Spec-Zone.ru › Ansible

Модуль cisco.ise.device_administration_conditions_for_policy_set_info – Информационный модуль для условий администрирования устройств для набора политик

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.

Для использования в playbook укажите: cisco.ise.device_administration_conditions_for_policy_set_info.

Новое в cisco.ise 1.0.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Получить все условия администрирования устройств для набора политик.
  • Администрирование устройств – возвращает список условий библиотеки для наборов политик.

Примечание

У этого модуля есть соответствующий плагин действия.

Требования

Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

ise_debug

boolean

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

string / обязательно

Имя хоста Identity Services Engine.

ise_password

string / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

добавлено в cisco.ise 3.0.0

Тайм-аут (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

string / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

добавлено в cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов.

Если он имеет значение true, используется шлюз API ISE и запросы отправляются по адресу https://{{ise_hostname}}.

Если он имеет значение false, запросы отправляются по адресу https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

boolean

добавлено в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE.

Если он имеет значение True, SDK предполагает, что проверка CSRF вашего ISE включена.

Если он имеет значение True, предполагается, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

string

Сообщает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Используемые методы SDK: device_administration_conditions.DeviceAdministrationConditions.get_device_admin_conditions_for_policy_sets,
  • Используемые пути: get /device-admin/condition/policyset,
  • Поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения

См. также

См. также

Документация Cisco ISE для администрирования устройств - Условия

Полная справка по API администрирования устройств - Условия.

Примеры

- name: Get all Device Administration Conditions For Policy Set
  cisco.ise.device_administration_conditions_for_policy_set_info:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
  register: result

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

список / элементы=словарь

Словарь или список с ответом, возвращённым Cisco ISE Python SDK

Возвращается: всегда

Пример: "[\n  {\n    \"conditionType\": \"string\",\n    \"isNegate\": true,\n    \"link\": {\n      \"href\": \"string\",\n      \"rel\": \"string\",\n      \"type\": \"string\"\n    },\n    \"description\": \"string\",\n    \"id\": \"string\",\n    \"name\": \"string\",\n    \"attributeName\": \"string\",\n    \"attributeId\": \"string\",\n    \"attributeValue\": \"string\",\n    \"dictionaryName\": \"string\",\n    \"dictionaryValue\": \"string\",\n    \"operator\": \"string\",\n    \"children\": [\n      {\n        \"conditionType\": \"string\",\n        \"isNegate\": true,\n        \"link\": {\n          \"href\": \"string\",\n          \"rel\": \"string\",\n          \"type\": \"string\"\n        }\n      }\n    ],\n    \"datesRange\": {\n      \"endDate\": \"string\",\n      \"startDate\": \"string\"\n    },\n    \"datesRangeException\": {\n      \"endDate\": \"string\",\n      \"startDate\": \"string\"\n    },\n    \"hoursRange\": {\n      \"endTime\": \"string\",\n      \"startTime\": \"string\"\n    },\n    \"hoursRangeException\": {\n      \"endTime\": \"string\",\n      \"startTime\": \"string\"\n    },\n    \"weekDays\": [\n      \"string\"\n    ],\n    \"weekDaysException\": [\n      \"string\"\n    ]\n  }\n]\n"

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/device_administration_conditions_for_policy_set_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API