Spec-Zone.ru › Ansible

Модуль cisco.ise.aci_settings – Модуль ресурсов для настроек ACI

Примечание

Этот модуль входит в состав коллекции cisco.ise (версия 2.9.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля требуются дополнительные зависимости. Подробнее см. Требования.

Чтобы использовать его в книге задач, укажите: cisco.ise.aci_settings.

Добавлен в cisco.ise 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление обновлением операции ресурса Настройки ACI.
  • Этот API позволяет клиенту обновлять настройки ACI.

Примечание

Для этого модуля имеется соответствующий плагин действия.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

aci50

boolean

Включить версию ACI 5.0.

Варианты:

  • false
  • true

aci51

boolean

Включить версию ACI 5.1.

Варианты:

  • false
  • true

aciipaddress

string

IP-адрес менеджера домена ACI.

acipassword

string

Пароль менеджера домена ACI.

aciuserName

string

Имя пользователя менеджера домена ACI.

adminName

string

Имя администратора кластера ACI.

adminPassword

string

Пароль администратора кластера ACI.

allSXPDomain

boolean

Флаг AllSXPDomain.

Варианты:

  • false
  • true

defaultSGtName

string

defaultSGtName параметров ACI.

enableACI

boolean

Включить интеграцию ACI.

Варианты:

  • false
  • true

enableDataPlane

boolean

Флаг EnableDataPlane.

Варианты:

  • false
  • true

enableElementsLimit

boolean

Флаг EnableElementsLimit.

Варианты:

  • false
  • true

id

string

Значение UUID ресурса.

ipAddressHostName

string

IP-адрес/имя хоста кластера ACI.

ise_debug

boolean

Флаг для SDK Identity Services Engine для включения отладки.

Варианты:

  • false ← (default)
  • true

ise_hostname

string / required

Имя хоста Identity Services Engine.

ise_password

string / required

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

добавлено в cisco.ise 3.0.0

Таймаут (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

string / required

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

добавлено в cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов.

Если это true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}.

Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (default)

ise_uses_csrf_token

boolean

добавлено в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы маркер CSRF в API ERS ISE.

Если это True, SDK предполагает, что проверка CSRF вашего ISE включена.

Если это True, он предполагает, что вам нужно, чтобы SDK автоматически управлял маркером CSRF для вас.

Варианты:

  • false ← (default)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки SSL-сертификата.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

string

Уведомляет SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK, чтобы включить автоматическую обработку лимитов скорости.

Варианты:

  • false
  • true ← (по умолчанию)

l3RouteNetwork

string

l3RouteNetwork настроек ACI.

maxNumIepgFromACI

integer

maxNumIepgFromACI настроек ACI.

maxNumSGtToACI

integer

maxNumSGtToACI настроек ACI.

specificSXPDomain

boolean

Флаг specificSXPDomain.

Варианты:

  • false
  • true

specifixSXPDomainList

list / elements=string

specifixSXPDomainList настроек ACI.

suffixToEpg

string

suffixToEpg настроек ACI.

suffixToSGt

string

suffixToSGt настроек ACI.

tenantName

string

tenantName настроек ACI.

untaggedPacketIepgName

string

untaggedPacketIepgName настроек ACI.

Примечания

Примечание

  • Используемые методы SDK: aci_settings.AciSettings.update_aci_settings_by_id,
  • Используемые пути: put /ers/config/acisettings/{id},
  • Не поддерживает check_mode
  • Плагин работает на контрольном узле и не использует плагины подключения Ansible, а вместо этого встроенный диспетчер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

Примеры

- name: Update by id
  cisco.ise.aci_settings:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    aci50: true
    aci51: true
    aciipaddress: string
    acipassword: string
    aciuserName: string
    adminName: string
    adminPassword: string
    allSxpDomain: true
    defaultSgtName: string
    enableAci: true
    enableDataPlane: true
    enableElementsLimit: true
    id: string
    ipAddressHostName: string
    l3RouteNetwork: string
    maxNumIepgFromAci: 0
    maxNumSgtToAci: 0
    specificSxpDomain: true
    specifixSxpDomainList:
    - string
    suffixToEpg: string
    suffixToSgt: string
    tenantName: string
    untaggedPacketIepgName: string

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список с ответом, возвращённым Cisco ISE Python SDK

Возвращается: всегда

Пример: {"aci50": true, "aci51": true, "aciipaddress": "string", "acipassword": "string", "aciuserName": "string", "adminName": "string", "adminPassword": "string", "allSxpDomain": true, "defaultSgtName": "string", "enableAci": true, "enableDataPlane": true, "enableElementsLimit": true, "id": "string", "ipAddressHostName": "string", "l3RouteNetwork": "string", "maxNumIepgFromAci": 0, "maxNumSgtToAci": 0, "specificSxpDomain": true, "specifixSxpDomainList": ["string"], "suffixToEpg": "string", "suffixToSgt": "string", "tenantName": "string", "untaggedPacketIepgName": "string"}

ise_update_response

словарь

добавлен в cisco.ise 1.1.0

Словарь или список с ответом, возвращённым Cisco ISE Python SDK

Возвращается: всегда

Пример: {"UpdatedFieldsList": {"field": "string", "newValue": "string", "oldValue": "string", "updatedField": [{"field": "string", "newValue": "string", "oldValue": "string"}]}}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/aci_settings_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API