Модуль cisco.aci.aci_aaa_role – Управление ролями AAA (aaa:Role)
Примечание
Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать её в плейбуке, укажите: cisco.aci.aci_aaa_role.
Описание
- Управление ролями AAA на тканях Cisco ACI.
Параметры
Параметр | Комментарии |
|---|---|
certificate_name псевдонимы: cert_name строка | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлен файл Если для Если значение не указано в задании, вместо него будет использовано значение переменной окружения |
description псевдонимы: descr строка | Описание роли aaa. |
host псевдонимы: hostname строка | IP-адрес или имя хоста APIC, разрешаемый хостом управления Ansible. Если значение не указано в задании, вместо него будет использовано значение переменной окружения |
name псевдонимы: aaa_role строка | Имя роли aaa. |
name_alias строка | Псевдоним для текущего объекта. Он связан с полем nameAlias в ACI. |
output_level строка | Влияет на вывод этого модуля ACI.
Если значение не указано в задании, вместо него будет использовано значение переменной окружения Варианты:
|
output_path строка | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем. Если значение не указано в задании, вместо него будет использовано значение переменной окружения |
password строка | Пароль для аутентификации. Этот параметр взаимоисключающий с Если значение не указано в задании, вместо него будут использованы переменные окружения |
port целое число | Номер порта, используемый для подключения REST. Значение по умолчанию зависит от параметра Если значение не указано в задании, вместо него будет использовано значение переменной окружения |
private_key псевдонимы: cert_key строка | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемое для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию Этот параметр взаимоисключающий с Если значение не указано в задании, вместо него будут использованы переменные окружения |
privileges псевдонимы: priv список / элементы=строка | Привилегии, назначенные роли. Варианты:
|
state строка | Используйте Используйте Варианты:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию — ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение становится пустым. Предыдущее состояние объекта не будет проверено, и обновление POST будет содержать все свойства. Возможные значения:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию — ПРЕДУПРЕЖДЕНИЕ - Это приводит к установке текущего возвращаемого значения в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверяться в одной задаче. Возможные значения:
|
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию — 30. |
use_proxy boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию — true. Возможные значения:
|
use_ssl boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию — true для локального соединения. Возможные значения:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задаче, будут использованы значения переменных среды Значение по умолчанию — admin. |
validate_certs boolean | Если Это следует использовать только на сайтах с собственными сертификатами, управляемых лично. Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию — true. Возможные значения:
|
См. также
См. также
- cisco.aci.aci_aaa_domain
-
Управление доменами AAA (aaa:Domain).
- Управление доменами AAA (aaa:Domain)
-
Дополнительная информация о классе AAA domains aaa:Domain.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Add a aaa role
cisco.aci.aci_aaa_role:
host: apic
username: admin
password: SomeSecretPassword
name: anstest
privileges: aaa
state: present
delegate_to: localhost
- name: Add list of aaa roles
cisco.aci.aci_aaa_role:
host: apic
username: admin
password: SomeSecretPassword
name: "{{ item.name }}"
privileges: "{{ item.privilege }}"
state: present
delegate_to: localhost
with_items:
- name: anstest1
privilege: site-admin
- name: anstest2
privilege: site-policy
- name: Query a aaa role with name
cisco.aci.aci_aaa_role:
host: apic
username: admin
password: SomeSecretPassword
name: anstest
state: query
delegate_to: localhost
- name: Query all aaa roles
cisco.aci.aci_aaa_role:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
- name: Remove a aaa role with name
cisco.aci.aci_aaa_role:
host: apic
username: admin
password: SomeSecretPassword
name: anstest
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Настройка, существующая на APIC после завершения модуля Возвращено: успех Пример: |
error словарь | Информация об ошибке, возвращённая APIC Возвращено: неудача Пример: |
filter_string строка | Строка фильтра, используемая для запроса Возвращено: неудача или отладка Пример: |
method строка | Метод HTTP, используемый для запроса к APIC Возвращено: неудача или отладка Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до начала работы модуля Возвращено: информация Пример: |
proposed словарь | Собранная конфигурация из предоставленных пользователем параметров Возвращено: информация Пример: |
raw строка | Необработанный вывод, возвращённый API REST APIC (xml или json) Возвращено: ошибка парсинга Пример: |
response строка | HTTP-ответ от APIC Возвращено: неудача или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращено: информация Пример: |
status целое число | HTTP-статус от APIC Возвращено: неудача или отладка Пример: |
url строка | Используемый HTTP-URL для запроса к APIC Возвращено: неудача или отладка Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_role_module.html