在使用Ansible创建RDS实例之前,我希望创建一个db安全组。有一个名为ec2_group的模块,它为VPC创建安全组,但我只想为DB实例创建安全组。
它是否有单独的模块,还是必须使用ec2_group模块来创建DB安全组?
还有,如果我错了,纠正我!EC2安全组和DB安全组是两个不同的东西,对吗?
发布于 2016-11-17 07:10:38
恐怕没有可供选择的模块。
DB和VPC确实是不同的:您创建DB并允许来自VPC之一的流量。
如果您需要自动化DB创建,则您的选项是aws cli。
使用本地命令aws rds create-db-security-group和aws rds authorize-db-security-group-ingress与不可见的command模块。
发布于 2017-07-24 09:26:05
我去年提交了一个按下来添加两个AWS模块:boto3和boto3_wait。
这两个模块允许您使用boto3与AWS进行交互。
例如,可以通过在RDS服务上调用create_db_security_group和authorize_db_security_group_ingress方法来创建DB安全组:
- name: Create DB security group
boto3:
name: rds
region: us-east-1
operation: create_db_security_group
parameters:
DBSecurityGroupName: mydbsecuritygroup
DBSecurityGroupDescription: My DB security group
- name: Authorize IP range
boto3:
name: rds
region: us-east-1
operation: authorize_db_security_group_ingress
parameters:
DBSecurityGroupName: mydbsecuritygroup
CIDRIP: 203.0.113.5/32如果你对这一功能很感兴趣,你可以自由地在公共关系上投票。:)
https://stackoverflow.com/questions/40641461
复制相似问题