ec2_win_password – получает значение по умолчанию для администраторского пароля экземпляров Windows в EC2
Новая версия с 2.0.
Описание
- Получает значение по умолчанию для администраторского пароля любого экземпляра Windows EC2. Экземпляр ссылается на его идентификатор (например,
i-XXXXXXX). Данный модуль зависит от python-boto.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- boto
- cryptography
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| debug_botocore_endpoint_logs логический тип добавлено в 2.8 |
| Использовать логирование botocore.endpoint для анализа уникальных (а не общих) API-вызовов "resource:action" во время задачи, выводя их в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода общего списка, сделанного во время выполнения playbook. |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль будет использовать конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она существует. | |
| instance_id - / обязательно | Идентификатор экземпляра, для которого необходимо получить данные пароля. | |
| key_data - добавлено в 2.8 | Переменная, ссылающаяся на закрытый ключ (обычно хранящийся в хранилище), конфликтует с key_file. | |
| key_file - | Путь к файлу, содержащему пару ключей, используемую в экземпляре, конфликтует с key_data. | |
| key_passphrase - добавлено в 2.0 | Фраза доступа для пары ключей экземпляра. Ключ должен использовать шифрование DES или 3DES для дешифрования этим модулем. Вы можете использовать openssl для преобразования защищенных паролем ключей, если они не используют DES или 3DES. Пример: openssl rsa -in current_key -out new_key -des3. | |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| region строка | AWS регион для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если она существует. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| security_token строка | AWS STS security token. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| validate_certs логический тип |
| При значении "нет", сертификаты SSL не будут проверятся для boto версии >= 2.6.0. |
| wait логический тип добавлено в 2.0 |
| Ожидать или нет доступности пароля перед возвратом. |
| wait_timeout - добавлено в 2.0 | Значение по умолчанию: 120 | Количество секунд ожидания, прежде чем прерваться. |
Примечания
Примечание
- Начиная с Ansible 2.4, этот модуль требует модуль python cryptography, а не устаревший pycrypto.
- Если параметры не заданы в модуле, можно использовать следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION. - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания AWS региона, если это необходимо, но это также можно настроить в конфигурационном файле boto.
Примеры
# Example of getting a password
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_test_key.pem"
# Example of getting a password using a variable
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_data: "{{ ec2_private_key }}"
# Example of getting a password with a password protected key
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_protected_test_key.pem"
key_passphrase: "secret"
# Example of waiting for a password
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_test_key.pem"
wait: yes
wait_timeout: 45
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Rick Mendes (@rickmendes)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ec2_win_password_module.html