【发布时间】:2016-08-03 19:07:23
【问题描述】:
我正在寻找一种在 Ansible 中显示或列出安全组的好方法
目前我正在使用 Ansible 模块 ec2_group,它默默地更改安全组以匹配 Ansible 中定义的内容,但不显示更改的内容。
已更改:[localhost -> 127.0.0.1] => {“已更改”:true,“group_id”: “sg-8649adee”}
我担心有人可能会在 Web 控制台中添加一些内容,这些内容会在 Ansible 的 ec2_group 任务执行时被删除。只要我能获得有关先前状态的一些信息(在输出中),就可以了,所以在删除一些重要但“未记录”的修改的情况下,它可以快速恢复。
目前我知道的唯一方法是将其作为本地命令模块运行:
aws ec2 describe-security-groups [some pattern]
有没有更好的方法来做到这一点,希望完全在 Ansible 中?
【问题讨论】:
-
还是不清楚。您想使用 ansible 描述安全组吗?
标签: amazon-web-services amazon-ec2 ansible aws-security-group