ec2_vpc_net – Настройка виртуальных частных облаков AWS
Обзор
- Создание, изменение и завершение виртуальных частных облаков AWS.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- boto
- boto3
- botocore
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. Псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. Псевдонимы: ec2_secret_key, secret_key | |
| cidr_block - / обязательно | Основной CIDR VPC. После версии 2.5 можно указать список CIDR. Первый в списке будет использован как основной CIDR и используется совместно с name, чтобы обеспечить идемпотентность. | |
| debug_botocore_endpoint_logs логический тип добавлен в версии 2.8 |
| Использовать логирование botocore.endpoint для анализа уникальных (а не общих) API-вызовов «ресурс:действие» во время задачи, выводив набор в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода общего списка, выполненного во время выполнения плейбука. Также можно использовать переменную среды ANSIBLE_DEBUG_BOTOCORE_LOGS. |
| dhcp_opts_id - | Идентификатор DHCP-опций для использования в данном VPC. | |
| dns_hostnames логический тип |
| Включить поддержку имен хостов AWS. |
| dns_support логический тип |
| Включить поддержку DNS AWS. |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль использует конечные точки EC2). Игнорируется в модулях, где требуется регион. Должен быть указан для всех остальных модулей, если не используется регион. Если не задан, используется значение переменной среды EC2_URL, если она существует. | |
| multi_ok логический тип |
| По умолчанию модуль не создаст другой VPC, если существует другой VPC с тем же именем и CIDR. Установите это значение в «да», если вы хотите создать дублируемые VPC. |
| name - / обязательно | Имя, которое вы хотите дать VPC. Используется вместе с cidr_block, чтобы определить, существует ли VPC. | |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| purge_cidrs логический тип добавлен в версии 2.5 |
| Удалить CIDR, связанные с VPC, и не указанные в cidr_block. |
| region строка | Регион AWS для использования. Если не указан, используется значение переменной среды AWS_REGION или EC2_REGION, если она существует. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
Псевдонимы: aws_region, ec2_region | |
| security_token строка | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. Псевдонимы: access_token | |
| state - |
| Состояние VPC. Может быть absent или present. |
| tags - | Теги, которые нужно прикрепить к VPC. Независимо от значения имени, если вы передаете ключ «Name», он переопределит имя VPC, если оно отличается. Псевдонимы: resource_tags | |
| tenancy - |
| Тип аренды: default или dedicated. После создания VPC его нельзя изменить. |
| validate_certs логический тип |
| Если установлено «нет», сертификаты SSL для boto-версий >= 2.6.0 не будут проверены. |
Примечания
Примечание
- Если параметры не заданы в модуле, следующие переменные среды могут быть использованы в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует конфигурационный файл boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания региона AWS, когда это необходимо, но это также можно настроить в конфигурационном файле boto
Примеры
# Note: These examples do not set authentication details, see the AWS Guide for details.
- name: create a VPC with dedicated tenancy and a couple of tags
ec2_vpc_net:
name: Module_dev2
cidr_block: 10.10.0.0/16
region: us-east-1
tags:
module: ec2_vpc_net
this: works
tenancy: dedicated
Возвращаемые значения
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание | ||
|---|---|---|---|---|
| vpc complex | всегда | информация о созданном или удалённом VPC | ||
| cidr_block string | всегда | CIDR VPC Пример: 10.0.0.0/16 | ||
| cidr_block_association_set list | успех | ассоциированные IPv4 CIDR-блоки с VPC Пример: {'cidr_block_association_set': [{'association_id': 'vpc-cidr-assoc-97aeeefd', 'cidr_block': '20.0.0.0/24', 'cidr_block_state': {'state': 'associated'}}]} | ||
| classic_link_enabled NoneType | всегда | указывает, включен ли ClassicLink | ||
| dhcp_options_id string | всегда | идентификатор DHCP-параметров, связанных с этим VPC Пример: dopt-0fb8bd6b | ||
| id string | всегда | идентификатор ресурса VPC Пример: vpc-c2e00da5 | ||
| instance_tenancy string | всегда | указывает, использует ли VPC стандартную или выделенную арендацию Пример: default | ||
| is_default boolean | всегда | указывает, является ли это стандартным VPC | ||
| state string | всегда | состояние VPC Пример: available | ||
| tags complex | всегда | метки, прикреплённые к VPC, включает имя | ||
| Name string | всегда | метка имени для VPC Пример: pk_vpc4 | ||
Статус
- В этом модуле гарантируются изменения интерфейса, совместимые со старыми версиями в будущем. [stableinterface]
- Этот модуль поддерживается командой Ansible Core. [core]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля компанией Red Hat можно найти в этой статье базы знаний Red Hat.
Авторы
- Jonathan Davila (@defionscode)
- Sloane Hertel (@s-hertel)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ec2_vpc_net_module.html