Модуль cisco.aci.aci_aaa_user_domain — Управление доменами пользователей AAA (aaa:UserDomain)
Примечание
Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.aci.
Для использования в плейбуке укажите: cisco.aci.aci_aaa_user_domain.
Описание
- Управление конфигурацией домена пользователей AAA на Fabric Cisco ACI.
Параметры
Параметр | Комментарии |
|---|---|
aaa_user aliases: user_name string | Имя существующего пользователя AAA |
aaa_user_type string | Определяет, является ли это обычным пользователем или appuser. Варианты:
|
annotation string | Определяемая пользователем строка для аннотации объекта. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если значение не указано в задаче и переменной среды По умолчанию: |
certificate_name aliases: cert_name string | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если указано имя файла Если для Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
host aliases: hostname string | IP-адрес или имя хоста APIC, разрешимые узлом управления Ansible. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
name aliases: domain_name, user_domain string | Имя домена пользователя |
name_alias string | Псевдоним для текущего объекта. Это относится к полю nameAlias в ACI. |
output_level string | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды Варианты:
|
output_path string | Путь к файлу, который будет использоваться для сохранения сгенерированных модулем объектов конфигурации ACI в формате JSON. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
owner_key string | Определяемая пользователем строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ для предоставления клиентам права владения своими данными для корреляции сущностей. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
owner_tag string | Определяемая пользователем строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой тег, позволяющий клиентам добавлять собственные данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
password string | Пароль, используемый для аутентификации. Этот параметр взаимоисключающий с Если значение не указано в задаче, вместо него будут использованы значения переменных среды |
port integer | Номер порта, используемый для соединения REST. Значение по умолчанию зависит от параметра Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
private_key aliases: cert_key string | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на используемое значение Этот параметр взаимоисключающий с Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
state string | Используйте Используйте Варианты:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию — ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверяться, и обновление POST будет содержать все свойства. Варианты:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию — ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что текущее возвращаемое значение будет установлено в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверяться в одной задаче. Варианты:
|
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию — 30. |
use_proxy boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию — true. Варианты:
|
use_ssl boolean | Если Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию — true, если подключение локальное. Варианты:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задании, будет использовано значение переменных окружения Значение по умолчанию — admin. |
validate_certs boolean | Если Это следует устанавливать в Если значение не указано в задании, будет использовано значение переменной окружения Значение по умолчанию — true. Варианты:
|
Примечания
Примечание
- Перед использованием этого модуля в вашем плане необходимо, чтобы существовал
aaa_user. Модули cisco.aci.aci_aaa_user могут быть использованы для этого.
См. также
См. также
- APIC Management Information Model reference
-
Дополнительная информация о внутренней APIC-классе aaaUserDomain.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для вклада.
Примеры
- name: Add a security domain to a aaa_user
cisco.aci.aci_aaa_user_domain:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
name: my_domain
state: present
delegate_to: localhost
- name: Remove a security domain from a aaa_user
cisco.aci.aci_aaa_user_domain:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
name: my_domain
state: absent
delegate_to: localhost
- name: Add list of security domains to a aaa_user
cisco.aci.aci_aaa_user_domain:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
name: "{{ item.name }}"
state: present
with_items:
- name: common
- name: all
- name: mgmt
delegate_to: localhost
- name: Query a security domain from a aaa_user
cisco.aci.aci_aaa_user_domain:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
name: my_domain
state: query
delegate_to: localhost
register: query_result
- name: Query all security domains of a aaa_user
cisco.aci.aci_aaa_user_domain:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
state: query
delegate_to: localhost
register: query_results
- name: Query all security domains to user associations
cisco.aci.aci_aaa_user_domain:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_all_domains
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Настройка, существующая в APIC после завершения работы модуля. Возвращается при: успехе Пример: |
error словарь | Информация об ошибке, возвращённая APIC. Возвращается при: ошибке Пример: |
filter_string строка | Строка фильтра, используемая для запроса. Возвращается при: ошибке или отладке Пример: |
method строка | HTTP-метод, используемый для запроса к APIC. Возвращается при: ошибке или отладке Пример: |
previous список / элементы=строка | Исходная конфигурация из APIC до начала работы модуля. Возвращается при: информационном сообщении Пример: |
proposed словарь | Собраная конфигурация из переданных пользователем параметров. Возвращается при: информационном сообщении Пример: |
raw строка | Необработанный вывод, возвращённый API REST APIC (xml или json). Возвращается при: ошибке разбора Пример: |
response строка | HTTP-ответ от APIC. Возвращается при: ошибке или отладке Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC. Возвращается при: информационном сообщении Пример: |
status целое число | HTTP-код состояния от APIC. Возвращается при: ошибке или отладке Пример: |
url строка | HTTP-URL, используемый для запроса к APIC. Возвращается при: ошибке или отладке Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_user_domain_module.html