Модуль cisco.aci.aci_aaa_user_role – Управление ролями пользователей AAA (aaa:UserRole)
Примечание
Этот модуль является частью коллекции cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать её в плейбуке, укажите: cisco.aci.aci_aaa_user_role.
Краткое описание
- Управление конфигурацией ролей пользователей AAA на Cisco ACI фабриках.
Параметры
Параметр | Комментарии |
|---|---|
aaa_user aliases: user_name string | Имя существующего пользователя для добавления ролей и привилегий |
aaa_user_type string | Определяет, является ли это обычным пользователем или appuser. Варианты:
|
annotation string | Определяемая пользователем строка для аннотации объекта. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если значение не указано в задаче и переменной среды Значение по умолчанию: |
certificate_name aliases: cert_name string | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемого для аутентификации на основе подписи. Если предоставлено имя файла Если для Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
domain_name aliases: user_domain string | Имя домена безопасности |
host aliases: hostname string | IP-адрес или имя хоста APIC, разрешаемое узлом управления Ansible. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
name aliases: role_name, user_role string | Имя роли AAA |
name_alias string | Псевдоним для текущего объекта. Это относится к полю nameAlias в ACI. |
output_level string | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, вместо него будет использовано значение переменной среды Варианты:
|
output_path string | Путь к файлу, который будет использоваться для выгрузки объектов конфигурации ACI JSON, созданных модулем. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
owner_key string | Определяемая пользователем строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ для предоставления клиентам права владения своими данными для корреляции сущностей. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
owner_tag string | Определяемая пользователем строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой тег для предоставления клиентам возможности добавлять собственные данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
password string | Пароль, который нужно использовать для аутентификации. Этот параметр взаимоисключающий с Если значение не указано в задаче, вместо него будут использованы значения переменных среды |
port integer | Порт, который нужно использовать для REST-подключения. Значение по умолчанию зависит от параметра Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
private_key aliases: cert_key string | Либо файл закрытого ключа в формате PEM, либо содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на используемое значение Этот параметр взаимоисключающий с Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
privilege_type aliases: priv_type string | Привилегия для роли Варианты:
|
state string | Use Use Choices:
|
suppress_previous aliases: no_previous, ignore_previous boolean | If If the value is not specified in the task, the value of environment variable The default value is WARNING - This causes the previous return value to be empty. The previous state of the object will not be checked and the POST update will contain all properties. Choices:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | If If the value is not specified in the task, the value of environment variable The default value is WARNING - This causes the current return value to be set to the proposed value. The current object including default values will be unverifiable in a single task. Choices:
|
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задаче, используется значение переменной окружения Значение по умолчанию — 30. |
use_proxy boolean | Если Если значение не указано в задаче, используется значение переменной окружения Значение по умолчанию — true. Choices:
|
use_ssl boolean | Если Если значение не указано в задаче, используется значение переменной окружения Значение по умолчанию — true, когда подключение локальное. Choices:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задаче, используются значения переменных окружения Значение по умолчанию — admin. |
validate_certs boolean | Если Это следует установить в Если значение не указано в задаче, используется значение переменной окружения Значение по умолчанию — true. Choices:
|
Примечания
Примечание
- Модули
aaa_userиdomain_nameдолжны существовать перед использованием этого модуля в вашем плейбуке. Модули cisco.aci.aci_aaa_user и cisco.aci.aci_aaa_user_domain могут использоваться для этого.
См. также
См. также
- APIC Management Information Model reference
-
Дополнительная информация о внутреннем классе APIC aaaUserRole.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для участия в сообществе.
Примеры
- name: Add a user role to a user security domain
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
domain_name: my_domain
name: my_role
privilege_type: read
state: present
delegate_to: localhost
- name: Add list of user roles to a user domain
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
domain_name: my_domain
name: "{{ item.name }}"
privilege_type: "{{ item.privilege_type }}"
state: present
with_items:
- name: aaa
privilege_type: write
- name: access-admin
privilege_type: write
- name: ops
privilege_type: write
delegate_to: localhost
- name: Query a user role from a user security domain
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
domain_name: my_domain
name: my_role
state: query
delegate_to: localhost
register: query_result
- name: Query all user roles from a user security domain
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
domain_name: my_domain
state: query
delegate_to: localhost
register: query_results
- name: Query all user roles from a user
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
state: query
delegate_to: localhost
register: query_all_roles_of_user
- name: Query all user roles
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_all_user_roles
- name: Remove user role from a user domain
cisco.aci.aci_aaa_user_role:
host: apic
username: admin
password: SomeSecretPassword
aaa_user: my_user
domain_name: my_domain
name: my_role
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Текущая конфигурация с APIC после завершения модуля Возвращается при: успехе Пример: |
error словарь | Информация об ошибке, возвращенная APIC Возвращается при: ошибке Пример: |
filter_string строка | Строка фильтра, использованная для запроса Возвращается при: ошибке или отладке Пример: |
method строка | HTTP-метод, использованный для запроса к APIC Возвращается при: ошибке или отладке Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до начала работы модуля Возвращается при: информации Пример: |
proposed словарь | Сборка конфигурации из параметров, предоставленных пользователем Возвращается при: информации Пример: |
raw строка | Необработанный вывод, возвращенный API REST APIC (xml или json) Возвращается при: ошибке парсинга Пример: |
response строка | HTTP-ответ от APIC Возвращается при: ошибке или отладке Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращается при: информации Пример: |
status целое число | HTTP-статус от APIC Возвращается при: ошибке или отладке Пример: |
url строка | HTTP-URL, использованный для запроса к APIC Возвращается при: ошибке или отладке Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_aaa_user_role_module.html