os_subnet – Добавление/удаление подсети в сеть OpenStack
Новое в версии 2.0.
Описание
- Добавление или удаление подсети в сеть OpenStack
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- openstacksdk
- python >= 2.7
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allocation_pool_end - | Последний IP-адрес в пуле подсетей, который должен быть назначен виртуальным машинам. | |
| allocation_pool_start - | Начальный адрес в пуле подсетей, с которого должен быть выделен IP-адрес. | |
| api_timeout integer | Время ожидания сокета перед истечением срока действия для API-запросов. Если это значение опущено, оно не будет передано в библиотеку requests. | |
| auth dictionary | Словарь, содержащий информацию об авторизации, необходимую для стратегии плагина авторизации облака. Для плагина по умолчанию password, он будет содержать auth_url, username, password, project_name и любую информацию о домене (например, os_user_domain_name или os_project_domain_name), если облако их поддерживает. Для других плагинов этот параметр должен содержать требуемые параметры плагина авторизации. Этот параметр не требуется, если указано имя облака или присутствуют переменные окружения OpenStack OS_*. | |
| auth_type string | Имя плагина авторизации для использования. Если облако использует что-то кроме парольной аутентификации, здесь должно быть указано имя плагина, и содержимое параметра auth должно быть обновлено соответствующим образом. | |
| availability_zone - | Игнорируется. Присутствует для обратной совместимости. | |
| ca_cert string | Путь к файлу сертификата CA, который может использоваться для проверки SSL-API-запросов. Псевдонимы: cacert | |
| cidr - | CIDR-представление подсети, которое должно быть назначено подсети. Требуется, когда state равен 'present', и не указан пул подсетей. | |
| client_cert string | Путь к клиенту сертификат для использования в ходе SSL-транзакции. Псевдонимы: cert | |
| client_key string | Путь к ключу клиента для использования в ходе SSL-транзакции. Псевдонимы: key | |
| cloud raw | Именованное облако или конфигурация облака для работы. Если cloud является строкой, она ссылается на именованную конфигурацию облака, как определено в файле OpenStack clouds.yaml. Предоставляет значения по умолчанию для auth и auth_type. Этот параметр не нужен, если указан auth или присутствуют переменные окружения OpenStack OS_*. Если cloud - это словарь, он содержит полную конфигурацию облака, как в разделе clouds.yaml. | |
| dns_nameservers - | Список DNS-серверов для этой подсети. | |
| enable_dhcp boolean |
| Включить DHCP для этой подсети. |
| extra_specs - добавлен в 2.7 | Значение по умолчанию: {} | Словарь со дополнительными парами ключ/значение, передаваемыми в API |
| gateway_ip - | IP-адрес шлюза, который будет назначен для этой подсети | |
| host_routes - | Список словарей маршрутов хоста для подсети. | |
| interface string добавлен в 2.3 |
| Тип URL конечной точки для извлечения из каталога сервисов. Псевдонимы: endpoint_type |
| ip_version - | Значение по умолчанию: 4 | Версия IP-адреса подсети 4 или 6 |
| ipv6_address_mode - |
| Режим адресации IPv6 |
| ipv6_ra_mode - |
| Режим маршрутизации объявлений IPv6 |
| name - / обязательно | Имя подсети, которая должна быть создана. Хотя Neutron допускает имена подсетей, не являющихся уникальными, этот модуль обеспечивает уникальность имён подсетей. | |
| network_name - | Имя сети, к которой должна быть подключена подсеть Требуется, когда state равен 'present' | |
| no_gateway_ip boolean добавлен в 2.2 |
| IP-адрес шлюза не будет назначен для этой подсети |
| project - добавлен в 2.1 | Имя или идентификатор проекта, содержащий подсеть (доступно только администратору) | |
| region_name string | Имя региона. | |
| state - |
| Указывает желаемое состояние ресурса |
| timeout integer | Значение по умолчанию: 180 | Время ожидания Ansible для запрошенного ресурса. |
| use_default_subnetpool boolean |
| Использовать пул подсетей по умолчанию для ip_version, чтобы получить CIDR. |
| validate_certs boolean |
| Выполнять ли проверку SSL-API-запросов. До Ansible 2.3 по умолчанию было yes. Псевдонимы: verify |
| wait boolean |
| Должен ли Ansible ждать завершения запрошенного ресурса. |
Примечания
Примечание
- Можно использовать стандартные переменные окружения OpenStack, такие как
OS_USERNAME, вместо явного указания значений. - Информация об авторизации управляется openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и, наконец, из явных параметров в задачах. Дополнительную информацию можно найти по адресу https://docs.openstack.org/openstacksdk/
Примеры
# Create a new (or update an existing) subnet on the specified network
- os_subnet:
state: present
network_name: network1
name: net1subnet
cidr: 192.168.0.0/24
dns_nameservers:
- 8.8.8.7
- 8.8.8.8
host_routes:
- destination: 0.0.0.0/0
nexthop: 12.34.56.78
- destination: 192.168.0.0/24
nexthop: 192.168.0.1
# Delete a subnet
- os_subnet:
state: absent
name: net1subnet
# Create an ipv6 stateless subnet
- os_subnet:
state: present
name: intv6
network_name: internal
ip_version: 6
cidr: 2db8:1::/64
dns_nameservers:
- 2001:4860:4860::8888
- 2001:4860:4860::8844
ipv6_ra_mode: dhcpv6-stateless
ipv6_address_mode: dhcpv6-stateless
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Монти Тейлор (@emonty)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/os_subnet_module.html