Модуль cisco.aci.aci_aaa_custom_privilege — Управление пользовательскими привилегиями AAA RBAC (aaa:RbacClassPriv)
Примечание
Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.aci.
Для использования в плейбуке укажите: cisco.aci.aci_aaa_custom_privilege.
Обзор
- Управление пользовательскими привилегиями AAA с правилами RBAC на фабриках Cisco ACI.
Параметры
Параметр | Комментарии |
|---|---|
certificate_name псевдонимы: cert_name строка | Имя сертификата X.509, прикреплённого к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если было предоставлено имя файла Если для Если значение не указано в задаче, будет использовано значение переменной среды |
description псевдонимы: descr строка | Описание пользовательского привилегия AAA. |
host псевдонимы: hostname строка | IP-адрес или имя хоста APIC, разрешаемые хостом Ansible. Если значение не указано в задаче, будет использовано значение переменной среды |
name псевдонимы: custom_privilege_name строка | Имя класса объекта, для которого вы настраиваете доступ. |
name_alias строка | Псевдоним текущего объекта. Это относится к полю nameAlias в ACI. |
output_level строка | Влияет на вывод модуля ACI.
Если значение не указано в задаче, будет использовано значение переменной среды Варианты:
|
output_path строка | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем. Если значение не указано в задаче, будет использовано значение переменной среды |
password строка | Пароль для аутентификации. Этот параметр является взаимоисключающим с Если значение не указано в задаче, будет использовано значение переменных окружения |
port целое число | Номер порта, используемый для REST-соединения. Значение по умолчанию зависит от параметра Если значение не указано в задаче, будет использовано значение переменной среды |
private_key псевдонимы: cert_key строка | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемые для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию Этот параметр взаимоисключающий с Если значение не указано в задаче, будет использовано значение переменных среды |
read_privilege псевдонимы: read_priv, r_priv строка | Имя пользовательского привилегия, которое будет включать доступ для чтения к объектам класса. Варианты:
|
state строка | Используйте Используйте Варианты:
|
suppress_previous псевдонимы: no_previous, ignore_previous логическое значение | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверяться, и обновление POST будет содержать все свойства. Варианты:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к установке текущего возвращаемого значения в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверен в одной задаче. Выбираемые значения:
|
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию 30. |
use_proxy boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию true. Выбираемые значения:
|
use_ssl boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию true при локальном соединении. Выбираемые значения:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задании, будет использовано значение переменных окружения Значение по умолчанию admin. |
validate_certs boolean | Если Это следует устанавливать в Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию true. Выбираемые значения:
|
write_privilege aliases: write_priv, w_priv string | Имя настраиваемого привилегия, которое будет включать запись в объекты класса. Выбираемые значения:
|
См. также
См. также
- cisco.aci.aci_aaa_domain
-
Управление домен AAA (aaa:Domain).
- APIC Management Information Model reference
-
Дополнительная информация о внутреннем классе APIC aaa:Domain.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой Cisco ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Add a custom privilege
cisco.aci.aci_aaa_custom_privilege:
host: apic
username: admin
password: SomeSecretPassword
name: fabricPod
write_privilege: custom-privilege-1
read_privilege: custom-privilege-1
state: present
delegate_to: localhost
- name: Add list of custom privileges
cisco.aci.aci_aaa_custom_privilege:
host: apic
username: admin
password: SomeSecretPassword
name: "{{ item.name }}"
write_privilege: "{{ item.write_privilege }}"
read_privilege: "{{ item.read_privilege | default('') }}"
state: present
with_items:
- name: fvTenant
write_privilege: custom-privilege-2
read_privilege: custom-privilege-2
- name: aaaUser
write_privilege: custom-privilege-3
delegate_to: localhost
- name: Query a custom privilege with name
cisco.aci.aci_aaa_custom_privilege:
host: apic
username: admin
password: SomeSecretPassword
name: fabricPod
state: query
delegate_to: localhost
- name: Query all custom privileges
cisco.aci.aci_aaa_custom_privilege:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
- name: Remove a custom privilege
cisco.aci.aci_aaa_custom_privilege:
host: apic
username: admin
password: SomeSecretPassword
name: fabricPod
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Текущая конфигурация с APIC после завершения работы модуля Возвращено: успех Пример: |
error словарь | Информация об ошибке, возвращённая APIC Возвращено: ошибка Пример: |
filter_string строка | Строка фильтра, использованная для запроса Возвращено: ошибка или отладка Пример: |
method строка | HTTP-метод, использованный для запроса к APIC Возвращено: ошибка или отладка Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до запуска модуля Возвращено: информация Пример: |
proposed словарь | Собранная конфигурация из параметров, предоставленных пользователем Возвращено: информация Пример: |
raw строка | Необработанный результат, возвращенный API REST APIC (xml или json) Возвращено: ошибка разбора Пример: |
response строка | HTTP-ответ от APIC Возвращено: ошибка или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращено: информация Пример: |
status целое число | HTTP-статус от APIC Возвращено: ошибка или отладка Пример: |
url строка | HTTP-URL, использованный для запроса к APIC Возвращено: ошибка или отладка Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_custom_privilege_module.html