ec2_win_password – получает значение по умолчанию для пароля администратора для экземпляров Windows в ec2
Описание
- Получает значение по умолчанию для пароля администратора из любого экземпляра Windows EC2. Экземпляр ссылается на его идентификатор (например,
i-XXXXXXX). Этот модуль зависит от python-boto.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- boto
- cryptography
- python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Ключ доступа AWS. Если не задан, используется значение переменной среды AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY или EC2_ACCESS_KEY. псевдонимы: ec2_access_key, access_key | |
| aws_secret_key строка | Секретный ключ AWS. Если не задан, используется значение переменной среды AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY или EC2_SECRET_KEY. псевдонимы: ec2_secret_key, secret_key | |
| debug_botocore_endpoint_logs логический тип добавлено в версии 2.8 |
| Используйте регистрирующий объект botocore.endpoint для анализа уникальных (а не общих) API-вызовов «resource:action», выполненных во время задачи, выводом набора в ключ resource_actions результатов задачи. Используйте обратный вызов aws_resource_action для вывода полного списка, выполненного во время выполнения playbook. Также может использоваться переменная среды ANSIBLE_DEBUG_BOTOCORE_LOGS. |
| ec2_url строка | URL для подключения к EC2 или вашему облаку Eucalyptus (по умолчанию модуль будет использовать адреса EC2). Игнорируется для модулей, где требуется область. Должен быть указан для всех остальных модулей, если область не используется. Если не задан, используется значение переменной среды EC2_URL, если она есть. | |
| instance_id - / обязательно | Идентификатор экземпляра, из которого необходимо получить данные пароля. | |
| key_data - добавлено в версии 2.8 | Переменная, которая ссылается на закрытый ключ (обычно хранится в хранилище), конфликтует с key_file. | |
| key_file - | Путь к файлу, содержащему пару ключей, используемых на экземпляре, конфликтует с key_data. | |
| key_passphrase - | Пароль для пары ключей экземпляра. Ключ должен использовать шифрование DES или 3DES для того, чтобы этот модуль его расшифровал. Вы можете использовать openssl для преобразования защищенных паролем ключей, если они не используют DES или 3DES. ex) openssl rsa -in current_key -out new_key -des3. | |
| profile строка | Использует профиль boto. Работает только с boto >= 2.24.0. | |
| region строка | Область AWS для использования. Если не указана, используется значение переменной среды AWS_REGION или EC2_REGION, если она есть. См. http://docs.aws.amazon.com/general/latest/gr/rande.html#ec2_region
псевдонимы: aws_region, ec2_region | |
| security_token строка | Токен безопасности AWS STS. Если не задан, используется значение переменной среды AWS_SECURITY_TOKEN или EC2_SECURITY_TOKEN. псевдонимы: access_token | |
| validate_certs логический тип |
| Если установлено в «нет», сертификаты SSL для версий boto >= 2.6.0 не будут проверяться. |
| wait логический тип |
| Ожидать доступность пароля перед возвратом. |
| wait_timeout - | Значение по умолчанию: 120 | Количество секунд ожидания до отказа. |
Примечания
Примечание
- Начиная с Ansible 2.4, этот модуль требует модуля python cryptography, а не устаревшего модуля pycrypto.
- Если параметры не заданы в модуле, следующие переменные среды могут быть использованы в порядке убывания приоритета
AWS_URLилиEC2_URL,AWS_ACCESS_KEY_IDилиAWS_ACCESS_KEYилиEC2_ACCESS_KEY,AWS_SECRET_ACCESS_KEYилиAWS_SECRET_KEYилиEC2_SECRET_KEY,AWS_SECURITY_TOKENилиEC2_SECURITY_TOKEN,AWS_REGIONилиEC2_REGION - Ansible использует файл конфигурации boto (обычно ~/.boto), если учетные данные не предоставлены. См. https://boto.readthedocs.io/en/latest/boto_config_tut.html
-
AWS_REGIONилиEC2_REGIONобычно используются для указания области AWS, когда она требуется, но это также можно настроить в файле конфигурации boto
Примеры
# Example of getting a password
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_test_key.pem"
# Example of getting a password using a variable
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_data: "{{ ec2_private_key }}"
# Example of getting a password with a password protected key
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_protected_test_key.pem"
key_passphrase: "secret"
# Example of waiting for a password
- name: get the Administrator password
ec2_win_password:
profile: my-boto-profile
instance_id: i-XXXXXX
region: us-east-1
key_file: "~/aws-creds/my_test_key.pem"
wait: yes
wait_timeout: 45
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Rick Mendes (@rickmendes)
Подсказка
Если вы заметите какие-либо проблемы в данной документации, вы можете редактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/ec2_win_password_module.html