cisco.dnac.device_credential_workflow_manager модуль — Модуль ресурсов для глобальных учетных данных устройств и назначения учетных данных сайтам.
Примечание
Этот модуль является частью коллекции cisco.dnac (версия 6.20.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.dnac. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в playbook укажите: cisco.dnac.device_credential_workflow_manager.
Новое в cisco.dnac 6.7.0
Описание
- Управление операциями с глобальными учетными данными устройств и назначением учетных данных сайтам.
- API для создания глобальных учетных данных устройств.
- API для обновления глобальных учетных данных устройств.
- API для удаления глобальных учетных данных устройств.
- API для назначения учетных данных устройства сайту.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- dnacentersdk >= 2.7.2
- python >= 3.9
Параметры
Параметр | Комментарии |
|---|---|
config list / elements=dictionary / required | Список подробностей глобальных учетных данных устройства и имен сайтов. |
|
assign_credentials_to_site dictionary |
Назначить учетные данные устройства сайту. |
|
cli_credential dictionary |
Учетные данные CLI. |
|
description string |
Описание учетных данных CLI. |
|
id string |
Идентификатор учетных данных CLI. Используйте (Описание, Имя пользователя) или Идентификатор. |
|
username string |
Имя пользователя учетных данных CLI. |
|
https_read dictionary |
Учетные данные для чтения HTTP(S) |
|
description string |
Описание учетных данных для чтения HTTP(S). |
|
id string |
Идентификатор учетных данных для чтения HTTP(S). Используйте (Описание, Имя пользователя) или Идентификатор. |
|
username string |
Имя пользователя учетных данных для чтения HTTP(S). |
|
https_write dictionary |
Учетные данные для записи HTTP(S) |
|
description string |
Описание учетных данных для записи HTTP(S). |
|
id string |
Идентификатор учетных данных для записи HTTP(S). Используйте (Описание, Имя пользователя) или Идентификатор. |
|
username string |
Имя пользователя учетных данных для записи HTTP(S). |
|
site_name list / elements=string |
Имя сайта для назначения учетных данных. |
|
snmp_v2c_read dictionary |
Учетные данные для чтения SNMPv2c |
|
description string |
Описание учетных данных для чтения SNMPv2c. |
|
id string |
Идентификатор учетных данных для чтения SNMPv2c. Используйте Описание или Идентификатор. |
|
snmp_v2c_write dictionary |
Учетные данные для записи SNMPv2c |
|
description string |
Описание учетных данных для записи SNMPv2c. |
|
id string |
Идентификатор учетных данных для записи SNMPv2c. Используйте Описание или Идентификатор. |
|
snmp_v3 dictionary |
Учетные данные snmp_v3 |
|
description string |
Описание учетных данных snmp_v3. |
|
id string |
Идентификатор учетных данных snmp_v3. Используйте Описание или Идентификатор. |
|
global_credential_details dictionary |
Управляет глобальными учетными данными устройства |
|
cli_credential list / elements=dictionary |
cliCredential глобального учетного ключа V2. |
|
description string |
Описание. Обязательно для создания учетного ключа. |
|
enable_password string |
Включить пароль для учетного ключа cli_credential. Пароль не может содержать пробелы или угловые скобки (< >) |
|
id string |
Идентификатор учетного ключа. Используйте это для обновления учетного ключа устройства. |
|
old_description string |
Старое описание. Используйте это для обновления описания/имени пользователя. |
|
old_username string |
Старое имя пользователя. Используйте это для обновления описания/имени пользователя. |
|
password string |
Пароль для учетного ключа cli_credential. Обязательно для создания/обновления учетного ключа. Пароль не может содержать пробелы или угловые скобки (< >). |
|
username string |
Имя пользователя для учетного ключа cli_credential. Имя пользователя не может содержать пробелы или угловые скобки (< >). |
|
https_read list / elements=dictionary |
httpsRead глобального учетного ключа V2. |
|
id string |
Идентификатор учетного ключа. Используйте это для обновления учетного ключа устройства. |
|
name string |
Имя. Обязательно для создания учетного ключа. |
|
old_description string |
Старое описание. Используйте это для обновления описания/имени пользователя. |
|
old_username string |
Старое имя пользователя. Используйте это для обновления описания/имени пользователя. |
|
password string |
Пароль для учетного ключа https_read. Обязательно для создания/обновления учетного ключа. Пароль не может содержать пробелы или угловые скобки (< >). |
|
port integer |
Порт. Порт по умолчанию — 443. |
|
username string |
Имя пользователя для учетного ключа https_read. Имя пользователя не может содержать пробелы или угловые скобки (< >). |
|
https_write list / elements=dictionary |
httpsWrite глобального учетного ключа V2. |
|
id string |
Идентификатор учетного ключа. Используйте это для обновления учетного ключа устройства. |
|
name string |
Имя. Обязательно для создания учетного ключа. |
|
old_description string |
Старое описание. Используйте это для обновления описания/имени пользователя. |
|
old_username string |
Старое имя пользователя. Используйте это для обновления описания/имени пользователя. |
|
password string |
Пароль для учетного ключа https_write. Обязательно для создания/обновления учетного ключа. Пароль не может содержать пробелы или угловые скобки (< >). |
|
port integer |
Порт. Порт по умолчанию — 443. |
|
username string |
Имя пользователя для https_write. Имя пользователя не может содержать пробелы или угловые скобки (< >). |
|
snmp_v2c_read list / elements=dictionary |
Глобальные учетные данные V2 snmpV2cRead. |
|
description string |
Описание. Обязательно для создания учетных данных. |
|
id string |
Идентификатор учетных данных. Используйте это для обновления учетных данных устройства. |
|
old_description string |
Старое описание. Используйте это для обновления описания. |
|
read_community string |
Сообщество чтения snmp_v2c_read. Пароль не может содержать пробелы или угловые скобки (< >). |
|
snmp_v2c_write list / elements=dictionary |
Глобальные учетные данные V2 snmpV2cWrite. |
|
description string |
Описание. Обязательно для создания учетных данных. |
|
id string |
Идентификатор учетных данных. Используйте это для обновления учетных данных устройства. |
|
old_description string |
Старое описание. Используйте это для обновления описания. |
|
write_community string |
Сообщество записи snmp_v2c_write. Пароль не может содержать пробелы или угловые скобки (< >). |
|
snmp_v3 list / elements=dictionary |
Глобальные учетные данные V2 snmpV3. |
|
auth_password string |
Пароль авторизации snmp_v3. Пароль должен содержать минимум 8 символов. Пароль не может содержать пробелы или угловые скобки (< >). |
|
auth_type string |
Тип авторизации. [“SHA”, “MD5”]. |
|
description string |
Описание snmp_v3. Должно отличаться от других учетных данных snmp_v3. |
|
id string |
Идентификатор учетных данных. Используйте это для обновления учетных данных устройства. |
|
old_description string |
Старое описание. Используйте это для обновления описания. |
|
privacy_password string |
Конфиденциальный пароль snmp_v3. Пароль должен содержать минимум 8 символов. Пароль не может содержать пробелы или угловые скобки (< >). |
|
privacy_type string |
Тип конфиденциальности. [“AES128”, “AES192”, “AES256”]. |
|
snmp_mode string |
Режим Snmp. [“AUTHPRIV”, “AUTHNOPRIV”, “NOAUTHNOPRIV”]. |
|
username string |
Имя пользователя для учетных данных snmp_v3. Имя пользователя не может содержать пробелы или угловые скобки (< >). |
config_verify boolean | Установите в True, чтобы проверить Cisco Catalyst Center после применения конфигурации playbook. Варианты:
|
dnac_api_task_timeout integer | Определяет время ожидания в секундах для вызовов API для получения сведений о задаче. Если сведения о задаче не получены в течение этого периода, процесс завершится, и будет зарегистрировано уведомление о времени ожидания. Default: |
dnac_debug boolean | Указывает, включена ли отладка в Cisco Catalyst Center SDK. Choices:
|
dnac_host string / required | Имя хоста Cisco Catalyst Center. |
dnac_log boolean | Флаг для включения/отключения ведения журнала выполнения playbook. Когда значение true и указан dnac_log_file_path, - создается файл журнала в расположении выполнения с указанным именем. Когда значение true и dnac_log_file_path не указан, - создается файл журнала в расположении выполнения с именем ‘dnac.log’. Когда значение false, - ведение журнала отключено. Если файл журнала не существует, - он создается в режиме добавления или записи в зависимости от флага «dnac_log_append». Если файл журнала существует, - он перезаписывается или к нему добавляется информация в зависимости от флага «dnac_log_append». Choices:
|
dnac_log_append boolean | Определяет режим файла. Установите значение True для режима «добавления». Установите значение False для режима «записи». Choices:
|
dnac_log_file_path string | Управляет ведением журнала. Журналы записываются, если dnac_log имеет значение True. Если путь не указан, - когда ‘dnac_log_append’ имеет значение True, ‘dnac.log’ создается в текущем каталоге Ansible; журналы добавляются. - Когда ‘dnac_log_append’ имеет значение False, ‘dnac.log’ создается; журналы перезаписываются. Если путь указан, - когда ‘dnac_log_append’ имеет значение True, файл открывается в режиме добавления. - Когда ‘dnac_log_append’ имеет значение False, файл открывается в режиме записи (w). - В сценариях с общим файлом без режима добавления содержимое перезаписывается после каждого выполнения модуля. - Для общего файла журнала установите append в False для первого модуля (для перезаписи); для последующих модулей установите append в True. Default: |
dnac_log_level string | Устанавливает пороговое значение для уровня журнала. Сообщения с уровнем, равным или выше этого, будут регистрироваться. Уровни перечислены в порядке серьезности [CRITICAL, ERROR, WARNING, INFO, DEBUG]. CRITICAL указывает на серьезные ошибки, останавливающие программу. Отображает только сообщения CRITICAL. ERROR указывает на проблемы, препятствующие работе функции. Отображает сообщения ERROR и CRITICAL. WARNING указывает на потенциальные будущие проблемы. Отображает сообщения WARNING, ERROR, CRITICAL. INFO отслеживает нормальную работу. Отображает сообщения INFO, WARNING, ERROR, CRITICAL. DEBUG предоставляет подробную диагностическую информацию. Отображает все сообщения журнала. Default: |
dnac_password string | Пароль для аутентификации в Cisco Catalyst Center. |
dnac_port string | Указывает номер порта, связанного с Cisco Catalyst Center. Default: |
dnac_task_poll_interval integer | Указывает интервал в секундах между последовательными вызовами API для получения сведений о задаче. Default: |
dnac_username aliases: user string | Имя пользователя для аутентификации в Cisco Catalyst Center. Default: |
dnac_verify boolean | Флаг для включения или отключения проверки сертификата SSL. Choices:
|
dnac_version string | Указывает версию Cisco Catalyst Center, которую должен использовать SDK. Default: |
state string | Состояние Cisco Catalyst Center после завершения работы модуля. Choices:
|
validate_response_schema boolean | Флаг для Cisco Catalyst Center SDK для включения проверки текстов запросов на соответствие схеме JSON. Choices:
|
Примечания
Примечание
- Используемые методы SDK: discovery.Discovery.create_global_credentials_v2, discovery.Discovery.delete_global_credential_v2, discovery.Discovery.update_global_credentials_v2, network_settings.NetworkSettings.assign_device_credential_to_site_v2,
- Используемые пути: post /dna/intent/api/v2/global-credential, delete /dna/intent/api/v2/global-credential/{id}, put /dna/intent/api/v2/global-credential, post /dna/intent/api/v2/credential-to-site/{siteId},
- Не поддерживает
check_mode - Плагин работает на контрольном узле и не использует плагины подключения Ansible, вместо этого использует встроенный менеджер подключений из Cisco Catalyst Center SDK
- Параметры, начинающиеся с dnac_, используются Cisco Catalyst Center Python SDK для установления подключения
См. также
См. также
- Документация Cisco Catalyst Center для Discovery CreateGlobalCredentialsV2
-
Полное описание API CreateGlobalCredentialsV2.
- Документация Cisco Catalyst Center для Discovery DeleteGlobalCredentialV2
-
Полное описание API DeleteGlobalCredentialV2.
- Документация Cisco Catalyst Center для Discovery UpdateGlobalCredentialsV2
-
Полное описание API UpdateGlobalCredentialsV2.
- Документация Cisco Catalyst Center для Network Settings AssignDeviceCredentialToSiteV2
-
Полное описание API AssignDeviceCredentialToSiteV2.
Примеры
---
- name: Create Credentials and assign it to a site.
cisco.dnac.device_credential_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_port: "{{ dnac_port }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: "{{ dnac_log_level }}"
state: merged
config_verify: True
config:
- global_credential_details:
cli_credential:
- description: string
username: string
password: string
enable_password: string
snmp_v2c_read:
- description: string
read_community: string
snmp_v2c_write:
- description: string
write_community: string
snmp_v3:
- auth_password: string
auth_type: SHA
snmp_mode: AUTHPRIV
privacy_password: string
privacy_type: AES128
username: string
description: string
https_read:
- description: string
username: string
password: string
port: 443
https_write:
- description: string
username: string
password: string
port: 443
assign_credentials_to_site:
cli_credential:
id: string
snmp_v2c_read:
id: string
snmp_v2c_write:
id: string
snmp_v3:
id: string
https_read:
id: string
https_write:
id: string
site_name:
- string
- name: Create Multiple Credentials.
cisco.dnac.device_credential_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_port: "{{ dnac_port }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: "{{ dnac_log_level }}"
state: merged
config_verify: True
config:
- global_credential_details:
cli_credential:
- description: string
username: string
password: string
enable_password: string
- description: string
username: string
password: string
enable_password: string
snmp_v2c_read:
- description: string
read_community: string
- description: string
read_community: string
snmp_v2c_write:
- description: string
write_community: string
- description: string
write_community: string
snmp_v3:
- auth_password: string
auth_type: SHA
snmp_mode: AUTHPRIV
privacy_password: string
privacy_type: AES128
username: string
description: string
- auth_password: string
auth_type: SHA
snmp_mode: AUTHPRIV
privacy_password: string
privacy_type: AES128
username: string
description: string
https_read:
- description: string
username: string
password: string
port: 443
- description: string
username: string
password: string
port: 443
https_write:
- description: string
username: string
password: string
port: 443
- description: string
username: string
password: string
port: 443
- name: Update global device credentials using id
cisco.dnac.device_credential_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_port: "{{ dnac_port }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: "{{ dnac_log_level }}"
state: merged
config_verify: True
config:
- global_credential_details:
cli_credential:
- description: string
username: string
password: string
enable_password: string
id: string
snmp_v2c_read:
- description: string
read_community: string
id: string
snmp_v2c_write:
- description: string
write_community: string
id: string
snmp_v3:
- auth_password: string
auth_type: SHA
snmp_mode: AUTHPRIV
privacy_password: string
privacy_type: AES128
username: string
description: string
id: string
https_read:
- description: string
username: string
password: string
port: 443
id: string
https_write:
- description: string
username: string
password: string
port: 443
id: string
- name: Update multiple global device credentials using id
cisco.dnac.device_credential_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_port: "{{ dnac_port }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: "{{ dnac_log_level }}"
state: merged
config_verify: True
config:
- global_credential_details:
cli_credential:
- description: string
username: string
password: string
enable_password: string
id: string
- description: string
username: string
password: string
enable_password: string
id: string
snmp_v2c_read:
- description: string
read_community: string
id: string
- description: string
read_community: string
id: string
snmp_v2c_write:
- description: string
write_community: string
id: string
- description: string
write_community: string
id: string
snmp_v3:
- auth_password: string
auth_type: SHA
snmp_mode: AUTHPRIV
privacy_password: string
privacy_type: AES128
username: string
description: string
id: string
- auth_password: string
auth_type: SHA
snmp_mode: AUTHPRIV
privacy_password: string
privacy_type: AES128
username: string
description: string
id: string
https_read:
- description: string
username: string
password: string
port: 443
id: string
- description: string
username: string
password: string
port: 443
id: string
https_write:
- description: string
username: string
password: string
port: 443
id: string
- description: string
username: string
password: string
port: 443
id: string
- name: Update global device credential name/description using old name and description.
cisco.dnac.device_credential_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_port: "{{ dnac_port }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: "{{ dnac_log_level }}"
state: merged
config_verify: True
config:
- global_credential_details:
cli_credential:
- description: string
username: string
password: string
enable_password: string
old_description: string
old_username: string
snmp_v2c_read:
- description: string
read_community: string
old_description: string
snmp_v2c_write:
- description: string
write_community: string
old_description: string
snmp_v3:
- auth_password: string
auth_type: string
snmp_mode: string
privacy_password: string
privacy_type: string
username: string
description: string
https_read:
- description: string
username: string
password: string
port: string
old_description: string
old_username: string
https_write:
- description: string
username: string
password: string
port: string
old_description: string
old_username: string
- name: Assign Credentials to sites using old description and username.
cisco.dnac.device_credential_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_port: "{{ dnac_port }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: "{{ dnac_log_level }}"
state: merged
config_verify: True
config:
- assign_credentials_to_site:
cli_credential:
description: string
username: string
snmp_v2c_read:
description: string
snmp_v2c_write:
description: string
snmp_v3:
description: string
https_read:
description: string
username: string
https_write:
description: string
username: string
site_name:
- string
- string
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
dnac_response1 словарь | Словарь или список со значением, возвращённым Cisco Catalyst Center Python SDK Возвращается: всегда Пример: |
dnac_response2 словарь | Словарь или список со значением, возвращённым Cisco Catalyst Center Python SDK Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/dnac/device_credential_workflow_manager_module.html