Route53
Resumo
- Cria e exclui registros DNS no serviço Amazons Route 53.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
alias | boolean | Escolhas: - true - false | Indica se este é um registro de alias. Mutuamente exclusivo com ttl . O padrão é false. |
alias_evaluate_target_health | boolean | Escolhas: - true - false(default) | Se deve ou não avaliar a integridade de um alvo de alias. Útil para aliases de Elastic Load Balancers. |
alias_hosted_zone_id | string | | O identificador da zona hospedada. |
aws_access_key | string | | AWS access key. Se não for definido o valor do AWS_ACCESS_KEY_ID, AWS_ACCESS_KEY ou EC2_ACCESS_KEY variável de ambiente é utilizado. Se o perfil for definido, este parâmetro será ignorado. |
aws_ca_bundle | path | | A localização de um pacote CA para usar ao validar certificados SSL. Não é usado por módulos baseados em boto 2. Observação: o pacote CA é lido no lado do 'módulo' e pode precisar ser copiado explicitamente do controlador se não for executado localmente. |
aws_config | dictionary | | Um dicionário para modificar a configuração do botocore. Apenas a chave 'user_agent' é usada para módulos boto. |
aws_secret_key | string | | AWS secret key. Se não for definido o valor do AWS_SECRET_ACCESS_KEY, AWS_SECRET_KEY ou EC2_SECRET_KEY variável de ambiente é utilizado. Se o perfil for definido, este parâmetro será ignorado. |
debug_botocore_endpoint_logs | boolean | | Use um logger botocore.endpoint para analisar as chamadas API "resource: action" exclusivas (ao invés do total) feitas durante uma tarefa, gerando o conjunto para a chave resource_actions nos resultados da tarefa. Use o retorno de chamada aws_resource_action para gerar a lista total feita durante um manual. A variável de ambiente ANSIBLE_DEBUG_BOTOCORE_LOGS também pode ser usada. |
ec2_url | string | | URL a ser usado para se conectar ao EC2 ou à nuvem Eucalyptus (por padrão, o módulo usará terminais EC2). Ignorado para módulos onde a região é necessária. Deve ser especificado para todos os outros módulos se a região não for usada. Se não for definido, o valor da variável de ambiente EC2_URL, se houver, será usado. |
failover | string | Escolhas: - SECONDARY - PRIMARY | Conjuntos de registros de recursos de failover apenas. Se este é o conjunto de registros de recurso primário ou secundário. Os valores permitidos são PRIMARY e SECONDARY Mutuamente exclusivo com peso e região . |
health_check | string | | Verificação de saúde para associar a este registro |
hosted_zone_id | string | | O ID da zona hospedada da zona DNS a ser modificada. Este é um parâmetro obrigatório, se o parâmetro zone não for fornecido. |
identifier | string | | Deve ser especificado apenas para conjuntos de registros de recursos ponderados, baseados em latência e failover. Um identificador que diferencia vários conjuntos de registros de recursos que possuem a mesma combinação de nome e tipo DNS. |
overwrite | boolean | Escolhas: - true - false (default) | Se um registro existente deve ser substituído na criação se os valores não corresponderem. |
private_zone | boolean | Escolhas: - true - false (default) | Se definido como true, a zona privada correspondente ao nome solicitado dentro do domínio será usada se houver zonas públicas e privadas. O padrão é usar a zona pública. |
profile | string | | O uso de profile sobrescreverá aws_access_key, aws_secret_key e security_token e o suporte para passá-los ao mesmo tempo que o profile foi descontinuado. |
record - required | string | | O registro DNS completo a ser criado ou excluído. |
region | string | | Conjuntos de registros de recursos baseados em latência apenas Entre conjuntos de registros de recursos que têm a mesma combinação de nome e tipo DNS, um valor que determina a qual região isso deve ser associado para o roteamento baseado em latência Mutuamente exclusivo com peso e failover . |
retry_interval | integer | Default: 500 | Caso o Route 53 ainda esteja atendendo a uma solicitação anterior, este módulo aguardará e tentará novamente após esses vários segundos. Se você tiver muitos nomes de domínio, o padrão de 500 segundos pode ser muito longo. |
security_token | string | | AWS STS security token. Se não for definido, o valor da variável de ambiente AWS_SECURITY_TOKEN ou EC2_SECURITY_TOKEN será usado. Se o perfil for definido, este parâmetro será ignorado. Passar as opções security_token e profile ao mesmo tempo se tornou obsoleto e as opções serão mutuamente exclusivas após 2022-06-01. |
state - required | | Escolhas: - present - absent - get - create - delete | Especifica o estado do registro de recurso. |
ttl | integer | Padrão: 3600 | O TTL, em segundos, para dar o novo recorde. Mutuamente exclusivo com alias . |
type - required | string | Escolhas: - A - CNAME - MX - AAAA - TXT - PTR - SRV - SPF - CAA - NS - SOA | O tipo de registro DNS a ser criado. |
validate_certs | boolean | Escolhas: - true - false (default) | Quando definido como "não", os certificados SSL não serão validados para comunicação com as APIs da AWS. |
value | list / elements=string | | O novo valor ao criar um registro DNS. Listas YAML ou vários valores com espaçamento de vírgula são permitidos para registros sem alias. Ao excluir um registro, todos os valores do registro devem ser especificados ou o Route 53 não o excluirá. |
vpc_id | string | | Quando usado em conjunto com private_zone: true, só modificará os registros na zona hospedada privada anexada a este VPC. Isso permite que você tenha várias zonas hospedadas privadas, todas com o mesmo nome, anexadas a diferentes VPCs. |
esperar boleano | | | Aguarde até que as alterações tenham sido replicadas para todos os servidores DNS do Amazon Route 53. |
wait | boolean | Default: 300 | Quanto tempo esperar para que as alterações sejam replicadas, em segundos. |
weight | integer | | Apenas conjuntos de registros de recursos ponderados. Entre os conjuntos de registros de recursos que têm a mesma combinação de nome e tipo DNS, um valor que determina qual parte do tráfego do conjunto de registros de recursos atual é roteada para o local associado. Mutuamente exclusivo com região e failover . |
zone | string | | A zona DNS a ser modificada. Este é um parâmetro obrigatório, se o parâmetro hosting_zone_id não for fornecido. |
Notas
- Módulos baseados no AWS SDK (boto) original podem ler sua configuração padrão de arquivos diferentes.
- AWS_REGION ou EC2_REGION pode ser normalmente usado para especificar a região AWS, quando necessário, mas isso também pode ser definido nos arquivos de configuração.
Exemplos
- name: Add new.foo.com as an A record with 3 IPs and wait until the changes have been replicated
route53:
state: present
zone: foo.com
record: new.foo.com
type: A
ttl: 7200
value: 1.1.1.1,2.2.2.2,3.3.3.3
wait: yes
- name: Update new.foo.com as an A record with a list of 3 IPs and wait until the changes have been replicated
route53:
state: present
zone: foo.com
record: new.foo.com
type: A
ttl: 7200
value:
- 1.1.1.1
- 2.2.2.2
- 3.3.3.3
wait: yes
- name: Retrieve the details for new.foo.com
route53:
state: get
zone: foo.com
record: new.foo.com
type: A
register: rec
- name: Delete new.foo.com A record using the results from the get command
route53:
state: absent
zone: foo.com
record: "{{ rec.set.record }}"
ttl: "{{ rec.set.ttl }}"
type: "{{ rec.set.type }}"
value: "{{ rec.set.value }}"
# Add an AAAA record. Note that because there are colons in the value
# that the IPv6 address must be quoted. Also shows using the old form command=create.
- name: Add an AAAA record
route53:
command: create
zone: foo.com
record: localhost.foo.com
type: AAAA
ttl: 7200
value: "::1"
# For more information on SRV records see:
# https://en.wikipedia.org/wiki/SRV_record
- name: Add a SRV record with multiple fields for a service on port 22222
route53:
state: present
zone: foo.com
record: "_example-service._tcp.foo.com"
type: SRV
value: "0 0 22222 host1.foo.com,0 0 22222 host2.foo.com"
# Note that TXT and SPF records must be surrounded
# by quotes when sent to Route 53:
- name: Add a TXT record.
route53:
state: present
zone: foo.com
record: localhost.foo.com
type: TXT
ttl: 7200
value: '"bar"'
- name: Add an alias record that points to an Amazon ELB
route53:
state: present
zone: foo.com
record: elb.foo.com
type: A
value: "{{ elb_dns_name }}"
alias: True
alias_hosted_zone_id: "{{ elb_zone_id }}"
- name: Retrieve the details for elb.foo.com
route53:
state: get
zone: foo.com
record: elb.foo.com
type: A
register: rec
- name: Delete an alias record using the results from the get command
route53:
state: absent
zone: foo.com
record: "{{ rec.set.record }}"
ttl: "{{ rec.set.ttl }}"
type: "{{ rec.set.type }}"
value: "{{ rec.set.value }}"
alias: True
alias_hosted_zone_id: "{{ rec.set.alias_hosted_zone_id }}"
- name: Add an alias record that points to an Amazon ELB and evaluates it health
route53:
state: present
zone: foo.com
record: elb.foo.com
type: A
value: "{{ elb_dns_name }}"
alias: True
alias_hosted_zone_id: "{{ elb_zone_id }}"
alias_evaluate_target_health: True
- name: Add an AAAA record with Hosted Zone ID
route53:
state: present
zone: foo.com
hosted_zone_id: Z2AABBCCDDEEFF
record: localhost.foo.com
type: AAAA
ttl: 7200
value: "::1"
- name: Use a routing policy to distribute traffic
route53:
state: present
zone: foo.com
record: www.foo.com
type: CNAME
value: host1.foo.com
ttl: 30
# Routing policy
identifier: "host1@www"
weight: 100
health_check: "d994b780-3150-49fd-9205-356abdd42e75"
- name: Add a CAA record (RFC 6844)
route53:
state: present
zone: example.com
record: example.com
type: CAA
value:
- 0 issue "ca.example.net"
- 0 issuewild ";"
- 0 iodef "mailto:[email protected]"Valores Retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
nameservers | list / elements=string | quando o estado é 'get' | Servidores de nomes associados à zona. |
set | complex | quando o estado é 'get' | Informações específicas para o registro de recurso. |
Subcampos do valor de retorno set
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
alias | boolean | sempre | Se este é um pseudônimo. |
failover | string | sempre | Se este é o conjunto de registros de recurso primário ou secundário. |
health_check | string | sempre | verificação de saúde associada a este registro. |
identifier | string | sempre | Um identificador que diferencia vários conjuntos de registros de recursos que possuem a mesma combinação de nome e tipo DNS. |
record | string | sempre | Nome de domínio para o conjunto de registros. |
region | string | sempre | A qual região isso deve ser associado para roteamento baseado em latência. |
ttl | string | sempre | TTL do cache de registro de recursos. |
type | string | sempre | Tipo de conjunto de registros de recursos. |
value | string | sempre | Valor do registro. |
values | list / elements=string | sempre | Valores de registro. |
weight | string | sempre | Peso do registro. |
zone | string | sempre | Zona à qual este conjunto de registros pertence. |