os_subnet – Добавление/удаление подсети в сеть OpenStack
Описание
- Добавление или удаление подсети в сеть OpenStack
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- openstacksdk
- openstacksdk >= 0.12.0
- python >= 2.7
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allocation_pool_end - | Последний IP-адрес из пула подсетей, который должен быть назначен виртуальным машинам. | |
| allocation_pool_start - | Начальный адрес из пула подсетей, с которого должен быть назначен IP-адрес. | |
| api_timeout integer | Время ожидания сокета при вызове API. Если этот параметр опущен, он не будет передан библиотеке requests. | |
| auth dictionary | Словарь, содержащий информацию об авторизации, необходимую стратегии подключаемого модуля аутентификации облака. Для стандартного подключаемого модуля password, он будет содержать auth_url, username, password, project_name и любую информацию о доменах (например, os_user_domain_name или os_project_domain_name), если облако их поддерживает. Для других подключаемых модулей, этот параметр должен содержать необходимые параметры подключаемого модуля аутентификации. Этот параметр не нужен, если указано имя облака или присутствуют переменные окружения OpenStack OS_*. | |
| auth_type string | Имя подключаемого модуля аутентификации для использования. Если облако использует что-то кроме парольной аутентификации, имя подключаемого модуля должно быть указано здесь, а содержимое параметра auth должно быть соответствующим образом обновлено. | |
| availability_zone - | Игнорируется. Присутствует для обратной совместимости | |
| ca_cert string | Путь к сертификату CA, который может быть использован для проверки запросов API по протоколу SSL. псевдонимы: cacert | |
| cidr - | Представление CIDR подсети, которая должна быть назначена подсети. Требуется, когда state равен 'present' и не указан subnetpool. | |
| client_cert string | Путь к клиенту сертификату для использования в рамках транзакции SSL. псевдонимы: cert | |
| client_key string | Путь к ключу клиента для использования в рамках транзакции SSL. псевдонимы: key | |
| cloud raw | Именованное облако или конфигурация облака для работы. Если cloud является строкой, она ссылается на именованную конфигурацию облака, определённую в файле OpenStack clouds.yaml. Обеспечивает значения по умолчанию для auth и auth_type. Этот параметр не требуется, если указан auth или присутствуют переменные окружения OpenStack OS_*. Если cloud является словарем, он содержит полную конфигурацию облака, как в разделе clouds.yaml. | |
| dns_nameservers - | Список DNS-серверов для этой подсети. | |
| enable_dhcp boolean |
| Включить DHCP для этой подсети. |
| extra_specs - добавлено в 2.7 | Значение по умолчанию: {} | Словарь с дополнительными парами ключ/значение, передаваемыми в API |
| gateway_ip - | IP-адрес, который будет назначен шлюзу для этой подсети | |
| host_routes - | Список словарей маршрутов хоста для подсети. | |
| interface string |
| Тип URL конечной точки для извлечения из каталога сервиса. псевдонимы: endpoint_type |
| ip_version - | Значение по умолчанию: 4 | Версия IP-адреса подсети 4 или 6 |
| ipv6_address_mode - |
| Режим адресации IPv6 |
| ipv6_ra_mode - |
| Режим маршрутизации объявлений IPv6 |
| name - / обязательно | Имя подсети, которое должно быть создано. Хотя Neutron допускает имена подсетей без уникальности, этот модуль обеспечивает уникальность имён подсетей. | |
| network_name - | Имя сети, к которой должна быть подключена подсеть Требуется, когда state равен 'present' | |
| no_gateway_ip boolean |
| Шлюзовый IP-адрес не будет назначен для этой подсети |
| project - | Имя или ID проекта, содержащего подсеть (только для администратора) | |
| region_name string | Имя региона. | |
| state - |
| Указывает желаемое состояние ресурса |
| timeout integer | Значение по умолчанию: 180 | Сколько времени Ansible должно ждать запрошенного ресурса. |
| use_default_subnetpool boolean |
| Использовать стандартный пул подсетей для ip_version для получения CIDR. |
| validate_certs boolean |
| Требовать проверку запросов API по протоколу SSL. До Ansible 2.3 это было по умолчанию yes. псевдонимы: verify |
| wait boolean |
| Должен ли Ansible ждать завершения запрошенного ресурса. |
Примечания
Примечание
- Стандартные переменные окружения OpenStack, такие как
OS_USERNAME, могут использоваться вместо явного задания значений. - Информация об авторизации обрабатывается openstacksdk, что означает, что значения могут быть взяты из файла конфигурации yaml в /etc/ansible/openstack.yaml, /etc/openstack/clouds.yaml или ~/.config/openstack/clouds.yaml, затем из стандартных переменных окружения, и наконец, из явных параметров в задачах. Более подробная информация доступна по адресу https://docs.openstack.org/openstacksdk/
Примеры
# Create a new (or update an existing) subnet on the specified network
- os_subnet:
state: present
network_name: network1
name: net1subnet
cidr: 192.168.0.0/24
dns_nameservers:
- 8.8.8.7
- 8.8.8.8
host_routes:
- destination: 0.0.0.0/0
nexthop: 12.34.56.78
- destination: 192.168.0.0/24
nexthop: 192.168.0.1
# Delete a subnet
- os_subnet:
state: absent
name: net1subnet
# Create an ipv6 stateless subnet
- os_subnet:
state: present
name: intv6
network_name: internal
ip_version: 6
cidr: 2db8:1::/64
dns_nameservers:
- 2001:4860:4860::8888
- 2001:4860:4860::8844
ipv6_ra_mode: dhcpv6-stateless
ipv6_address_mode: dhcpv6-stateless
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается Сообществом Ansible. [community]
Авторы
- Монти Тейлор (@emonty)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/os_subnet_module.html