |
| validate_certs логический |
| Если значение «нет», сертификаты SSL не будут проверены для версий boto >= 2.6.0. |
Примечания
Примечание
- Если параметры не заданы в модуле, могут быть использованы следующие переменные окружения в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это требуется, но это также можно настроить в файле конфигурации boto
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
- name: create a VPC with dedicated tenancy and a couple of tags
ec2_vpc_net:
name: Module_dev2
cidr_block: 10.10.0.0/16
region: us-east-1
tags:
module: ec2_vpc_net
this: works
tenancy: dedicated
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| vpc сложный | всегда | информация о созданном или удалённом VPC | ||
| cidr_block строка | всегда | CIDR VPC Пример: 10.0.0.0/16 | ||
| cidr_block_association_set список | успех | ассоциированные IPv4 CIDR-блоки VPC Пример: {'cidr_block_association_set': [{'association_id': 'vpc-cidr-assoc-97aeeefd', 'cidr_block': '20.0.0.0/24', 'cidr_block_state': {'state': 'associated'}}]} | ||
| classic_link_enabled NoneType | всегда | указывает, включен ли ClassicLink | ||
| dhcp_options_id строка | всегда | идентификатор DHCP-параметров, связанных с этим VPC Пример: dopt-0fb8bd6b | ||
| id строка | всегда | идентификатор ресурса VPC Пример: vpc-c2e00da5 | ||
| instance_tenancy строка | всегда | указывает, использует ли VPC по умолчанию или выделенную аренду Пример: default | ||
| is_default логическое значение | всегда | указывает, является ли это VPC по умолчанию | ||
| state строка | всегда | состояние VPC Пример: доступно | ||
| tags сложный | всегда | метки, присоединённые к VPC, включая имя | ||
| Name строка | всегда | имя метки для VPC Пример: pk_vpc4 | ||
Статус
- Гарантируется, что в этом модуле не будет несовместимых с предыдущими версиями изменений интерфейса в будущем. [stableinterface]
- Этот модуль поддерживается основной командой Ansible. [core]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля Red Hat можно найти в этой статье базы знаний Red Hat.
Авторы
- Jonathan Davila (@defionscode)
- Sloane Hertel (@s-hertel)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ec2_vpc_net_module.html