Spec-Zone.ru › Ansible

Модуль cisco.aci.aci_system_endpoint_controls — Управление параметрами конечных точек системы (ep:IpAgingP, ep:ControlP и ep:LoopProtectP)

Примечание

Этот модуль является частью коллекции cisco.aci (версия 2.10.1).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install cisco.aci.

Чтобы использовать её в плейбуке, укажите: cisco.aci.aci_system_endpoint_controls.

  • Описание
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление параметрами конечных точек системы на фабриках Cisco ACI.

Параметры

Параметр

Комментарии

annotation

строка

Пользовательская строка для аннотации объекта.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_ANNOTATION.

Если значение не указано в задаче и переменная среды ACI_ANNOTATION, то будет использовано значение по умолчанию.

Значение по умолчанию: "orchestrator:ansible"

certificate_name

псевдонимы: cert_name

строка

Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.

Если был предоставлен имя файла private_key, по умолчанию используется private_key без расширения.

Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_CERTIFICATE_NAME.

ep_loop_protection

словарь

Контейнер настроек для защиты от петель EP.

action

список / элементы=строка

Действие(я), которое(ые) следует предпринять при обнаружении петли.

Варианты:

  • "bd"
  • "port"

admin_state

логическое значение

Включить или отключить защиту от петель EP на ткани.

Варианты:

  • false
  • true

interval

целое число

Интервал обнаружения защиты от петель в секундах.

multiplication_factor

целое число

Множитель обнаружения защиты от петель.

host

псевдонимы: hostname

строка

IP-адрес или имя хоста APIC, разрешаемое хостом управления Ansible.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_HOST.

ip_aging

словарь

Контейнер настроек для старения IP.

admin_state

логическое значение

Включить или отключить контроль старения IP на ткани.

Варианты:

  • false
  • true

output_level

строка

Влияет на вывод этого модуля ACI.

normal — стандартный вывод, включая current словарь.

info добавляет информационный вывод, включая previous, proposed и sent словари.

debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_OUTPUT_LEVEL.

Варианты:

  • "debug"
  • "info"
  • "normal" ← (значение по умолчанию)

output_path

строка

Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_OUTPUT_PATH.

owner_key

строка

Пользовательская строка для атрибута ownerKey объекта ACI.

Этот атрибут представляет ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_OWNER_KEY.

owner_tag

строка

Пользовательская строка для атрибута ownerTag объекта ACI.

Этот атрибут представляет тег, позволяющий клиентам добавлять свои собственные данные.

Например, чтобы указать, кто создал этот объект.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_OWNER_TAG.

password

строка

Пароль для аутентификации.

Этот параметр взаимоисключающий с private_key. Если также указан private_key, то он будет использован вместо него.

Если значение не указано в задаче, будет использовано значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.

port

целое число

Номер порта для подключения REST.

Значение по умолчанию зависит от параметра use_ssl.

Если значение не указано в задаче, будет использовано значение переменной среды ACI_PORT.

private_key

aliases: cert_key

строка

Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемые для аутентификации на основе подписи.

Это значение также влияет на значение по умолчанию certificate_name, которое используется.

Этот параметр исключает password. Если password также указано, оно будет проигнорировано.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_PRIVATE_KEY или ANSIBLE_NET_SSH_KEYFILE.

roque_ep_control

словарь

Контейнер конфигурации для Rogue EP Control.

admin_state

логическое значение

Включить или выключить Rogue EP Control на ткани.

Варианты:

  • false
  • true

hold_interval

целое число

Интервал удержания несанкционированных конечных точек в секундах.

interval

целое число

Интервал обнаружения несанкционированных конечных точек в секундах.

multiplication_factor

целое число

Коэффициент умножения для обнаружения несанкционированных конечных точек.

state

строка

Используйте present для обновления конфигурации.

Используйте query для отображения текущей конфигурации.

Варианты:

  • "present" ← (по умолчанию)
  • "query"

suppress_previous

aliases: no_previous, ignore_previous

логическое значение

Если true, GET для проверки предыдущего значения не будет отправлен перед обновлением POST в APIC.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_SUPPRESS_PREVIOUS.

Значение по умолчанию false.

ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что предыдущее возвращаемое значение становится пустым.

Предыдущее состояние объекта не будет проверяться, и обновление POST будет содержать все свойства.

Варианты:

  • false
  • true

suppress_verification

aliases: no_verification, no_verify, suppress_verify, ignore_verify, ignore_verification

логическое значение

Если true, верифицирующий GET не будет отправлен после обновления POST в APIC.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_SUPPRESS_VERIFICATION.

Значение по умолчанию false.

ПРЕДУПРЕЖДЕНИЕ - Это приводит к тому, что текущее возвращаемое значение устанавливается в предложенное значение.

Текущий объект, включая значения по умолчанию, будет не проверяемым в одной задаче.

Варианты:

  • false
  • true

timeout

целое число

Таймаут уровня сокета в секундах.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_TIMEOUT.

Значение по умолчанию 30.

use_proxy

логическое значение

Если false, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_USE_PROXY.

Значение по умолчанию true.

Варианты:

  • false
  • true

use_ssl

логическое значение

Если false, будет использовано HTTP-соединение вместо стандартного HTTPS-соединения.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_USE_SSL.

Значение по умолчанию true, когда соединение локальное.

Варианты:

  • false
  • true

username

aliases: user

строка

Имя пользователя для аутентификации.

Если значение не указано в задаче, вместо него будут использованы переменные среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

Значение по умолчанию admin.

validate_certs

логическое значение

Если false, сертификаты SSL не будут проверены.

Это следует устанавливать в false только при использовании на сайтах с собственным управлением, использующих самозаверяющие сертификаты.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды ACI_VALIDATE_CERTS.

Значение по умолчанию true.

Варианты:

  • false
  • true

См. также

См. также

Ссылка на справочник модели информации управления APIC

Дополнительная информация о внутреннем классе APIC ep:IpAgingP, ep:ControlP и ep:LoopProtectP.

Руководство по Cisco ACI

Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Set system endpoint controls settings
  cisco.aci.aci_system_endpoint_controls:
    host: apic
    username: admin
    password: SomeSecretPassword
    admin_state: true
    ip_aging:
      admin_state: true
    roque_ep_control:
      admin_state: true
      interval: 50
      multiplication_factor: 10
      hold_interval: 2000
    ep_loop_protection:
      admin_state: true
      interval: 70
      multiplication_factor: 15
      action: [bd, port]
  delegate_to: localhost

- name: Query system endpoint controls settings
  cisco.aci.aci_system_endpoint_controls:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

current

список / элементы=строка

Существующая конфигурация с APIC после завершения модуля

Возвращается: успех

Пример: [{"fvTenant": {"attributes": {"descr": "Production environment", "dn": "uni/tn-production", "name": "production", "nameAlias": "", "ownerKey": "", "ownerTag": ""}}}]

error

словарь

Информация об ошибке, возвращённая APIC

Возвращается: неудача

Пример: {"code": "122", "text": "unknown managed object class foo"}

filter_string

строка

Строка фильтра, использованная для запроса

Возвращается: неудача или отладка

Пример: "?rsp-prop-include=config-only"

method

строка

HTTP-метод, использованный для запроса к APIC

Возвращается: неудача или отладка

Пример: "POST"

previous

список / элементы=строка

Исходная конфигурация с APIC до запуска модуля

Возвращается: информация

Пример: [{"fvTenant": {"attributes": {"descr": "Production", "dn": "uni/tn-production", "name": "production", "nameAlias": "", "ownerKey": "", "ownerTag": ""}}}]

proposed

словарь

Собраная конфигурация из параметров, предоставленных пользователем

Возвращается: информация

Пример: {"fvTenant": {"attributes": {"descr": "Production environment", "name": "production"}}}

raw

строка

Необработанный результат, возвращённый API REST APIC (xml или json)

Возвращается: ошибка разбора

Пример: "<?xml version=\"1.0\" encoding=\"UTF-8\"?><imdata totalCount=\"1\"><error code=\"122\" text=\"unknown managed object class foo\"/></imdata>"

response

строка

HTTP-ответ с APIC

Возвращается: неудача или отладка

Пример: "OK (30 bytes)"

sent

список / элементы=строка

Фактическая/минимальная конфигурация, отправленная в APIC

Возвращается: информация

Пример: {"fvTenant": {"attributes": {"descr": "Production environment"}}}

status

целое число

HTTP-статус с APIC

Возвращается: неудача или отладка

Пример: 200

url

строка

HTTP-URL, использованный для запроса к APIC

Возвращается: неудача или отладка

Пример: "https://10.11.12.13/api/mo/uni/tn-production.json"

Авторы

  • Tim Cragg (@timcragg)
  • Akini Ross (@akinross)

Ссылки на коллекции

  • Система отслеживания проблем
  • Репозиторий (Исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/aci/aci_system_endpoint_controls_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API