Spec-Zone.ru › Ansible

cisco.dnac.device_credential_workflow_manager модуль — Модуль ресурсов для глобальных учетных данных устройств и назначения учетных данных сайтам.

Примечание

Этот модуль является частью коллекции cisco.dnac (версия 6.20.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.dnac. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в playbook укажите: cisco.dnac.device_credential_workflow_manager.

Новое в cisco.dnac 6.7.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление операциями с глобальными учетными данными устройств и назначением учетных данных сайтам.
  • API для создания глобальных учетных данных устройств.
  • API для обновления глобальных учетных данных устройств.
  • API для удаления глобальных учетных данных устройств.
  • API для назначения учетных данных устройства сайту.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • dnacentersdk >= 2.7.2
  • python >= 3.9

Параметры

Параметр

Комментарии

config

list / elements=dictionary / required

Список подробностей глобальных учетных данных устройства и имен сайтов.

assign_credentials_to_site

dictionary

Назначить учетные данные устройства сайту.

cli_credential

dictionary

Учетные данные CLI.

description

string

Описание учетных данных CLI.

id

string

Идентификатор учетных данных CLI. Используйте (Описание, Имя пользователя) или Идентификатор.

username

string

Имя пользователя учетных данных CLI.

https_read

dictionary

Учетные данные для чтения HTTP(S)

description

string

Описание учетных данных для чтения HTTP(S).

id

string

Идентификатор учетных данных для чтения HTTP(S). Используйте (Описание, Имя пользователя) или Идентификатор.

username

string

Имя пользователя учетных данных для чтения HTTP(S).

https_write

dictionary

Учетные данные для записи HTTP(S)

description

string

Описание учетных данных для записи HTTP(S).

id

string

Идентификатор учетных данных для записи HTTP(S). Используйте (Описание, Имя пользователя) или Идентификатор.

username

string

Имя пользователя учетных данных для записи HTTP(S).

site_name

list / elements=string

Имя сайта для назначения учетных данных.

snmp_v2c_read

dictionary

Учетные данные для чтения SNMPv2c

description

string

Описание учетных данных для чтения SNMPv2c.

id

string

Идентификатор учетных данных для чтения SNMPv2c. Используйте Описание или Идентификатор.

snmp_v2c_write

dictionary

Учетные данные для записи SNMPv2c

description

string

Описание учетных данных для записи SNMPv2c.

id

string

Идентификатор учетных данных для записи SNMPv2c. Используйте Описание или Идентификатор.

snmp_v3

dictionary

Учетные данные snmp_v3

description

string

Описание учетных данных snmp_v3.

id

string

Идентификатор учетных данных snmp_v3. Используйте Описание или Идентификатор.

global_credential_details

dictionary

Управляет глобальными учетными данными устройства

cli_credential

list / elements=dictionary

cliCredential глобального учетного ключа V2.

description

string

Описание. Обязательно для создания учетного ключа.

enable_password

string

Включить пароль для учетного ключа cli_credential.

Пароль не может содержать пробелы или угловые скобки (< >)

id

string

Идентификатор учетного ключа. Используйте это для обновления учетного ключа устройства.

old_description

string

Старое описание. Используйте это для обновления описания/имени пользователя.

old_username

string

Старое имя пользователя. Используйте это для обновления описания/имени пользователя.

password

string

Пароль для учетного ключа cli_credential.

Обязательно для создания/обновления учетного ключа.

Пароль не может содержать пробелы или угловые скобки (< >).

username

string

Имя пользователя для учетного ключа cli_credential.

Имя пользователя не может содержать пробелы или угловые скобки (< >).

https_read

list / elements=dictionary

httpsRead глобального учетного ключа V2.

id

string

Идентификатор учетного ключа. Используйте это для обновления учетного ключа устройства.

name

string

Имя. Обязательно для создания учетного ключа.

old_description

string

Старое описание. Используйте это для обновления описания/имени пользователя.

old_username

string

Старое имя пользователя. Используйте это для обновления описания/имени пользователя.

password

string

Пароль для учетного ключа https_read.

Обязательно для создания/обновления учетного ключа.

Пароль не может содержать пробелы или угловые скобки (< >).

port

integer

Порт. Порт по умолчанию — 443.

username

string

Имя пользователя для учетного ключа https_read.

Имя пользователя не может содержать пробелы или угловые скобки (< >).

https_write

list / elements=dictionary

httpsWrite глобального учетного ключа V2.

id

string

Идентификатор учетного ключа. Используйте это для обновления учетного ключа устройства.

name

string

Имя. Обязательно для создания учетного ключа.

old_description

string

Старое описание. Используйте это для обновления описания/имени пользователя.

old_username

string

Старое имя пользователя. Используйте это для обновления описания/имени пользователя.

password

string

Пароль для учетного ключа https_write.

Обязательно для создания/обновления учетного ключа.

Пароль не может содержать пробелы или угловые скобки (< >).

port

integer

Порт. Порт по умолчанию — 443.

username

string

Имя пользователя для https_write.

Имя пользователя не может содержать пробелы или угловые скобки (< >).

snmp_v2c_read

list / elements=dictionary

Глобальные учетные данные V2 snmpV2cRead.

description

string

Описание. Обязательно для создания учетных данных.

id

string

Идентификатор учетных данных. Используйте это для обновления учетных данных устройства.

old_description

string

Старое описание. Используйте это для обновления описания.

read_community

string

Сообщество чтения snmp_v2c_read.

Пароль не может содержать пробелы или угловые скобки (< >).

snmp_v2c_write

list / elements=dictionary

Глобальные учетные данные V2 snmpV2cWrite.

description

string

Описание. Обязательно для создания учетных данных.

id

string

Идентификатор учетных данных. Используйте это для обновления учетных данных устройства.

old_description

string

Старое описание. Используйте это для обновления описания.

write_community

string

Сообщество записи snmp_v2c_write.

Пароль не может содержать пробелы или угловые скобки (< >).

snmp_v3

list / elements=dictionary

Глобальные учетные данные V2 snmpV3.

auth_password

string

Пароль авторизации snmp_v3.

Пароль должен содержать минимум 8 символов.

Пароль не может содержать пробелы или угловые скобки (< >).

auth_type

string

Тип авторизации. [“SHA”, “MD5”].

description

string

Описание snmp_v3.

Должно отличаться от других учетных данных snmp_v3.

id

string

Идентификатор учетных данных. Используйте это для обновления учетных данных устройства.

old_description

string

Старое описание. Используйте это для обновления описания.

privacy_password

string

Конфиденциальный пароль snmp_v3.

Пароль должен содержать минимум 8 символов.

Пароль не может содержать пробелы или угловые скобки (< >).

privacy_type

string

Тип конфиденциальности. [“AES128”, “AES192”, “AES256”].

snmp_mode

string

Режим Snmp. [“AUTHPRIV”, “AUTHNOPRIV”, “NOAUTHNOPRIV”].

username

string

Имя пользователя для учетных данных snmp_v3.

Имя пользователя не может содержать пробелы или угловые скобки (< >).

config_verify

boolean

Установите в True, чтобы проверить Cisco Catalyst Center после применения конфигурации playbook.

Варианты:

  • false ← (default)
  • true

dnac_api_task_timeout

integer

Определяет время ожидания в секундах для вызовов API для получения сведений о задаче. Если сведения о задаче не получены в течение этого периода, процесс завершится, и будет зарегистрировано уведомление о времени ожидания.

Default: 1200

dnac_debug

boolean

Указывает, включена ли отладка в Cisco Catalyst Center SDK.

Choices:

  • false ← (default)
  • true

dnac_host

string / required

Имя хоста Cisco Catalyst Center.

dnac_log

boolean

Флаг для включения/отключения ведения журнала выполнения playbook.

Когда значение true и указан dnac_log_file_path, - создается файл журнала в расположении выполнения с указанным именем.

Когда значение true и dnac_log_file_path не указан, - создается файл журнала в расположении выполнения с именем ‘dnac.log’.

Когда значение false, - ведение журнала отключено.

Если файл журнала не существует, - он создается в режиме добавления или записи в зависимости от флага «dnac_log_append».

Если файл журнала существует, - он перезаписывается или к нему добавляется информация в зависимости от флага «dnac_log_append».

Choices:

  • false ← (default)
  • true

dnac_log_append

boolean

Определяет режим файла. Установите значение True для режима «добавления». Установите значение False для режима «записи».

Choices:

  • false
  • true ← (default)

dnac_log_file_path

string

Управляет ведением журнала. Журналы записываются, если dnac_log имеет значение True.

Если путь не указан, - когда ‘dnac_log_append’ имеет значение True, ‘dnac.log’ создается в текущем каталоге Ansible; журналы добавляются. - Когда ‘dnac_log_append’ имеет значение False, ‘dnac.log’ создается; журналы перезаписываются.

Если путь указан, - когда ‘dnac_log_append’ имеет значение True, файл открывается в режиме добавления. - Когда ‘dnac_log_append’ имеет значение False, файл открывается в режиме записи (w). - В сценариях с общим файлом без режима добавления содержимое перезаписывается после каждого выполнения модуля. - Для общего файла журнала установите append в False для первого модуля (для перезаписи); для последующих модулей установите append в True.

Default: "dnac.log"

dnac_log_level

string

Устанавливает пороговое значение для уровня журнала. Сообщения с уровнем, равным или выше этого, будут регистрироваться. Уровни перечислены в порядке серьезности [CRITICAL, ERROR, WARNING, INFO, DEBUG].

CRITICAL указывает на серьезные ошибки, останавливающие программу. Отображает только сообщения CRITICAL.

ERROR указывает на проблемы, препятствующие работе функции. Отображает сообщения ERROR и CRITICAL.

WARNING указывает на потенциальные будущие проблемы. Отображает сообщения WARNING, ERROR, CRITICAL.

INFO отслеживает нормальную работу. Отображает сообщения INFO, WARNING, ERROR, CRITICAL.

DEBUG предоставляет подробную диагностическую информацию. Отображает все сообщения журнала.

Default: "WARNING"

dnac_password

string

Пароль для аутентификации в Cisco Catalyst Center.

dnac_port

string

Указывает номер порта, связанного с Cisco Catalyst Center.

Default: "443"

dnac_task_poll_interval

integer

Указывает интервал в секундах между последовательными вызовами API для получения сведений о задаче.

Default: 2

dnac_username

aliases: user

string

Имя пользователя для аутентификации в Cisco Catalyst Center.

Default: "admin"

dnac_verify

boolean

Флаг для включения или отключения проверки сертификата SSL.

Choices:

  • false
  • true ← (default)

dnac_version

string

Указывает версию Cisco Catalyst Center, которую должен использовать SDK.

Default: "2.2.3.3"

state

string

Состояние Cisco Catalyst Center после завершения работы модуля.

Choices:

  • "merged" ← (default)
  • "deleted"

validate_response_schema

boolean

Флаг для Cisco Catalyst Center SDK для включения проверки текстов запросов на соответствие схеме JSON.

Choices:

  • false
  • true ← (default)

Примечания

Примечание

  • Используемые методы SDK: discovery.Discovery.create_global_credentials_v2, discovery.Discovery.delete_global_credential_v2, discovery.Discovery.update_global_credentials_v2, network_settings.NetworkSettings.assign_device_credential_to_site_v2,
  • Используемые пути: post /dna/intent/api/v2/global-credential, delete /dna/intent/api/v2/global-credential/{id}, put /dna/intent/api/v2/global-credential, post /dna/intent/api/v2/credential-to-site/{siteId},
  • Не поддерживает check_mode
  • Плагин работает на контрольном узле и не использует плагины подключения Ansible, вместо этого использует встроенный менеджер подключений из Cisco Catalyst Center SDK
  • Параметры, начинающиеся с dnac_, используются Cisco Catalyst Center Python SDK для установления подключения

См. также

См. также

Документация Cisco Catalyst Center для Discovery CreateGlobalCredentialsV2

Полное описание API CreateGlobalCredentialsV2.

Документация Cisco Catalyst Center для Discovery DeleteGlobalCredentialV2

Полное описание API DeleteGlobalCredentialV2.

Документация Cisco Catalyst Center для Discovery UpdateGlobalCredentialsV2

Полное описание API UpdateGlobalCredentialsV2.

Документация Cisco Catalyst Center для Network Settings AssignDeviceCredentialToSiteV2

Полное описание API AssignDeviceCredentialToSiteV2.

Примеры

---
  - name: Create Credentials and assign it to a site.
    cisco.dnac.device_credential_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_port: "{{ dnac_port }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: "{{ dnac_log_level }}"
    state: merged
    config_verify: True
    config:
    - global_credential_details:
        cli_credential:
        - description: string
          username: string
          password: string
          enable_password: string
        snmp_v2c_read:
        - description: string
          read_community: string
        snmp_v2c_write:
        - description: string
          write_community: string
        snmp_v3:
        - auth_password: string
          auth_type: SHA
          snmp_mode: AUTHPRIV
          privacy_password: string
          privacy_type: AES128
          username: string
          description: string
        https_read:
        - description: string
          username: string
          password: string
          port: 443
        https_write:
        - description: string
          username: string
          password: string
          port: 443
      assign_credentials_to_site:
        cli_credential:
          id: string
        snmp_v2c_read:
          id: string
        snmp_v2c_write:
          id: string
        snmp_v3:
          id: string
        https_read:
          id: string
        https_write:
           id: string
        site_name:
        - string

  - name: Create Multiple Credentials.
    cisco.dnac.device_credential_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_port: "{{ dnac_port }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: "{{ dnac_log_level }}"
    state: merged
    config_verify: True
    config:
    - global_credential_details:
        cli_credential:
        - description: string
          username: string
          password: string
          enable_password: string
        - description: string
          username: string
          password: string
          enable_password: string
        snmp_v2c_read:
        - description: string
          read_community: string
        - description: string
          read_community: string
        snmp_v2c_write:
        - description: string
          write_community: string
        - description: string
          write_community: string
        snmp_v3:
        - auth_password: string
          auth_type: SHA
          snmp_mode: AUTHPRIV
          privacy_password: string
          privacy_type: AES128
          username: string
          description: string
        - auth_password: string
          auth_type: SHA
          snmp_mode: AUTHPRIV
          privacy_password: string
          privacy_type: AES128
          username: string
          description: string
        https_read:
        - description: string
          username: string
          password: string
          port: 443
        - description: string
          username: string
          password: string
          port: 443
        https_write:
        - description: string
          username: string
          password: string
          port: 443
        - description: string
          username: string
          password: string
          port: 443

  - name: Update global device credentials using id
    cisco.dnac.device_credential_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_port: "{{ dnac_port }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: "{{ dnac_log_level }}"
    state: merged
    config_verify: True
    config:
    - global_credential_details:
        cli_credential:
        - description: string
          username: string
          password: string
          enable_password: string
          id: string
        snmp_v2c_read:
        - description: string
          read_community: string
          id: string
        snmp_v2c_write:
        - description: string
          write_community: string
          id: string
        snmp_v3:
        - auth_password: string
          auth_type: SHA
          snmp_mode: AUTHPRIV
          privacy_password: string
          privacy_type: AES128
          username: string
          description: string
          id: string
        https_read:
        - description: string
          username: string
          password: string
          port: 443
          id: string
        https_write:
        - description: string
          username: string
          password: string
          port: 443
          id: string

  - name: Update multiple global device credentials using id
    cisco.dnac.device_credential_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_port: "{{ dnac_port }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: "{{ dnac_log_level }}"
    state: merged
    config_verify: True
    config:
    - global_credential_details:
        cli_credential:
        - description: string
          username: string
          password: string
          enable_password: string
          id: string
        - description: string
          username: string
          password: string
          enable_password: string
          id: string
        snmp_v2c_read:
        - description: string
          read_community: string
          id: string
        - description: string
          read_community: string
          id: string
        snmp_v2c_write:
        - description: string
          write_community: string
          id: string
        - description: string
          write_community: string
          id: string
        snmp_v3:
        - auth_password: string
          auth_type: SHA
          snmp_mode: AUTHPRIV
          privacy_password: string
          privacy_type: AES128
          username: string
          description: string
          id: string
        - auth_password: string
          auth_type: SHA
          snmp_mode: AUTHPRIV
          privacy_password: string
          privacy_type: AES128
          username: string
          description: string
          id: string
        https_read:
        - description: string
          username: string
          password: string
          port: 443
          id: string
        - description: string
          username: string
          password: string
          port: 443
          id: string
        https_write:
        - description: string
          username: string
          password: string
          port: 443
          id: string
        - description: string
          username: string
          password: string
          port: 443
          id: string

  - name: Update global device credential name/description using old name and description.
    cisco.dnac.device_credential_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_port: "{{ dnac_port }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: "{{ dnac_log_level }}"
    state: merged
    config_verify: True
    config:
    - global_credential_details:
        cli_credential:
        - description: string
          username: string
          password: string
          enable_password: string
          old_description: string
          old_username: string
        snmp_v2c_read:
        - description: string
          read_community: string
          old_description: string
        snmp_v2c_write:
        - description: string
          write_community: string
          old_description: string
        snmp_v3:
        - auth_password: string
          auth_type: string
          snmp_mode: string
          privacy_password: string
          privacy_type: string
          username: string
          description: string
        https_read:
        - description: string
          username: string
          password: string
          port: string
          old_description: string
          old_username: string
        https_write:
        - description: string
          username: string
          password: string
          port: string
          old_description: string
          old_username: string

  - name: Assign Credentials to sites using old description and username.
    cisco.dnac.device_credential_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_port: "{{ dnac_port }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: "{{ dnac_log_level }}"
    state: merged
    config_verify: True
    config:
    - assign_credentials_to_site:
        cli_credential:
          description: string
          username: string
        snmp_v2c_read:
          description: string
        snmp_v2c_write:
          description: string
        snmp_v3:
          description: string
        https_read:
          description: string
          username: string
        https_write:
          description: string
          username: string
        site_name:
        - string
        - string

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

dnac_response1

словарь

Словарь или список со значением, возвращённым Cisco Catalyst Center Python SDK

Возвращается: всегда

Пример: {"response": {"taskId": "string", "url": "string"}, "version": "string"}

dnac_response2

словарь

Словарь или список со значением, возвращённым Cisco Catalyst Center Python SDK

Возвращается: всегда

Пример: {"response": {"taskId": "string", "url": "string"}, "version": "string"}

Авторы

  • Muthu Rakesh (@MUTHU-RAKESH-27) Madhan Sankaranarayanan (@madhansansel)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/dnac/device_credential_workflow_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API