Модуль cisco.aci.aci_fabric_management_access – Управление доступом к управлению тканью (comm:Pol)
Примечание
Этот модуль является частью коллекции cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.aci.
Для использования в playbook укажите: cisco.aci.aci_fabric_management_access.
Обзор
- Управление доступом к управлению тканью на тканях Cisco ACI.
Параметры
Параметр | Комментарии |
|---|---|
annotation string | Пользовательская строка для аннотации объекта. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если значение не указано в задаче и переменной среды Default: |
certificate_name aliases: cert_name string | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если указано имя файла Если для Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
description aliases: descr string | Описание политики доступа к управлению Fabric. |
host aliases: hostname string | IP-адрес или имя хоста APIC, распознаваемое узлом управления Ansible. Если значение не указано в задаче, вместо него будет использовано значение переменной среды |
http dictionary | Параметры для конфигурации HTTP (comm:Http). |
|
admin_state string |
Административное состояние соединения HTTP. APIC использует значение по умолчанию Choices:
|
|
allow_credentials string |
Состояние разрешения учетных данных для соединения HTTP. APIC использует значение по умолчанию Choices:
|
|
allow_origins string |
Разрешённые источники для соединения HTTP. Пример формата: http://127.0.0.1:8000 |
|
port integer |
Порт для соединения HTTP. APIC использует значение по умолчанию |
|
redirect string |
Состояние службы перенаправления HTTP на HTTPS. APIC использует значение по умолчанию Choices:
|
|
throttle string |
Состояние ограничения запросов для соединения HTTP. APIC использует значение по умолчанию Choices:
|
|
throttle_rate integer |
Скорость ограничения запросов. APIC использует значение по умолчанию |
|
throttle_unit string |
Единица измерения скорости ограничения запросов. APIC использует значение по умолчанию Choices:
|
https dictionary | Параметры для конфигурации HTTPS (comm:Https). |
|
admin_key_ring string |
Административное кольцо ключей для соединения HTTPS. APIC использует значение по умолчанию |
|
admin_state string |
Административное состояние соединения HTTPS. APIC использует значение по умолчанию Choices:
|
|
allow_credentials string |
Состояние разрешения учетных данных для соединения HTTPS. APIC использует значение по умолчанию Choices:
|
|
allow_origins string |
Разрешённые источники для соединения HTTPS. Пример формата: http://127.0.0.1:8000 |
|
client_certificate_authentication_state aliases: client_certificate_auth_state, auth_state, authentication_state string |
Состояние проверки подлинности клиента по сертификату для HTTPS-соединения. Значение по умолчанию APIC — Состояние Варианты:
|
|
client_certificate_trustpoint aliases: trustpoint string |
Точка доверия для сертификата клиента HTTPS-соединения. |
|
dh_param string |
Параметр Diffie-Hellman для HTTPS-соединения. Значение по умолчанию APIC — Варианты:
|
|
port integer |
Порт для HTTPS-соединения. Значение по умолчанию APIC — |
|
ssl aliases: ssl_protocols list / elements=string |
Протокол(ы) SSL для HTTPS-соединения. APIC по умолчанию устанавливает Варианты:
|
|
throttle string |
Состояние ограничения запросов для HTTPS-соединения. Значение по умолчанию APIC — Варианты:
|
|
throttle_rate integer |
Скорость ограничения запросов. Значение по умолчанию APIC — |
|
throttle_unit string |
Единица измерения скорости ограничения запросов. Значение по умолчанию APIC — Варианты:
|
name aliases: fabric_management_access_policy_name string | Имя политики доступа к управлению Fabric. |
name_alias string | Псевдоним имени политики доступа к управлению Fabric. Относится к свойству nameAlias в ACI. |
output_level string | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, используется значение переменной среды Варианты:
|
output_path string | Путь к файлу, который будет использоваться для выгрузки объектов конфигурации ACI JSON, сгенерированных модулем. Если значение не указано в задаче, используется значение переменной среды |
owner_key string | Определяемая пользователем строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ для предоставления клиентам права собственности на данные для корреляции сущностей. Если значение не указано в задаче, используется значение переменной среды |
owner_tag string | Определяемая пользователем строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой тег, который позволяет клиентам добавлять свои собственные данные. Например, для указания, кто создал этот объект. Если значение не указано в задаче, используется значение переменной среды |
password string | Пароль для аутентификации. Этот параметр взаимно исключает Если значение не указано в задаче, используются значения переменных среды |
port integer | Номер порта для подключения REST. Значение по умолчанию зависит от параметра Если значение не указано в задаче, используется значение переменной среды |
private_key aliases: cert_key string | Либо файл закрытого ключа в формате PEM, либо содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию Эта опция взаимоисключающая с Если значение не указано в задаче, вместо него будет использоваться значение переменной среды |
ssh dictionary | Параметры для конфигурации SSH (comm:Ssh). |
|
admin_state string |
Административное состояние соединения SSH. APIC по умолчанию использует Варианты:
|
|
ciphers list / elements=string |
Шифры соединения SSH. APIC по умолчанию использует все заданные параметры, если значение не задано при создании. Варианты:
|
|
kex list / elements=string |
Алгоритмы KEX соединения SSH. APIC по умолчанию использует все заданные параметры, если значение не задано при создании. Варианты:
|
|
macs list / elements=string |
MAC-адреса соединения SSH. APIC по умолчанию использует все заданные параметры, если значение не задано при создании. Варианты:
|
|
password_auth_state string |
Состояние аутентификации паролем соединения SSH. APIC по умолчанию использует Варианты:
|
|
port integer |
Порт для соединения SSH. APIC по умолчанию использует |
ssh_web dictionary | Параметры для доступа SSH через веб-конфигурацию (comm:Shellinabox). |
|
admin_state string |
Административное состояние доступа SSH через веб-соединение. APIC по умолчанию использует Варианты:
|
state string | Используйте Используйте Варианты:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задаче, вместо него будет использоваться значение переменной среды Значение по умолчанию - ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверено, и обновление POST будет содержать все свойства. Варианты:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задаче, вместо него будет использоваться значение переменной среды Значение по умолчанию - ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что текущее возвращаемое значение устанавливается в предложенное значение. Текущий объект, включая значения по умолчанию, будет непроверяемым в одной задаче. Варианты:
|
telnet dictionary | Параметры для конфигурации telnet (comm:Telnet). |
|
admin_state string |
Административное состояние соединения telnet. APIC по умолчанию использует Варианты:
|
|
порт целое число |
Порт для подключения по Telnet. APIC по умолчанию использует |
таймаут целое число | Таймаут на уровне сокета в секундах. Если значение не указано в задаче, вместо него используется значение переменной окружения Значение по умолчанию равно 30. |
использовать_прокси логическое значение | Если Если значение не указано в задаче, вместо него используется значение переменной окружения Значение по умолчанию — true. Варианты:
|
использовать_ssl логическое значение | Если Если значение не указано в задаче, вместо него используется значение переменной окружения Значение по умолчанию — true при локальном подключении. Варианты:
|
имя_пользователя псевдонимы: пользователь строка | Имя пользователя для аутентификации. Если значение не указано в задаче, вместо него используются значения переменных окружения Значение по умолчанию — admin. |
проверять_сертификаты логическое значение | Если Это следует устанавливать в Если значение не указано в задаче, вместо него используется значение переменной окружения Значение по умолчанию — true. Варианты:
|
См. также
См. также
- Справочник по модели информации управления APIC
-
Дополнительная информация о внутренней внутренней модели APIC comm:Pol.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Create a Fabric Management Access policy
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
description: "This is a example Fabric Management Access policy."
state: present
delegate_to: localhost
- name: Create a Fabric Management Access policy with telnet enabled
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
description: "This is a example Fabric Management Access policy."
telnet:
admin_state: enabled
state: present
delegate_to: localhost
- name: Create a Fabric Management Access policy with SSH access via WEB enabled
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
description: "This is a example Fabric Management Access policy."
ssh_web:
admin_state: enabled
state: present
delegate_to: localhost
- name: Create a Fabric Management Access policy with SSH enabled and ciphers set
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
description: "This is a example Fabric Management Access policy."
ssh:
admin_state: enabled
ciphers:
- aes128_ctr
- aes192_ctr
- aes256_ctr
state: present
delegate_to: localhost
- name: Create a Fabric Management Access policy with HTTP enabled
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
description: "This is a example Fabric Management Access policy."
http:
admin_state: enabled
allow_origins: http://127.0.0.1:8000
throttle: enabled
throttle_rate: 7500
throttle_unit: requests_per_minute
state: present
delegate_to: localhost
- name: Create a Fabric Management Access policy with HTTPS enabled
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
description: "This is a example Fabric Management Access policy."
https:
admin_state: enabled
port: 445
allow_origins: http://127.0.0.1:8000
allow_credentials: enabled
ssl:
- tls_v1.2
dh_param: 4096
throttle: enabled
throttle_rate: 7500
throttle_unit: requests_per_minute
admin_key_ring: default
client_certificate_trustpoint: ansible_trustpoint
client_certificate_authentication_state: enabled
state: present
delegate_to: localhost
- name: Query a Fabric Management Access policy
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
state: query
delegate_to: localhost
register: query_result
- name: Query all Fabric Management Access policies
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
- name: Delete a Fabric Management Access policy
cisco.aci.aci_fabric_management_access:
host: apic
username: admin
password: SomeSecretPassword
name: fabric_management_access_policy_1
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата задокументированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Существующая конфигурация с APIC после завершения модуля Возвращено: успех Пример: |
error словарь | Информация об ошибке, возвращенная с APIC Возвращено: неудача Пример: |
filter_string строка | Используемая строка фильтра для запроса Возвращено: неудача или отладка Пример: |
method строка | HTTP-метод, используемый для запроса к APIC Возвращено: неудача или отладка Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до запуска модуля Возвращено: информация Пример: |
proposed словарь | Собраная конфигурация из предоставленных пользователем параметров Возвращено: информация Пример: |
raw строка | Необработанный вывод, возвращенный API REST APIC (xml или json) Возвращено: ошибка разбора Пример: |
response строка | HTTP-ответ от APIC Возвращено: неудача или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращено: информация Пример: |
status целое число | HTTP-статус с APIC Возвращено: неудача или отладка Пример: |
url строка | Используемый HTTP-URL для запроса к APIC Возвращено: неудача или отладка Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_fabric_management_access_module.html