Модуль cisco.aci.aci_esg – Управление объектами Групп безопасности конечных точек (ESGs) (fv:ESg)
Примечание
Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить ее, используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать ее в плейбуке, укажите: cisco.aci.aci_esg.
Обзор
- Управление группами безопасности конечных точек (ESGs) на Cisco ACI сетях.
Параметры
Параметр | Комментарии |
|---|---|
admin_state boolean | Используйте Используйте Выбор:
|
annotation string | Пользовательская строка для аннотации объекта. Если значение не указано в задаче, будет использовано значение переменной окружения Если значение не указано в задаче и переменная окружения По умолчанию: |
ap псевдонимы: app_profile, app_profile_name string | Имя профиля приложения. |
certificate_name псевдонимы: cert_name string | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлен файл с именем Если для Если значение не указано в задаче, будет использовано значение переменной окружения |
description псевдонимы: descr string | Описание группы безопасности конечных точек. |
esg псевдонимы: esg_name, name string | Имя группы безопасности конечных точек. |
host псевдонимы: hostname string | IP-адрес или имя хоста, разрешаемые хостом управления Ansible. Если значение не указано в задаче, будет использовано значение переменной окружения |
intra_esg_isolation string | Значение по умолчанию для изоляции внутри ESG — Выбор:
|
name_alias string | Псевдоним текущего объекта. Это относится к полю nameAlias в ACI. |
output_level string | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, будет использовано значение переменной окружения Выбор:
|
output_path string | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем. Если значение не указано в задаче, будет использовано значение переменной окружения |
password string | Пароль, используемый для аутентификации. Этот параметр взаимоисключающий с Если значение не указано в задаче, будет использовано значение переменных окружения |
port integer | Номер порта, используемый для подключения REST. Значение по умолчанию зависит от параметра Если значение не указано в задаче, будет использовано значение переменной окружения |
preferred_group_member string | Значение по умолчанию для Preferred Group Member — Выбор:
|
private_key псевдонимы: cert_key string | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемое для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию Этот параметр взаимоисключающий с Если значение не указано в задаче, будет использовано значение переменных окружения |
state string | Используйте Используйте Выбор:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию - ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверено, и обновление POST будет содержать все свойства. Варианты:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию - ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что текущее возвращаемое значение будет установлено в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверяться в одной задаче. Варианты:
|
tenant aliases: tenant_name string | Имя клиента. |
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию 30. |
use_proxy boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию - true. Варианты:
|
use_ssl boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию - true для локального соединения. Варианты:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задаче, вместо него будут использованы значения переменных среды Значение по умолчанию - admin. |
validate_certs boolean | Если Это следует устанавливать в Если значение не указано в задаче, вместо него будет использовано значение переменной среды Значение по умолчанию - true. Варианты:
|
vrf aliases: vrf_name string | Имя VRF. |
См. также
См. также
- cisco.aci.aci_aep_to_domain
-
Связать AEPs с физическими или виртуальными областями (infra:RsDomP).
- APIC Management Information Model reference
-
Дополнительная информация о внутренних классах APIC infra:AttEntityP и infra:ProvAcc.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Add a new ESG
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: intranet
esg: web_esg
vrf: 'default'
description: Web Intranet ESG
state: present
delegate_to: localhost
- name: Add list of ESGs
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: ticketing
esg: "{{ item.esg }}"
description: Ticketing ESG
vrf: 'default'
state: present
delegate_to: localhost
with_items:
- esg: web
- esg: database
- name: Query an ESG
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: ticketing
esg: web_esg
state: query
delegate_to: localhost
- name: Query all ESGs
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
- name: Query all ESGs with a Specific Name
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
esg: web_esg
state: query
delegate_to: localhost
- name: Query all ESGs of an App Profile
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
ap: ticketing
state: query
delegate_to: localhost
- name: Remove an ESG
cisco.aci.aci_esg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
app_profile: intranet
esg: web_esg
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Текущая конфигурация с APIC после завершения модуля Возвращено: успех Пример: |
error словарь | Информация об ошибке, возвращенная APIC Возвращено: неудача Пример: |
filter_string строка | Используемая строка фильтрации для запроса Возвращено: неудача или отладка Пример: |
method строка | Используемый HTTP-метод для запроса к APIC Возвращено: неудача или отладка Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до запуска модуля Возвращено: информация Пример: |
proposed словарь | Собраная конфигурация из параметров пользователя Возвращено: информация Пример: |
raw строка | Необработанный вывод, возвращенный API REST APIC (xml или json) Возвращено: ошибка разбора Пример: |
response строка | HTTP-ответ от APIC Возвращено: неудача или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращено: информация Пример: |
status целое число | HTTP-статус от APIC Возвращено: неудача или отладка Пример: |
url строка | Используемый HTTP-URL для запроса к APIC Возвращено: неудача или отладка Пример: |
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_esg_module.html