EC2 Group Info
Resumo
- Reúna informações sobre grupos de segurança ec2 na AWS.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
aws_access_key aliases: ec2_access_key, access_key | string | | AWS access key. Se não for definido, o valor da variável de ambiente AWS_ACCESS_KEY_ID ou AWS_ACCESS_KEY , EC2_ACCESS_KEY será usado. |
aws_ca_bundle | path | | A localização de um CA Bundle a ser usado ao validar certificados SSL. Observação: o CA Bundle é lido no lado do 'módulo' e pode precisar ser copiado explicitamente do controlador se não for executado localmente. |
aws_config | dictionary | | Um dicionário para modificar a configuração do botocore. Os parâmetros podem ser encontrados em https://botocore.amazonaws.com/v1/documentation/api/latest/reference/config.html#botocore.config.Config . Apenas a chave 'user_agent' é usada para módulos boto. Consulte http://boto.cloudhackers.com/en/latest/boto_config_tut.html#boto para obter mais configurações de boto. |
aws_secret_key aliases: ec2_secret_key, secret_key | string | | AWS secret key. Se não for definido, o valor da variável de ambiente AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY ou EC2_SECRET_KEY será usado. Se o profile for definido, este parâmetro será ignorado. |
debug_botocore_endpoint_logs | boolean | Escolhas: - false(default) - true | Use um registrador botocore.endpoint para analisar as chamadas de API "resource:action" exclusivas (em vez do total): feitas durante uma tarefa, enviando o conjunto para a chave resource_actions nos resultados da tarefa. |
ec2_url aliases: aws_endpoint_url, endpoint_url | string | | URL a ser usada para conectar-se ao EC2 ou à sua nuvem Eucalyptus (por padrão, o módulo usará endpoints do EC2). Ignorado para módulos onde a região é necessária. Deve ser especificado para todos os outros módulos se a região não for usada. Se não for definido, o valor da variável de ambiente EC2_URL, se houver, será usado. |
filters | dictionary | Default: - {} | Um ditado de filtros para aplicar. Cada item dict consiste em uma chave de filtro e um valor de filtro. Consulte https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroups.html para possíveis filtros. Os nomes e valores dos filtros diferenciam maiúsculas de minúsculas. Você também pode usar sublinhados (_) em vez de traços (-) nas chaves de filtro, que terão precedência em caso de conflito. |
profile aliases: aws_profile | string | | O uso do perfil substituirá aws_access_key , aws_secret_key e security_token e o suporte para passá-los ao mesmo tempo em que o perfil foi descontinuado.aws_access_key , aws_secret_key e security_token serão mutuamente exclusivos com o perfil após 01/06/2022. |
region aliases: aws_region, ec2_region | string | | A região da AWS a ser usada. Se não for especificado, o valor da variável de ambiente AWS_REGION ou EC2_REGION, se houver, será usado. Consulte http://docs.aws.amazon.com/general/latest/gr/rand.html#ec2_region |
security_token | string | | AWS STS security token. Se não for definido, o valor da variável de ambiente AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN será usado. Se o profile for definido, este parâmetro será ignorado.A passagem das opções security_token e profile ao mesmo tempo foi preterida e as opções serão mutuamente exclusivas após 2022-06-01. |
validate_certs aliases: aws_security_token, access_token | boolean | Escolhas: - false - true(default) | Quando definido como "false", os certificados SSL não serão validados para comunicação com as APIs da AWS. |
Notas
- Por padrão, o módulo retornará todos os grupos de segurança. Para limitar os resultados, use os filtros apropriados.
- Se os parâmetros não forem definidos no módulo, as seguintes variáveis de ambiente podem ser usadas em ordem decrescente de precedência AWS_URL ou EC2_URL, AWS_PROFILE ou AWS_DEFAULT_PROFILE, AWS_ACCESS_KEY_ID ou AWS_ACCESS_KEY ou EC2_ACCESS_KEY, AWS_SECRET_ACCESS_KEY ou AWS_SECRET_KEY ou EC2_SECRET_KEY, AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN, AWS_REGION ou EC2_REGION, AWS_CA_BUNDLE.
- Quando nenhuma credencial é fornecida explicitamente, o AWS SDK (boto3) que o Atmosphere usa retornará aos seus arquivos de configuração (normalmente ~/.aws/credentials). Consulte https://boto3.amazonaws.com/v1/documentation/api/latest/guide/credentials.html para obter mais informações.
- Módulos baseados no AWS SDK original (boto) podem ler sua configuração padrão de arquivos diferentes. Consulte https://boto.readthedocs.io/en/latest/boto_config_tut.html para obter mais informações.
- AWS_REGION ou EC2_REGION pode ser normalmente usado para especificar a região da AWS, quando necessário, mas isso também pode ser definido nos arquivos de configuração.
Exemplos
# Observação: esses exemplos não definem detalhes de autenticação, consulte o AWS Guide para obter detalhes.
# Reúna informações sobre todos os grupos de segurança
- ec2_group_info:
# Reúna informações sobre todos os grupos de segurança em uma VPC específica
- ec2_group_info:
filters:
vpc-id: vpc-12345678
# Reunir informações sobre um grupo de segurança
- ec2_group_info:
filters:
group-name: example-1
# Reúna informações sobre um grupo de segurança por id
- ec2_group_info:
filters:
group-id: sg-12345678
# Reúna informações sobre um grupo de segurança com vários filtros, também misturando o uso de sublinhados como chaves de filtro
- ec2_group_info:
filters:
group_id: sg-12345678
vpc-id: vpc-12345678
# Reúna informações sobre vários grupos de segurança
- ec2_group_info:
filters:
group-name:
- example-1
- example-2
- example-3
# Reúna informações sobre qualquer grupo de segurança com uma chave de tag Nome e valor Exemplo.
# As aspas em torno de 'tag:name' são importantes por causa dos dois pontos no valor
- ec2_group_info:
filters:
"tag:Name": Example
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
security_groups | lista / elementos=string | sempre | Grupos de segurança que correspondem aos filtros fornecidos. Cada elemento consiste em um dict com todas as informações relacionadas a esse grupo de segurança. |