Spec-Zone.ru › Ansible

Модуль cisco.aci.aci_aaa_user_certificate – Управление сертификатами пользователей AAA (aaa:UserCert)

Примечание

Этот модуль является частью коллекции cisco.aci (версия 2.10.1).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.aci.

Чтобы использовать его в плейбуке, укажите: cisco.aci.aci_aaa_user_certificate.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление сертификатами пользователей AAA на Cisco ACI.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

aaa_user

строка / обязательно

Имя пользователя, которому нужно добавить сертификат.

aaa_user_type

строка

Является ли это обычным пользователем или пользователем приложения.

Варианты:

  • "appuser"
  • "user" ← (по умолчанию)

annotation

строка

Строка, определённая пользователем, для аннотирования объекта.

Если значение не указано в задаче, используется значение переменной среды ACI_ANNOTATION.

Если значение не указано в задаче и переменная среды ACI_ANNOTATION, то используется значение по умолчанию.

По умолчанию: "orchestrator:ansible"

certificate

псевдонимы: cert_data, certificate_data

строка

Открытый ключ в формате PEM, извлеченный из сертификата X.509.

certificate_name

псевдонимы: cert_name

строка

Имя сертификата X.509, прикреплённое к пользователю APIC AAA, используемому для аутентификации на основе подписи.

Если был предоставлен имя файла private_key, по умолчанию используется имя файла private_key, без расширения.

Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.

Если значение не указано в задаче, используется значение переменной среды ACI_CERTIFICATE_NAME.

host

псевдонимы: hostname

строка

IP-адрес или имя хоста APIC, разрешимый хостом управления Ansible.

Если значение не указано в задаче, используется значение переменной среды ACI_HOST.

name

строка

Имя записи сертификата пользователя в ACI.

name_alias

строка

Псевдоним текущего объекта. Связан с полем nameAlias в ACI.

output_level

строка

Влияет на вывод этого модуля ACI.

normal означает стандартный вывод, вкл. current словарь

info добавляет информационный вывод, вкл. previous, proposed и sent словари

debug добавляет отладочный вывод, вкл. filter_string, method, response, status и url информацию

Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_LEVEL.

Варианты:

  • "debug"
  • "info"
  • "normal" ← (по умолчанию)

output_path

строка

Путь к файлу, который будет использоваться для вывода конфигурационных объектов ACI в формате JSON, созданных модулем.

Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_PATH.

owner_key

строка

Строка, определённая пользователем, для атрибута ownerKey объекта ACI.

Этот атрибут представляет ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.

Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_KEY.

owner_tag

строка

Строка, определённая пользователем, для атрибута ownerTag объекта ACI.

Этот атрибут представляет метку, позволяющую клиентам добавлять свои данные.

Например, для указания того, кто создал этот объект.

Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_TAG.

password

строка

Пароль для аутентификации.

Этот параметр взаимно исключает private_key. Если private_key также предоставлен, он будет использован вместо него.

Если значение не указано в задаче, используется значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.

port

целое число

Номер порта, используемого для подключения REST.

Значение по умолчанию зависит от параметра use_ssl.

Если значение не указано в задаче, используется значение переменной среды ACI_PORT.

private_key

псевдонимы: cert_key

строка

Файл приватного ключа в формате PEM или содержимое приватного ключа, используемого для аутентификации на основе подписи.

Это значение также влияет на значение по умолчанию certificate_name.

Этот параметр взаимно исключает password. Если password также предоставлен, он будет проигнорирован.

Если значение не указано в задаче, используется значение переменной среды ACI_PRIVATE_KEY или ANSIBLE_NET_SSH_KEYFILE.

state

строка

Используйте present или absent для добавления или удаления.

Используйте query для перечисления объекта или нескольких объектов.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "query"

suppress_previous

aliases: no_previous, ignore_previous

boolean

Если true, запрос GET для проверки предыдущего состояния не будет отправлен перед обновлением POST на APIC.

Если значение не указано в задании, будет использовано значение переменной среды ACI_SUPPRESS_PREVIOUS.

Значение по умолчанию — false.

ПРЕДУПРЕЖДЕНИЕ — Это приведет к тому, что предыдущее возвращаемое значение будет пустым.

Предыдущее состояние объекта не будет проверено, и обновление POST будет содержать все свойства.

Варианты:

  • false
  • true

suppress_verification

aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification

boolean

Если true, проверяющий GET-запрос не будет отправлен после обновления POST на APIC.

Если значение не указано в задании, будет использовано значение переменной среды ACI_SUPPRESS_VERIFICATION.

Значение по умолчанию — false.

ПРЕДУПРЕЖДЕНИЕ — Это приведет к установке текущего возвращаемого значения в предложенное.

Текущий объект, включая значения по умолчанию, не будет проверен в рамках одной задачи.

Варианты:

  • false
  • true

timeout

integer

Таймаут уровня сокета в секундах.

Если значение не указано в задании, будет использовано значение переменной среды ACI_TIMEOUT.

Значение по умолчанию — 30.

use_proxy

boolean

Если false, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.

Если значение не указано в задании, будет использовано значение переменной среды ACI_USE_PROXY.

Значение по умолчанию — true.

Варианты:

  • false
  • true

use_ssl

boolean

Если false, будет использоваться HTTP-соединение вместо стандартного HTTPS-соединения.

Если значение не указано в задании, будет использовано значение переменной среды ACI_USE_SSL.

Значение по умолчанию — true, если соединение локальное.

Варианты:

  • false
  • true

username

aliases: user

string

Имя пользователя для аутентификации.

Если значение не указано в задании, будет использовано значение переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

Значение по умолчанию — admin.

validate_certs

boolean

Если false, сертификаты SSL не будут проверены.

Это значение следует устанавливать в false, только при работе с сайтами, контролируемыми вами лично, и использованием самозаверяющих сертификатов.

Если значение не указано в задании, будет использовано значение переменной среды ACI_VALIDATE_CERTS.

Значение по умолчанию — true.

Варианты:

  • false
  • true

Примечания

Примечание

  • Модуль aaa_user должен существовать перед использованием этого модуля в вашем плейбуке. Модуль cisco.aci.aci_aaa_user можно использовать для этой цели.

См. также

См. также

cisco.aci.aci_aaa_user

Управление пользователями AAA (aaa:User).

APIC Management Information Model reference

Дополнительная информация о внутреннем классе APIC aaa:UserCert.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой Cisco ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для участия.

Примеры

- name: Add a certificate to user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    name: admin
    certificate_data: '{{ lookup("file", "pki/admin.crt") }}'
    state: present
  delegate_to: localhost

- name: Remove a certificate of a user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    name: admin
    state: absent
  delegate_to: localhost

- name: Query a certificate of a user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    name: admin
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all certificates of a user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    state: query
  delegate_to: localhost
  register: query_result

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

current

список / элементы=строка

Существующая конфигурация с APIC после завершения модуля

Возвращается при: успехе

Пример: [{"fvTenant": {"attributes": {"descr": "Production environment", "dn": "uni/tn-production", "name": "production", "nameAlias": "", "ownerKey": "", "ownerTag": ""}}}]

error

словарь

Информация об ошибке, возвращаемая с APIC

Возвращается при: ошибке

Пример: {"code": "122", "text": "unknown managed object class foo"}

filter_string

строка

Строка фильтра, используемая для запроса

Возвращается при: ошибке или отладке

Пример: "?rsp-prop-include=config-only"

method

строка

HTTP-метод, используемый для запроса к APIC

Возвращается при: ошибке или отладке

Пример: "POST"

previous

список / элементы=строка

Исходная конфигурация с APIC до запуска модуля

Возвращается при: информации

Пример: [{"fvTenant": {"attributes": {"descr": "Production", "dn": "uni/tn-production", "name": "production", "nameAlias": "", "ownerKey": "", "ownerTag": ""}}}]

proposed

словарь

Собранная конфигурация из параметров пользователя

Возвращается при: информации

Пример: {"fvTenant": {"attributes": {"descr": "Production environment", "name": "production"}}}

raw

строка

Необработанный вывод, возвращённый API REST APIC (xml или json)

Возвращается при: ошибке разбора

Пример: "<?xml version=\"1.0\" encoding=\"UTF-8\"?><imdata totalCount=\"1\"><error code=\"122\" text=\"unknown managed object class foo\"/></imdata>"

response

строка

HTTP-ответ с APIC

Возвращается при: ошибке или отладке

Пример: "OK (30 bytes)"

sent

список / элементы=строка

Фактическая/минимальная конфигурация, отправленная в APIC

Возвращается при: информации

Пример: {"fvTenant": {"attributes": {"descr": "Production environment"}}}

status

целое число

HTTP-статус с APIC

Возвращается при: ошибке или отладке

Пример: 200

url

строка

HTTP-URL, используемый для запроса к APIC

Возвращается при: ошибке или отладке

Пример: "https://10.11.12.13/api/mo/uni/tn-production.json"

Авторы

  • Dag Wieers (@dagwieers)

Ссылки на коллекцию

  • Трекер задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_user_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API