Модуль cisco.aci.aci_aaa_key_ring – Управление кольцами AAA ключей (pki:KeyRing)
Примечание
Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать её в плейбуке, укажите: cisco.aci.aci_aaa_key_ring.
Обзор
- Управление кольцами AAA ключей на ЦИСКИ ACI.
Параметры
Параметр | Комментарии |
|---|---|
annotation строка | Пользовательская строка для аннотирования объекта. Если значение не указано в задаче, будет использовано значение переменной среды Если значение не указано в задаче и переменной среды По умолчанию: |
certificate псевдонимы: cert_data, certificate_data, cert строка | Сертификат кольца ключей. Сертификат содержит открытый ключ и подписанную информацию для проверки подлинности. |
certificate_authority псевдонимы: cert_authority, cert_authority_name, certificate_authority_name строка | Имя центра сертификации. |
certificate_name псевдонимы: cert_name строка | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлен файл с именем Если для Если значение не указано в задаче, будет использовано значение переменной среды |
cloud_tenant псевдонимы: tenant, tenant_name строка | Имя облачного арендатора. Этот атрибут применим только для облачного APIC. |
description псевдонимы: descr строка | Описание кольца ключей. |
ecc_curve псевдонимы: curve строка | Кривая закрытого ключа. Этот атрибут требует Этот атрибут настраивается только в версиях ACI 6.0(2h) и выше. Варианты:
|
host псевдонимы: hostname строка | IP-адрес или имя хоста APIC, разрешаемый хостом управления Ansible. Если значение не указано в задаче, будет использовано значение переменной среды |
key строка | Закрытый ключ для сертификата. Предоставление этого параметра всегда приведет к изменению, поскольку это защищенное свойство, которое нельзя получить из APIC. |
key_type строка | Тип закрытого ключа. Этот атрибут настраивается только в версиях ACI 6.0(2h) и выше. Варианты:
|
modulus целое число | Модуль — это длина ключа в битах. Варианты:
|
name псевдонимы: key_ring, key_ring_name строка | Имя кольца ключей. |
name_alias строка | Псевдоним для текущего объекта. Он относится к полю nameAlias в ACI. |
output_level строка | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, будет использовано значение переменной среды Варианты:
|
output_path строка | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI в формате JSON, сгенерированных модулем. Если значение не указано в задаче, будет использовано значение переменной среды |
owner_key строка | Пользовательская строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ, позволяющий клиентам владеть своими данными для корреляции сущностей. Если значение не указано в задаче, будет использовано значение переменной среды |
owner_tag string | Пользовательская строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой метку, позволяющую клиентам добавлять свои данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, используется значение переменной среды |
password string | Пароль для аутентификации. Этот параметр взаимоисключающий с Если значение не указано в задаче, вместо него используются значения переменных среды |
port integer | Номер порта для подключения REST. Значение по умолчанию зависит от параметра Если значение не указано в задаче, вместо него используется значение переменной среды |
private_key aliases: cert_key string | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемые для аутентификации на основе подписи. Это значение также влияет на используемый по умолчанию Этот параметр взаимоисключающий с Если значение не указано в задаче, используется значение переменных среды |
state string | Используйте Используйте Выбор:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задаче, используется значение переменной среды Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение становится пустым. Предыдущее состояние объекта не будет проверяться, и обновление POST будет содержать все свойства. Выбор:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задаче, используется значение переменной среды Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что текущее возвращаемое значение устанавливается в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверяться в одной задаче. Выбор:
|
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задаче, используется значение переменной среды Значение по умолчанию 30. |
use_proxy boolean | Если Если значение не указано в задаче, используется значение переменной среды Значение по умолчанию true. Выбор:
|
use_ssl boolean | Если Если значение не указано в задаче, используется значение переменной среды Значение по умолчанию true при локальном соединении. Выбор:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задаче, используются значения переменных среды Значение по умолчанию admin. |
validate_certs boolean | Если Это следует устанавливать в Если значение не указано в задаче, используется значение переменной среды Значение по умолчанию true. Выбор:
|
Примечания
Примечание
- Используемый
cloud_tenantдолжен существовать перед использованием данного модуля в вашем плейбуке. Для этого можно использовать модуль cisco.aci.aci_tenant.
См. также
См. также
- APIC Management Information Model reference
-
Дополнительная информация о внутренней APIC-классе pki:KeyRing.
- Руководство Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для участия.
Примеры
- name: Create a Key Ring
cisco.aci.aci_aaa_key_ring:
host: apic
username: admin
password: SomeSecretPassword
name: example_key_ring
certificate: '{{ lookup("file", "pki/example_certificate.crt") }}'
modulus: 2048
certificate_authority: example_certificate_authority
key: '{{ lookup("file", "pki/example_key.key") }}'
state: present
delegate_to: localhost
- name: Query a Key Ring
cisco.aci.aci_aaa_key_ring:
host: apic
username: admin
password: SomeSecretPassword
name: example_key_ring
state: query
delegate_to: localhost
register: query_result
- name: Query all Certificate Authorities
cisco.aci.aci_aaa_key_ring:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
- name: Delete a Key Ring
cisco.aci.aci_aaa_key_ring:
host: apic
username: admin
password: SomeSecretPassword
name: example_key_ring
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Текущая конфигурация с APIC после завершения работы модуля Возвращено: успех Пример: |
error словарь | Информация об ошибке, возвращённая с APIC Возвращено: ошибка Пример: |
filter_string строка | Используемая строка фильтрации для запроса Возвращено: ошибка или отладка Пример: |
method строка | Используемый HTTP-метод для запроса к APIC Возвращено: ошибка или отладка Пример: |
previous список / элементы=строка | Оригинальная конфигурация с APIC до запуска модуля Возвращено: информация Пример: |
proposed словарь | Скомпонованная конфигурация из параметров пользователя Возвращено: информация Пример: |
raw строка | Необработанный вывод, возвращённый API REST APIC (xml или json) Возвращено: ошибка разбора Пример: |
response строка | HTTP-ответ с APIC Возвращено: ошибка или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная на APIC Возвращено: информация Пример: |
status целое число | HTTP-статус с APIC Возвращено: ошибка или отладка Пример: |
url строка | Используемый HTTP-URL для запроса к APIC Возвращено: ошибка или отладка Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_key_ring_module.html