Модуль cisco.aci.aci_key_policy — Управление политикой ключей (fv:KeyPol)
Примечание
Этот модуль является частью коллекции cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить ее, используйте: ansible-galaxy collection install cisco.aci.
Для использования в плейбуке укажите: cisco.aci.aci_key_policy.
Обзор
- Управление политиками ключей для политик цепочек ключей на Cisco ACI фабриках.
Параметры
Параметр | Комментарии |
|---|---|
annotation строка | Пользовательская строка для аннотации объекта. Если значение не указано в задаче, используется значение переменной среды Если значение не указано в задаче и переменной среды По умолчанию: |
certificate_name псевдонимы: cert_name строка | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлен имя файла Если для Если значение не указано в задаче, используется значение переменной среды |
description псевдонимы: descr строка | Описание политики ключа. |
end_time строка | Конечное время действия политики ключа. APIC по умолчанию устанавливает Формат - ГГГГ-ММ-ДД ЧЧ:ММ:СС |
host псевдонимы: hostname строка | IP-адрес или имя хоста, разрешаемое хостом Ansible. Если значение не указано в задаче, используется значение переменной среды |
id целое число | Идентификатор объекта. |
keychain_policy псевдонимы: keychain_policy_name строка | Имя существующей политики ключа. |
output_level строка | Влияет на вывод данного модуля ACI.
Если значение не указано в задаче, используется значение переменной среды Варианты:
|
output_path строка | Путь к файлу, который будет использоваться для вывода конфигурационных объектов ACI в формате JSON, сгенерированных модулем. Если значение не указано в задаче, используется значение переменной среды |
owner_key строка | Пользовательская строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ, позволяющий клиентам владеть своими данными для корреляции сущностей. Если значение не указано в задаче, используется значение переменной среды |
owner_tag строка | Пользовательская строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой тег, позволяющий клиентам добавлять свои собственные данные. Например, чтобы указать, кто создал этот объект. Если значение не указано в задаче, используется значение переменной среды |
password строка | Пароль для аутентификации. Этот параметр является взаимоисключающим с Если значение не указано в задаче, используется значение переменных среды |
port целое число | Номер порта, используемый для подключения REST. Значение по умолчанию зависит от параметра Если значение не указано в задаче, используется значение переменной среды |
строка | Предварительно заданный ключ аутентификации. При использовании pre_shared_key данный модуль всегда будет отображаться как |
private_key псевдонимы: cert_key строка | Файл приватного ключа в формате PEM или содержимое приватного ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию Этот параметр является взаимоисключающим с Если значение не указано в задаче, используется значение переменной среды |
start_time строка | Начальное время действия политики ключа. APIC по умолчанию устанавливает Формат - ГГГГ-ММ-ДД ЧЧ:ММ:СС |
state string | Использовать Использовать Варианты:
|
suppress_previous псевдонимы: no_previous, ignore_previous boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверяться, и обновление POST будет содержать все свойства. Варианты:
|
suppress_verification псевдонимы: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что текущее возвращаемое значение устанавливается в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверяем в одной задаче. Варианты:
|
tenant псевдонимы: tenant_name string | Имя существующего арендатора. |
timeout целое число | Тайм-аут уровня сокета в секундах. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию 30. |
use_proxy boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию true. Варианты:
|
use_ssl boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию true, когда соединение локальное. Варианты:
|
username псевдонимы: user string | Имя пользователя для аутентификации. Если значение не указано в задаче, вместо него будут использованы значения переменных окружения Значение по умолчанию admin. |
validate_certs boolean | Если Это должно быть установлено в Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию true. Варианты:
|
Примечания
Примечание
tenantиkeychain_policyдолжны существовать перед использованием данного модуля в вашем плейбуке. Для этого можно использовать cisco.aci.aci_tenant и cisco.aci.aci_keychain_policy.
См. также
См. также
- cisco.aci.aci_tenant
-
Управление арендаторами (fv:Tenant).
- cisco.aci.aci_keychain_policy
-
Управление политикой KeyChain (fv:KeyChainPol).
- Ссылка на справочник модели управления информацией APIC
-
Дополнительная информация о внутренних классах APIC
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой Cisco ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для участия.
Примеры
- name: Add a new key policy
cisco.aci.aci_key_policy:
host: apic
username: admin
password: SomeSecretPassword
tenant: my_tenant
keychain_policy: my_keychain_policy
id: 1
start_time: now
end_time: infinite
pre_shared_key: my_password
state: present
delegate_to: localhost
- name: Delete an key policy
cisco.aci.aci_key_policy:
host: apic
username: admin
password: SomeSecretPassword
tenant: my_tenant
keychain_policy: my_keychain_policy
id: 1
state: absent
delegate_to: localhost
- name: Query an key policy
cisco.aci.aci_key_policy:
host: apic
username: admin
password: SomeSecretPassword
tenant: my_tenant
keychain_policy: my_keychain_policy
id: 1
state: query
delegate_to: localhost
register: query_result
- name: Query all key policies in my_keychain_policy
cisco.aci.aci_key_policy:
host: apic
username: admin
password: SomeSecretPassword
tenant: my_tenant
keychain_policy: my_keychain_policy
state: query
delegate_to: localhost
register: query_result
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Текущая конфигурация из APIC после завершения модуля Возвращается: успех Пример: |
error словарь | Информация об ошибке, возвращённая APIC Возвращается: неудача Пример: |
filter_string строка | Строка фильтра, используемая для запроса Возвращается: неудача или отладка Пример: |
method строка | HTTP-метод, используемый для запроса к APIC Возвращается: неудача или отладка Пример: |
previous список / элементы=строка | Исходная конфигурация из APIC до запуска модуля Возвращается: информация Пример: |
proposed словарь | Собраная конфигурация из предоставленных пользователем параметров Возвращается: информация Пример: |
raw строка | Необработанный вывод, возвращённый APIC REST API (xml или json) Возвращается: ошибка парсинга Пример: |
response строка | HTTP-ответ от APIC Возвращается: неудача или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная в APIC Возвращается: информация Пример: |
status целое число | HTTP-статус от APIC Возвращается: неудача или отладка Пример: |
url строка | HTTP-URL, используемый для запроса к APIC Возвращается: неудача или отладка Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_key_policy_module.html