docker_network – Управление сетями Docker
Описание
- Создание/удаление сетей Docker и подключение контейнеров к ним.
- Выполняет в основном ту же функцию, что и подкоманда «docker network» CLI.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Docker SDK для Python: Обратите внимание, что модуль Python docker-py был заменён на docker (подробнее см. здесь). Для Python 2.6 необходимо использовать
docker-py. В противном случае рекомендуется установить модуль Pythondocker. Обратите внимание, что оба модуля не должны устанавливаться одновременно. Также обратите внимание, что при установке и последующем удалении одного из них, другой может перестать работать, и потребуется его повторная установка. - Docker SDK для Python >= 1.10.0 (для Python 2.6 используйте docker-py)
- Сервер Docker >= 1.10.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| api_version строка | Значение по умолчанию: "auto" | Версия Docker API, работающая на Docker хосте. По умолчанию используется последняя версия API, поддерживаемая Docker SDK для Python и демоном docker. Если значение не указано в задании, используется значение переменной окружения DOCKER_API_VERSION. Если переменная окружения не задана, используется значение по умолчанию.псевдонимы: docker_api_version | |
| appends логическое |
| По умолчанию соединённый список является каноническим, то есть контейнеры, не включённые в список, удаляются из сети. Используйте appends, чтобы оставить существующие контейнеры подключёнными. псевдонимы: incremental | |
| attachable логическое добавлен в 2.8 |
| Если включено и сеть находится в глобальной области, контейнеры без служб на узлах рабочих серверов смогут подключиться к сети. | |
| ca_cert путь | Используйте сертификат CA при проверке сервера, указав путь к файлу сертификата CA. Если значение не указано в задании и переменная окружения DOCKER_CERT_PATH установлена, используется файл ca.pem из каталога, указанного в переменной окружения DOCKER_CERT_PATH. псевдонимы: tls_ca_cert, cacert_path | ||
| client_cert путь | Путь к файлу TLS-сертификата клиента. Если значение не указано в задании и переменная окружения DOCKER_CERT_PATH установлена, используется файл cert.pem из каталога, указанного в переменной окружения DOCKER_CERT_PATH. псевдонимы: tls_client_cert, cert_path | ||
| client_key путь | Путь к файлу ключа TLS клиента. Если значение не указано в задании и переменная окружения DOCKER_CERT_PATH установлена, используется файл key.pem из каталога, указанного в переменной окружения DOCKER_CERT_PATH. псевдонимы: tls_client_key, key_path | ||
| connected список / элементы=строка | Список имён или идентификаторов контейнеров для подключения к сети. Обратите внимание, что модуль только гарантирует подключение этих контейнеров к сети, но не заботится о параметрах подключения. Если вы полагаетесь на конкретные IP-адреса и т.д., используйте модуль docker_container, чтобы убедиться, что ваши контейнеры правильно подключены к этой сети. псевдонимы: containers | ||
| debug логическое |
| Режим отладки | |
| docker_host строка | Значение по умолчанию: "unix://var/run/docker.sock" | URL или путь к Unix-сокету для подключения к Docker API. Для подключения к удалённому хосту укажите строку TCP-соединения. Например, tcp://192.0.2.23:2376. Если для шифрования соединения используется TLS, модуль автоматически заменит tcp в URL соединения на https. Если значение не указано в задании, используется значение переменной окружения DOCKER_HOST. Если переменная окружения не задана, используется значение по умолчанию.псевдонимы: docker_url | |
| driver строка | Значение по умолчанию: "bridge" | Укажите тип сети. Docker предоставляет драйверы bridge и overlay, но также могут использоваться драйверы сторонних разработчиков. | |
| driver_options словарь | Словарь настроек сети. Обратитесь к документации docker для допустимых опций и значений. | ||
| enable_ipv6 логическое добавлен в 2.8 |
| Включить IPv6 сетевое подключение. | |
| force логическое |
| В состоянии absent принудительно отключает все контейнеры от сети перед удалением сети. В состоянии present отключает все контейнеры, удаляет сеть и создаёт её заново.Эта опция необходима, если вы изменили параметры IPAM или драйвера и хотите обновить существующую сеть для использования новых параметров. | |
| internal логическое добавлен в 2.8 |
| Ограничить внешний доступ к сети. | |
| ipam_config список / элементы=словарь добавлен в 2.8 | Список блоков конфигурации IPAM. Обратитесь к документации Docker по допустимым опциям и значениям. Обратите внимание, что iprange написано здесь по-другому (мы используем обозначения из Docker SDK для Python). | ||
| aux_addresses словарь | Дополнительные IP-адреса, используемые драйвером сети, как отображение имени хоста на IP. | ||
| gateway строка | IP-адрес шлюза. | ||
| iprange строка | Диапазон IP-адресов в нотации CIDR. | ||
| subnet строка | Подмножество IP-адресов в нотации CIDR. | ||
| ipam_driver строка | Укажите драйвер IPAM. | ||
| ipam_driver_options словарь добавлен в 2.8 | Словарь опций драйвера IPAM. | ||
| ipam_options словарь | Словарь опций IPAM. Устарело в 2.8, будет удалено в 2.12. Используйте параметр ipam_config вместо него. В Docker 1.10.0 были введены параметры IPAM (см. здесь). Этот параметр модуля относится к конфигурации IPAM, а не к вновь введённым параметрам IPAM. Для параметров IPAM см. параметр ipam_driver_options. | ||
| aux_addresses словарь | Дополнительные IP-адреса, используемые драйвером сети, как отображение имени хоста на IP. | ||
| gateway строка | IP-адрес шлюза. | ||
| iprange строка | Диапазон IP-адресов в нотации CIDR. | ||
| subnet строка | Подмножество IP-адресов в нотации CIDR. | ||
| labels словарь добавлен в 2.8 | Словарь меток. | ||
| name строка / обязательно | Имя сети для работы. псевдонимы: network_name | ||
| scope строка добавлен в 2.8 |
| Укажите область сети. | |
| ssl_version строка | Укажите допустимый номер версии SSL. Значение по умолчанию определяется модулем ssl.py. Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_SSL_VERSION. | ||
| state строка |
| absent удаляет сеть. Если у сети есть подключенные контейнеры, она не может быть удалена. Используйте опцию force, чтобы отключить все контейнеры и удалить сеть.present создаёт сеть, если она ещё не существует с указанными параметрами, и подключает список контейнеров, предоставленный через параметр connected. Контейнеры, не входящие в список, будут отключены. Пустой список не подключит к сети ни один контейнер. Используйте опцию appends, чтобы оставить существующие контейнеры подключенными. Используйте опцию force, чтобы принудительно пересоздать сеть. | |
| timeout целое число | Значение по умолчанию: 60 | Максимальное время в секундах ожидания ответа от API. Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TIMEOUT вместо него. Если переменная среды не задана, будет использовано значение по умолчанию. | |
| tls булево |
| Обеспечьте подключение к API с помощью TLS без проверки подлинности сервера Docker. Обратите внимание, что если validate_certs также установлен в yes, он будет иметь приоритет.Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TLS вместо него. Если переменная среды не задана, будет использовано значение по умолчанию. | |
| tls_hostname строка | Значение по умолчанию: "localhost" | При проверке подлинности сервера Docker укажите ожидаемое имя сервера. Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TLS_HOSTNAME вместо него. Если переменная среды не задана, будет использовано значение по умолчанию. | |
| validate_certs булево |
| Обеспечьте подключение к API с помощью TLS и проверьте подлинность сервера Docker. Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TLS_VERIFY вместо него. Если переменная среды не задана, будет использовано значение по умолчанию.алиасы: tls_verify | |
Примечания
Примечание
- При изменении параметров сети модуль отключает все контейнеры от сети, удаляет сеть и пересоздаёт её. Он не пытается повторно подключить контейнеры, за исключением тех, которые указаны в (connected), и даже для них не учитывает конкретные параметры подключения, такие как фиксированные IP-адреса или MAC-адреса. Если вам нужен больший контроль над подключением контейнеров к сети, используйте цикл модуля docker_container для перебора контейнеров, чтобы убедиться, что они подключены должным образом.
- Модуль не поддерживает Docker Swarm, т.е. не будет пытаться отключить или подключить сервисы. Если сервисы подключены к сети, удаление сети завершится ошибкой. При изменении параметров сети сеть должна быть удалена и пересоздана, поэтому это также приведёт к ошибке.
- Подключитесь к демону Docker, передавая параметры с каждой задачей или определяя переменные среды. Вы можете определить
DOCKER_HOST,DOCKER_TLS_HOSTNAME,DOCKER_API_VERSION,DOCKER_CERT_PATH,DOCKER_SSL_VERSION,DOCKER_TLS,DOCKER_TLS_VERIFYиDOCKER_TIMEOUT. Если вы используете docker machine, запустите скрипт, входящий в состав продукта, который настраивает среду. Он установит эти переменные за вас. Дополнительные сведения см. на странице https://docs.docker.com/machine/reference/env/. - При подключении к демону Docker с TLS, возможно, потребуется установить дополнительные пакеты Python. Для Docker SDK для Python версии 2.4 или новее это можно сделать, установив
docker[tls]с помощью pip. - Обратите внимание, что Docker SDK для Python позволяет указать путь к конфигурации Docker только для очень немногих функций. В целом, он будет использовать
$HOME/.docker/config.json, если переменная средыDOCKER_CONFIGне указана, и использовать$DOCKER_CONFIG/config.jsonв противном случае.
Примеры
- name: Create a network
docker_network:
name: network_one
- name: Remove all but selected list of containers
docker_network:
name: network_one
connected:
- container_a
- container_b
- container_c
- name: Remove a single container
docker_network:
name: network_one
connected: "{{ fulllist|difference(['container_a']) }}"
- name: Add a container to a network, leaving existing containers connected
docker_network:
name: network_one
connected:
- container_a
appends: yes
- name: Create a network with driver options
docker_network:
name: network_two
driver_options:
com.docker.network.bridge.name: net2
- name: Create a network with custom IPAM config
docker_network:
name: network_three
ipam_config:
- subnet: 172.3.27.0/24
gateway: 172.3.27.2
iprange: 172.3.27.0/26
aux_addresses:
host1: 172.3.27.3
host2: 172.3.27.4
- name: Create a network with labels
docker_network:
name: network_four
labels:
key1: value1
key2: value2
- name: Create a network with IPv6 IPAM config
docker_network:
name: network_ipv6_one
enable_ipv6: yes
ipam_config:
- subnet: fdd1:ac8c:0557:7ce1::/64
- name: Create a network with IPv6 and custom IPv4 IPAM config
docker_network:
name: network_ipv6_two
enable_ipv6: yes
ipam_config:
- subnet: 172.4.27.0/24
- subnet: fdd1:ac8c:0557:7ce2::/64
- name: Delete a network, disconnecting all containers
docker_network:
name: network_one
state: absent
force: yes
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| network словарь | success | Результаты инспекции сети для затронутой сети. Обратите внимание, что факты являются частью зарегистрированных переменных с Ansible 2.8. По соображениям совместимости факты также доступны непосредственно как docker_network. Обратите внимание, что возвращаемый факт будет удален в Ansible 2.12. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Ben Keith (@keitwb)
- Chris Houseknecht (@chouseknecht)
- Dave Bendit (@DBendit)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/docker_network_module.html