Модуль cisco.aci.aci_match_rule – Управление правилом соответствия (rtctrl:SubjP)
Примечание
Этот модуль входит в коллекцию cisco.aci (версия 2.10.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить, используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать в плейбуке, укажите: cisco.aci.aci_match_rule.
Описание
- Управление профилями правил соответствия для арендаторов на тканях Cisco ACI.
Параметры
Параметр | Комментарии |
|---|---|
annotation string | Пользовательская строка для аннотации объекта. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если значение не указано в задаче и переменной окружения Default: |
certificate_name aliases: cert_name string | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если указано имя файла Если для Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
description aliases: descr string | Описание профиля правила соответствия. |
host aliases: hostname string | IP-адрес или имя хоста APIC, разрешаемое узлом управления Ansible. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
match_rule aliases: name, match_rule_name string | Имя профиля правила соответствия, который создается. |
name_alias string | Псевдоним для текущего объекта. Это относится к полю nameAlias в ACI. |
output_level string | Влияет на вывод этого модуля ACI.
Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Choices:
|
output_path string | Путь к файлу, который будет использоваться для выгрузки объектов конфигурации ACI JSON, созданных модулем. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
owner_key string | Пользовательская строка для атрибута ownerKey объекта ACI. Этот атрибут представляет ключ для предоставления клиентам права владения своими данными для корреляции сущностей. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
owner_tag string | Пользовательская строка для атрибута ownerTag объекта ACI. Этот атрибут представляет тег, позволяющий клиентам добавлять собственные данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
password string | Пароль, используемый для аутентификации. Эта опция является взаимоисключающей с Если значение не указано в задаче, вместо него будут использованы значения переменных окружения |
port integer | Номер порта, который будет использоваться для REST-подключения. Значение по умолчанию зависит от параметра Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
private_key aliases: cert_key string | Либо файл закрытого ключа в формате PEM, либо содержимое закрытого ключа, используемое для аутентификации на основе подписи. Это значение также влияет на используемое значение Эта опция является взаимоисключающей с Если значение не указано в задаче, вместо него будет использовано значение переменной окружения |
state string | Используйте Используйте Choices:
|
suppress_previous aliases: no_previous, ignore_previous boolean | Если Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Значение по умолчанию - ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение будет пустым. Предыдущее состояние объекта не будет проверено, и обновление POST будет содержать все свойства. Choices:
|
suppress_verification aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию ПРЕДУПРЕЖДЕНИЕ - Это приводит к установке текущего возвращаемого значения в предложенное значение. Текущий объект, включая значения по умолчанию, не будет проверяем в рамках одной задачи. Варианты:
|
tenant aliases: tenant_name string | Имя существующего арендатора. |
timeout integer | Таймаут уровня сокета в секундах. Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию 30. |
use_proxy boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию true. Варианты:
|
use_ssl boolean | Если Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию true, когда соединение локальное. Варианты:
|
username aliases: user string | Имя пользователя для аутентификации. Если значение не указано в задаче, будет использовано значение переменных среды Значение по умолчанию admin. |
validate_certs boolean | Если Это следует устанавливать в Если значение не указано в задаче, будет использовано значение переменной среды Значение по умолчанию true. Варианты:
|
Примечания
Примечание
- Арендатор
tenantдолжен существовать перед использованием данного модуля в вашем плейбуке. Для этого можно использовать модуль cisco.aci.aci_tenant.
См. также
См. также
- cisco.aci.aci_tenant
-
Управление арендаторами (fv:Tenant).
- APIC Management Information Model reference
-
Дополнительная информация о внутреннем классе APIC rtctrl:SubjP.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Create a match rule
cisco.aci.aci_match_rule:
host: apic
username: admin
password: SomeSecretPassword
match_rule: prod_match_rule
tenant: production
state: present
delegate_to: localhost
- name: Delete a match rule
cisco.aci.aci_match_rule:
host: apic
username: admin
password: SomeSecretPassword
match_rule: prod_match_rule
tenant: production
state: absent
delegate_to: localhost
- name: Query all match rules
cisco.aci.aci_match_rule:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
- name: Query a specific match rule
cisco.aci.aci_match_rule:
host: apic
username: admin
password: SomeSecretPassword
match_rule: prod_match_rule
tenant: production
state: query
delegate_to: localhost
register: query_result
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
current список / элементы=строка | Текущая конфигурация с APIC после завершения модуля Возвращаемое значение: успех Пример: |
error словарь | Информация об ошибке, возвращенная с APIC Возвращаемое значение: ошибка Пример: |
filter_string строка | Строка фильтра, используемая для запроса Возвращаемое значение: ошибка или отладка Пример: |
method строка | HTTP-метод, используемый для запроса к APIC Возвращаемое значение: ошибка или отладка Пример: |
previous список / элементы=строка | Исходная конфигурация с APIC до запуска модуля Возвращаемое значение: информация Пример: |
proposed словарь | Собраная конфигурация из параметров, предоставленных пользователем Возвращаемое значение: информация Пример: |
raw строка | Необработанный результат, возвращенный API REST APIC (xml или json) Возвращаемое значение: ошибка разбора Пример: |
response строка | HTTP-ответ с APIC Возвращаемое значение: ошибка или отладка Пример: |
sent список / элементы=строка | Фактическая/минимальная конфигурация, отправленная на APIC Возвращаемое значение: информация Пример: |
status целое число | HTTP-статус с APIC Возвращаемое значение: ошибка или отладка Пример: |
url строка | HTTP-URL, используемый для запроса к APIC Возвращаемое значение: ошибка или отладка Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_match_rule_module.html