ECS ECR
Sinopse
- Gerencie repositorios do Elastic Container Registry
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
aws_access_key aliases: ec2_access_key, access_key | string | | AWS access key. Se não for definido, o valor da variável AWS_ACCESS_KEY_ID de ambiente AWS_ACCESS_KEY ou EC2_ACCESS_KEY será usado. Se o profile for definido, este parâmetro será ignorado. |
aws_ca_bundle | path | | A localização de um CA Bundle a ser usado ao validar certificados SSL. Não usado por módulos baseados em boto 2. Observação: o CA Bundle é lido no lado do 'módulo' e pode precisar ser copiado explicitamente do controlador se não for executado localmente. |
aws_config | dictionay | | Um dicionário para modificar a configuração do botocore. Os parâmetros podem ser encontrados em https://botocore.amazonaws.com. Apenas a chave 'user_agent' é usada para módulos boto. Consulte http://boto.cloudhackers.com para obter mais configurações de boto. |
aws_secret_key aliases: ec2_secret_key, secret_key | string | | AWS secret key. Se não for definido, o valor da variável de ambiente AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY ou EC2_SECRET_KEY será usado. Se o profile for definido, este parâmetro será ignorado. |
debug_botocore_endpoint_logs | boolean | Escolhas:
| Use um registrador botocore.endpoint para analisar as chamadas de API exclusivas (em vez do total) “resource:action” feitas durante uma tarefa, enviando o conjunto para a chave resource_actions nos resultados da tarefa. Use o retorno de chamada aws_resource_action para gerar a lista total feita durante um playbook. |
ec2_url aliases: aws_endpoint_url, endpoint_url | string | | URL a ser usada para conectar-se ao EC2 ou à sua nuvem Eucalyptus (por padrão, o módulo usará endpoints do EC2). Ignorado para módulos onde a região é necessária. Deve ser especificado para todos os outros módulos se a região não for usada. Se não for definido, o valor da variável de ambiente EC2_URL, se houver, será usado. |
force_set_policy required | boolean | Escolhas:
| Se force_set_policy=false, previne marcar uma policy que preveneria você de marcar outra policy no futuro.
|
image_tag_mutability | string | Escolhas:
| Configura se o repositoria deveria ser mutavel (uma tah já esxistente pode ser sobrescrevida) ou não |
lifecycle_policy | json | | JSON ou dict que representa um novo ciclo de vida para a policy |
name | string | | Nome do repositorio |
policy | json | | Json ou dict que representa a nova policy |
profile
| string | | O uso de profile substituirá aws_access_key, aws_secret_key e security_token e o suporte para passá-los ao mesmo tempo em que profile foi obsoleto. aws_access_key, aws_secret_key e security_token serão mutuamente exclusivos com perfil após 01/06/2022. |
purge_lifecycle_policy | boolean | | Se true, remove o clico de vida da policy do repositorio |
purge_policy | boolean | Escolhas:
| Se true, remove a policy do repositorio |
region | string | | A região da AWS a ser usada. Se não for especificado, o valor da variável de ambiente AWS_REGION ou EC2_REGION, se houver, será usado. Consulte http://docs.aws.amazon.com/general/latest/gr/rand.html#ec2_region |
registry_id | string | | ID da conta AWS associada com o registro. Se não especificada, o valor padrão do registro sera assumido |
scan_on_push | boolean | | Se true, imagens são escaneadas por vulnerabilidades conhecidas depois de serem colocadas do repositorio |
security_token aliases: aws_security_token, access_token | string | | AWS STS security token. Se não for definido, o valor da variável de ambiente AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN será usado. |
state required | string | Escolhas:
| absent ou present são ações idempotentes que criarão ou destruirão um cluster de cache conforme necessário. rebooted reinicializará o cluster, resultando em uma interrupção momentânea. |
valid_certs | boolean | Escolhas:
| Quando definido como “não”, os certificados SSL não serão validados para comunicação com as APIs da AWS. |
Extende fragmentos da documentação do módulo aws e ec2.
Exemplos
tasks:
- name: ecr-repo
ecs_ecr:
name: super/cool
aws_access_key: ABVCDSIOWD123
aws_secret_key: ASDKmasdpvo21\cew.wedq12
region: "us-east-1"
- name: destroy-ecr-repo
ecs_ecr:
aws_access_key: ABVCDSIOWD123
aws_secret_key: ASDKmasdpvo21\cew.wedq12
region: "us-east-1"
name: super/cool
state: absent
- name: Cross account ecr-repo
ecs_ecr:
aws_access_key: ABVCDSIOWD123
aws_secret_key: ASDKmasdpvo21\cew.wedq12
region: "us-east-1"
registry_id: 123456789100
name: cross
- name: set-policy as object
ecs_ecr:
aws_access_key: ABVCDSIOWD123
aws_secret_key: ASDKmasdpvo21\cew.wedq12
region: "us-east-1"
name: needs-policy-object
policy:
Version: '2008-10-17'
Statement:
- Sid: read-only
Effect: Allow
Principal:
AWS: '{{ read_only_arn }}'
Action:
- ecr:GetDownloadUrlForLayer
- ecr:BatchGetImage
- ecr:BatchCheckLayerAvailability
- name: set-policy as string
ecs_ecr:
aws_access_key: ABVCDSIOWD123
aws_secret_key: ASDKmasdpvo21\cew.wedq12
region: "us-east-1"
name: needs-policy-string
delete_policy: no
policy: ""
- name: delete-policy
ecs_ecr:
aws_access_key: ABVCDSIOWD123
aws_secret_key: ASDKmasdpvo21\cew.wedq12
region: "us-east-1"
name: super/cool
state: absent
delete_policy: True
Valores retornados
Chave | Tipo | Retorno | Descrição |
|---|---|---|---|
created | boolean | sempre | Se true, o repositorio foi criado |
name | string | quando state== 'absent' | O nome do repositorio |
repository | dictionary | quando state== 'present' | O repositorio criado ou que recebeu update |
state | string | sempre | O state fornececido do repositorio (present, absent) |