Модуль cisco.aci.aci_aaa_user_certificate – Управление сертификатами пользователей AAA (aaa:UserCert)
Примечание
Этот модуль является частью коллекции cisco.aci (версия 2.10.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать его в плейбуке, укажите: cisco.aci.aci_aaa_user_certificate.
Обзор
- Управление сертификатами пользователей AAA на Cisco ACI.
Параметры
Параметр | Комментарии |
|---|---|
aaa_user строка / обязательно | Имя пользователя, которому нужно добавить сертификат. |
aaa_user_type строка | Является ли это обычным пользователем или пользователем приложения. Варианты:
|
annotation строка | Строка, определённая пользователем, для аннотирования объекта. Если значение не указано в задаче, используется значение переменной среды Если значение не указано в задаче и переменная среды По умолчанию: |
certificate псевдонимы: cert_data, certificate_data строка | Открытый ключ в формате PEM, извлеченный из сертификата X.509. |
certificate_name псевдонимы: cert_name строка | Имя сертификата X.509, прикреплённое к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлен имя файла Если для Если значение не указано в задаче, используется значение переменной среды |
host псевдонимы: hostname строка | IP-адрес или имя хоста APIC, разрешимый хостом управления Ansible. Если значение не указано в задаче, используется значение переменной среды |
name строка | Имя записи сертификата пользователя в ACI. |
name_alias строка | Псевдоним текущего объекта. Связан с полем nameAlias в ACI. |
output_level строка | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, используется значение переменной среды Варианты:
|
output_path строка | Путь к файлу, который будет использоваться для вывода конфигурационных объектов ACI в формате JSON, созданных модулем. Если значение не указано в задаче, используется значение переменной среды |
owner_key строка | Строка, определённая пользователем, для атрибута ownerKey объекта ACI. Этот атрибут представляет ключ, позволяющий клиентам владеть своими данными для корреляции сущностей. Если значение не указано в задаче, используется значение переменной среды |
owner_tag строка | Строка, определённая пользователем, для атрибута ownerTag объекта ACI. Этот атрибут представляет метку, позволяющую клиентам добавлять свои данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, используется значение переменной среды |
password строка | Пароль для аутентификации. Этот параметр взаимно исключает Если значение не указано в задаче, используется значение переменных среды |
port целое число | Номер порта, используемого для подключения REST. Значение по умолчанию зависит от параметра Если значение не указано в задаче, используется значение переменной среды |
private_key псевдонимы: cert_key строка | Файл приватного ключа в формате PEM или содержимое приватного ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию Этот параметр взаимно исключает Если значение не указано в задаче, используется значение переменной среды |
state строка | Используйте Используйте Варианты:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задании, будет использовано значение переменной среды Значение по умолчанию — ПРЕДУПРЕЖДЕНИЕ — Это приведет к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверено, и обновление POST будет содержать все свойства. Варианты:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задании, будет использовано значение переменной среды Значение по умолчанию — ПРЕДУПРЕЖДЕНИЕ — Это приведет к установке текущего возвращаемого значения в предложенное. Текущий объект, включая значения по умолчанию, не будет проверен в рамках одной задачи. Варианты:
|
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задании, будет использовано значение переменной среды Значение по умолчанию — 30. |
use_proxy boolean | Если Если значение не указано в задании, будет использовано значение переменной среды Значение по умолчанию — true. Варианты:
|
use_ssl boolean | Если Если значение не указано в задании, будет использовано значение переменной среды Значение по умолчанию — true, если соединение локальное. Варианты:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задании, будет использовано значение переменных среды Значение по умолчанию — admin. |
validate_certs boolean | Если Это значение следует устанавливать в Если значение не указано в задании, будет использовано значение переменной среды Значение по умолчанию — true. Варианты:
|
Примечания
Примечание
- Модуль
aaa_userдолжен существовать перед использованием этого модуля в вашем плейбуке. Модуль cisco.aci.aci_aaa_user можно использовать для этой цели.
См. также
См. также
- cisco.aci.aci_aaa_user
-
Управление пользователями AAA (aaa:User).
- APIC Management Information Model reference
-
Дополнительная информация о внутреннем классе APIC aaa:UserCert.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой Cisco ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для участия.
Примеры
- name: Add a certificate to user
cisco.aci.aci_aaa_user_certificate:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: admin
name: admin
certificate_data: '{{ lookup("file", "pki/admin.crt") }}'
state: present
delegate_to: localhost
- name: Remove a certificate of a user
cisco.aci.aci_aaa_user_certificate:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: admin
name: admin
state: absent
delegate_to: localhost
- name: Query a certificate of a user
cisco.aci.aci_aaa_user_certificate:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: admin
name: admin
state: query
delegate_to: localhost
register: query_result
- name: Query all certificates of a user
cisco.aci.aci_aaa_user_certificate:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: admin
state: query
delegate_to: localhost
register: query_result
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Существующая конфигурация с APIC после завершения модуля Возвращается при: успехе Пример: |
error словарь | Информация об ошибке, возвращаемая с APIC Возвращается при: ошибке Пример: |
filter_string строка | Строка фильтра, используемая для запроса Возвращается при: ошибке или отладке Пример: |
method строка | HTTP-метод, используемый для запроса к APIC Возвращается при: ошибке или отладке Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до запуска модуля Возвращается при: информации Пример: |
proposed словарь | Собранная конфигурация из параметров пользователя Возвращается при: информации Пример: |
raw строка | Необработанный вывод, возвращённый API REST APIC (xml или json) Возвращается при: ошибке разбора Пример: |
response строка | HTTP-ответ с APIC Возвращается при: ошибке или отладке Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращается при: информации Пример: |
status целое число | HTTP-статус с APIC Возвращается при: ошибке или отладке Пример: |
url строка | HTTP-URL, используемый для запроса к APIC Возвращается при: ошибке или отладке Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_user_certificate_module.html