Spec-Zone.ru › Ansible 2.9

docker_network – Управление сетями Docker

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Создание/удаление сетей Docker и подключение контейнеров к ним.
  • Выполняет в основном ту же функцию, что и подкоманда «docker network» CLI.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Docker SDK для Python: Обратите внимание, что модуль Python docker-py был заменён на docker (подробнее см. здесь). Для Python 2.6 необходимо использовать docker-py. В противном случае рекомендуется установить модуль Python docker. Обратите внимание, что оба модуля не должны устанавливаться одновременно. Также обратите внимание, что при установке и последующем удалении одного из них, другой может перестать работать, и потребуется его повторная установка.
  • Docker SDK для Python >= 1.10.0 (для Python 2.6 используйте docker-py)
  • Сервер Docker >= 1.10.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_version
строка
Значение по умолчанию:
"auto"
Версия Docker API, работающая на Docker хосте.
По умолчанию используется последняя версия API, поддерживаемая Docker SDK для Python и демоном docker.
Если значение не указано в задании, используется значение переменной окружения DOCKER_API_VERSION. Если переменная окружения не задана, используется значение по умолчанию.

псевдонимы: docker_api_version
appends
логическое
    Варианты:
  • нет ←
  • да
По умолчанию соединённый список является каноническим, то есть контейнеры, не включённые в список, удаляются из сети.
Используйте appends, чтобы оставить существующие контейнеры подключёнными.

псевдонимы: incremental
attachable
логическое
добавлен в 2.8
    Варианты:
  • нет
  • да
Если включено и сеть находится в глобальной области, контейнеры без служб на узлах рабочих серверов смогут подключиться к сети.
ca_cert
путь
Используйте сертификат CA при проверке сервера, указав путь к файлу сертификата CA.
Если значение не указано в задании и переменная окружения DOCKER_CERT_PATH установлена, используется файл ca.pem из каталога, указанного в переменной окружения DOCKER_CERT_PATH.

псевдонимы: tls_ca_cert, cacert_path
client_cert
путь
Путь к файлу TLS-сертификата клиента.
Если значение не указано в задании и переменная окружения DOCKER_CERT_PATH установлена, используется файл cert.pem из каталога, указанного в переменной окружения DOCKER_CERT_PATH.

псевдонимы: tls_client_cert, cert_path
client_key
путь
Путь к файлу ключа TLS клиента.
Если значение не указано в задании и переменная окружения DOCKER_CERT_PATH установлена, используется файл key.pem из каталога, указанного в переменной окружения DOCKER_CERT_PATH.

псевдонимы: tls_client_key, key_path
connected
список / элементы=строка
Список имён или идентификаторов контейнеров для подключения к сети.
Обратите внимание, что модуль только гарантирует подключение этих контейнеров к сети, но не заботится о параметрах подключения. Если вы полагаетесь на конкретные IP-адреса и т.д., используйте модуль docker_container, чтобы убедиться, что ваши контейнеры правильно подключены к этой сети.

псевдонимы: containers
debug
логическое
    Варианты:
  • нет ←
  • да
Режим отладки
docker_host
строка
Значение по умолчанию:
"unix://var/run/docker.sock"
URL или путь к Unix-сокету для подключения к Docker API. Для подключения к удалённому хосту укажите строку TCP-соединения. Например, tcp://192.0.2.23:2376. Если для шифрования соединения используется TLS, модуль автоматически заменит tcp в URL соединения на https.
Если значение не указано в задании, используется значение переменной окружения DOCKER_HOST. Если переменная окружения не задана, используется значение по умолчанию.

псевдонимы: docker_url
driver
строка
Значение по умолчанию:
"bridge"
Укажите тип сети. Docker предоставляет драйверы bridge и overlay, но также могут использоваться драйверы сторонних разработчиков.
driver_options
словарь
Словарь настроек сети. Обратитесь к документации docker для допустимых опций и значений.
enable_ipv6
логическое
добавлен в 2.8
    Варианты:
  • нет
  • да
Включить IPv6 сетевое подключение.
force
логическое
    Варианты:
  • нет ←
  • да
В состоянии absent принудительно отключает все контейнеры от сети перед удалением сети. В состоянии present отключает все контейнеры, удаляет сеть и создаёт её заново.
Эта опция необходима, если вы изменили параметры IPAM или драйвера и хотите обновить существующую сеть для использования новых параметров.
internal
логическое
добавлен в 2.8
    Варианты:
  • нет
  • да
Ограничить внешний доступ к сети.
ipam_config
список / элементы=словарь
добавлен в 2.8
Список блоков конфигурации IPAM. Обратитесь к документации Docker по допустимым опциям и значениям. Обратите внимание, что iprange написано здесь по-другому (мы используем обозначения из Docker SDK для Python).
aux_addresses
словарь
Дополнительные IP-адреса, используемые драйвером сети, как отображение имени хоста на IP.
gateway
строка
IP-адрес шлюза.
iprange
строка
Диапазон IP-адресов в нотации CIDR.
subnet
строка
Подмножество IP-адресов в нотации CIDR.
ipam_driver
строка
Укажите драйвер IPAM.
ipam_driver_options
словарь
добавлен в 2.8
Словарь опций драйвера IPAM.
ipam_options
словарь
Словарь опций IPAM.
Устарело в 2.8, будет удалено в 2.12. Используйте параметр ipam_config вместо него. В Docker 1.10.0 были введены параметры IPAM (см. здесь). Этот параметр модуля относится к конфигурации IPAM, а не к вновь введённым параметрам IPAM. Для параметров IPAM см. параметр ipam_driver_options.
aux_addresses
словарь
Дополнительные IP-адреса, используемые драйвером сети, как отображение имени хоста на IP.
gateway
строка
IP-адрес шлюза.
iprange
строка
Диапазон IP-адресов в нотации CIDR.
subnet
строка
Подмножество IP-адресов в нотации CIDR.
labels
словарь
добавлен в 2.8
Словарь меток.
name
строка / обязательно
Имя сети для работы.

псевдонимы: network_name
scope
строка
добавлен в 2.8
    Варианты:
  • локальный
  • глобальный
  • swarm
Укажите область сети.
END_OF_DOCUMENT_MARKER
ssl_version
строка
Укажите допустимый номер версии SSL. Значение по умолчанию определяется модулем ssl.py.
Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_SSL_VERSION.
state
строка
    Варианты:
  • absent
  • present ←
absent удаляет сеть. Если у сети есть подключенные контейнеры, она не может быть удалена. Используйте опцию force, чтобы отключить все контейнеры и удалить сеть.
present создаёт сеть, если она ещё не существует с указанными параметрами, и подключает список контейнеров, предоставленный через параметр connected. Контейнеры, не входящие в список, будут отключены. Пустой список не подключит к сети ни один контейнер. Используйте опцию appends, чтобы оставить существующие контейнеры подключенными. Используйте опцию force, чтобы принудительно пересоздать сеть.
timeout
целое число
Значение по умолчанию:
60
Максимальное время в секундах ожидания ответа от API.
Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TIMEOUT вместо него. Если переменная среды не задана, будет использовано значение по умолчанию.
tls
булево
    Варианты:
  • нет ←
  • да
Обеспечьте подключение к API с помощью TLS без проверки подлинности сервера Docker. Обратите внимание, что если validate_certs также установлен в yes, он будет иметь приоритет.
Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TLS вместо него. Если переменная среды не задана, будет использовано значение по умолчанию.
tls_hostname
строка
Значение по умолчанию:
"localhost"
При проверке подлинности сервера Docker укажите ожидаемое имя сервера.
Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TLS_HOSTNAME вместо него. Если переменная среды не задана, будет использовано значение по умолчанию.
validate_certs
булево
    Варианты:
  • нет ←
  • да
Обеспечьте подключение к API с помощью TLS и проверьте подлинность сервера Docker.
Если значение не указано в задаче, будет использовано значение переменной среды DOCKER_TLS_VERIFY вместо него. Если переменная среды не задана, будет использовано значение по умолчанию.

алиасы: tls_verify

Примечания

Примечание

  • При изменении параметров сети модуль отключает все контейнеры от сети, удаляет сеть и пересоздаёт её. Он не пытается повторно подключить контейнеры, за исключением тех, которые указаны в (connected), и даже для них не учитывает конкретные параметры подключения, такие как фиксированные IP-адреса или MAC-адреса. Если вам нужен больший контроль над подключением контейнеров к сети, используйте цикл модуля docker_container для перебора контейнеров, чтобы убедиться, что они подключены должным образом.
  • Модуль не поддерживает Docker Swarm, т.е. не будет пытаться отключить или подключить сервисы. Если сервисы подключены к сети, удаление сети завершится ошибкой. При изменении параметров сети сеть должна быть удалена и пересоздана, поэтому это также приведёт к ошибке.
  • Подключитесь к демону Docker, передавая параметры с каждой задачей или определяя переменные среды. Вы можете определить DOCKER_HOST, DOCKER_TLS_HOSTNAME, DOCKER_API_VERSION, DOCKER_CERT_PATH, DOCKER_SSL_VERSION, DOCKER_TLS, DOCKER_TLS_VERIFY и DOCKER_TIMEOUT. Если вы используете docker machine, запустите скрипт, входящий в состав продукта, который настраивает среду. Он установит эти переменные за вас. Дополнительные сведения см. на странице https://docs.docker.com/machine/reference/env/.
  • При подключении к демону Docker с TLS, возможно, потребуется установить дополнительные пакеты Python. Для Docker SDK для Python версии 2.4 или новее это можно сделать, установив docker[tls] с помощью pip.
  • Обратите внимание, что Docker SDK для Python позволяет указать путь к конфигурации Docker только для очень немногих функций. В целом, он будет использовать $HOME/.docker/config.json, если переменная среды DOCKER_CONFIG не указана, и использовать $DOCKER_CONFIG/config.json в противном случае.

Примеры

- name: Create a network
  docker_network:
    name: network_one

- name: Remove all but selected list of containers
  docker_network:
    name: network_one
    connected:
      - container_a
      - container_b
      - container_c

- name: Remove a single container
  docker_network:
    name: network_one
    connected: "{{ fulllist|difference(['container_a']) }}"

- name: Add a container to a network, leaving existing containers connected
  docker_network:
    name: network_one
    connected:
      - container_a
    appends: yes

- name: Create a network with driver options
  docker_network:
    name: network_two
    driver_options:
      com.docker.network.bridge.name: net2

- name: Create a network with custom IPAM config
  docker_network:
    name: network_three
    ipam_config:
      - subnet: 172.3.27.0/24
        gateway: 172.3.27.2
        iprange: 172.3.27.0/26
        aux_addresses:
          host1: 172.3.27.3
          host2: 172.3.27.4

- name: Create a network with labels
  docker_network:
    name: network_four
    labels:
      key1: value1
      key2: value2

- name: Create a network with IPv6 IPAM config
  docker_network:
    name: network_ipv6_one
    enable_ipv6: yes
    ipam_config:
      - subnet: fdd1:ac8c:0557:7ce1::/64

- name: Create a network with IPv6 and custom IPv4 IPAM config
  docker_network:
    name: network_ipv6_two
    enable_ipv6: yes
    ipam_config:
      - subnet: 172.4.27.0/24
      - subnet: fdd1:ac8c:0557:7ce2::/64

- name: Delete a network, disconnecting all containers
  docker_network:
    name: network_one
    state: absent
    force: yes

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
network
словарь
success
Результаты инспекции сети для затронутой сети.
Обратите внимание, что факты являются частью зарегистрированных переменных с Ansible 2.8. По соображениям совместимости факты также доступны непосредственно как docker_network. Обратите внимание, что возвращаемый факт будет удален в Ansible 2.12.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Ben Keith (@keitwb)
  • Chris Houseknecht (@chouseknecht)
  • Dave Bendit (@DBendit)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/docker_network_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API