cloudwatchlogs_log_group – создание или удаление группы логов в CloudWatchLogs
Новое в версии 2.5.
Описание
- Создание или удаление группы логов в CloudWatchLogs.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3
- botocore
- json
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| debug_botocore_endpoint_logs логический тип добавлен в 2.8 |
| Использовать логгер botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие» во время задачи, выводящий набор в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action, чтобы вывести полный список, созданный во время выполнения playbook. Также может использоваться переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS. |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется для модулей, где требуется регион. Должен быть указан для всех остальных модулей, если регион не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть. | |
| kms_key_id - | Идентификатор Amazon Resource Name (ARN) CMK, который нужно использовать при шифровании данных логов. | |
| log_group_name - / обязательно | Имя группы логов. | |
| overwrite логический тип |
| Нужно ли перезаписывать существующую группу логов при создании. |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| region строка | AWS регион для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| retention - | Количество дней, в течение которых нужно хранить события логов в указанной группе логов. Допустимые значения: [1, 3, 5, 7, 14, 30, 60, 90, 120, 150, 180, 365, 400, 545, 731, 1827, 3653] | |
| security_token строка | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| state - |
| Указывает, присутствует ли правило, отсутствует или возвращается |
| tags - | Ключевые пары для тегов. | |
| validate_certs логический тип |
| Если установлено значение «нет», сертификаты SSL для boto-версий >= 2.6.0 не будут проверены. |
Примечания
Примечание
- Подробная информация о параметрах и возвращаемых значениях находится по адресу http://boto3.readthedocs.io/en/latest/reference/services/logs.html
- Если параметры не заданы в модуле, можно использовать следующие переменные среды в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания AWS региона, когда это необходимо, но это также можно настроить в конфигурационном файле boto
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
- cloudwatchlogs_log_group:
log_group_name: test-log-group
- cloudwatchlogs_log_group:
state: present
log_group_name: test-log-group
tags: { "Name": "test-log-group", "Env" : "QA" }
- cloudwatchlogs_log_group:
state: present
log_group_name: test-log-group
tags: { "Name": "test-log-group", "Env" : "QA" }
kms_key_id: arn:aws:kms:region:account-id:key/key-id
- cloudwatchlogs_log_group:
state: absent
log_group_name: test-log-group
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — это поля, уникальные для этого модуля:
| Ключ | Возвращаемое | Описание | |
|---|---|---|---|
| log_groups сложный | успех | Возвращает список сложных объектов, представляющих группы логов | |
| arn строка | всегда | Amazon Resource Name (ARN) группы логов. | |
| creation_time целое число | всегда | Время создания группы логов. | |
| kms_key_id строка | всегда | Amazon Resource Name (ARN) CMK, который нужно использовать при шифровании данных логов. | |
| log_group_name строка | всегда | Имя группы логов. | |
| metric_filter_count целое число | всегда | Количество фильтров метрик. | |
| retention_in_days целое число | всегда | Количество дней, в течение которых нужно хранить события логов в указанной группе логов. | |
| stored_bytes строка | всегда | Количество сохраненных байтов. | |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Willian Ricardo (@willricardo) <willricardo@gmail.com>
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/cloudwatchlogs_log_group_module.html