Spec-Zone.ru › Ansible

cisco.ise.anc_policy модуль – Ресурсный модуль для политики ANC

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля требуются дополнительные компоненты, подробности см. в разделе Требования.

Для использования в playbook, укажите: cisco.ise.anc_policy.

Новое в cisco.ise 1.0.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Управление операциями создания, обновления и удаления ресурса политики ANC.
  • Этот API позволяет клиенту создать политику ANC.
  • Этот API позволяет клиенту удалить политику ANC.
  • Этот API позволяет клиенту обновить политику ANC.

Примечание

Этот модуль имеет соответствующий плагин действия.

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

actions

список / элементы=строка

  • QUARANTINE Позволяет использовать политики исключений (политики авторизации) для ограничения или запрета доступа конечной точки к сети. - PORTBOUNCE Сбрасывает порт на сетевом устройстве, к которому подключена конечная точка. - SHUTDOWN Выключает порт на сетевом устройстве, к которому подключена конечная точка. - RE_AUTHENTICATE Повторно аутентифицирует сеанс от конечной точки.

id

строка

Идентификатор политики ANC.

ise_debug

логическое

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

целое число

добавлено в cisco.ise 3.0.0

Время ожидания (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

логическое

добавлено в cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов.

Если он имеет значение true, используется шлюз API ISE и запросы отправляются по адресу https://{{ise_hostname}}.

Если он имеет значение false, запросы отправляются по адресу https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

логическое

добавлено в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE.

Если он имеет значение True, SDK предполагает, что проверка CSRF вашего ISE включена.

Если он имеет значение True, предполагается, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

логическое

Флаг для включения или отключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Сообщает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate-limit

логическое

Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости.

Варианты:

  • false
  • true ← (по умолчанию)

name

строка

Имя политики ANC.

Примечания

Примечание

  • Используемые методы SDK: anc_policy.AncPolicy.create_anc_policy, anc_policy.AncPolicy.delete_anc_policy_by_id, anc_policy.AncPolicy.update_anc_policy_by_id,
  • Используемые пути: post /ers/config/ancpolicy, delete /ers/config/ancpolicy/{id}, put /ers/config/ancpolicy/{id},
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения

Примеры

- name: Update by id
  cisco.ise.anc_policy:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    actions:
    - string
    id: string
    name: string

- name: Delete by id
  cisco.ise.anc_policy:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: absent
    id: string

- name: Create
  cisco.ise.anc_policy:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    actions:
    - string
    name: string

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список с ответом, возвращённым Python SDK Cisco ISE

Возвращается: всегда

Пример: {"actions": ["string"], "id": "string", "link": {"href": "string", "rel": "string", "type": "string"}, "name": "string"}

ise_update_response

словарь

добавлен в cisco.ise 1.1.0

Словарь или список с ответом, возвращённым Python SDK Cisco ISE

Возвращается: всегда

Пример: {"UpdatedFieldsList": {"updatedField": [{"field": "string", "newValue": "string", "oldValue": "string"}]}}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/anc_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API