Spec-Zone.ru › Ansible

Модуль cisco.ise.ipsec_bulk — Модуль ресурсов для Ipsec Bulk

Примечание

Этот модуль входит в коллекцию cisco.ise (версия 2.9.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля требуются дополнительные условия, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: cisco.ise.ipsec_bulk.

Добавлен в cisco.ise 1.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление операцией создания ресурса Ipsec Bulk.

Примечание

Данному модулю соответствует плагин действия.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

ise_debug

boolean

Флаг для Identity Services Engine SDK, позволяющий включить отладку.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

string / обязательно

Имя хоста Identity Services Engine.

ise_password

string / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

добавлен в cisco.ise 3.0.0

Таймаут (в секундах) для запросов RESTful HTTP.

По умолчанию: 60

ise_username

string / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

добавлен в cisco.ise 1.1.0

Флаг, информирующий SDK, использовать ли API шлюз Identity Services Engine для отправки запросов.

Если значение true, используется API шлюз ISE и отправляются запросы на https://{{ise_hostname}}.

Если значение false, запросы отправляются на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

boolean

добавлен в cisco.ise 3.0.0

Флаг, информирующий SDK, отправлять ли токен CSRF в ERS API ISE.

Если значение True, SDK предполагает, что проверка CSRF ISE включена.

Если значение True, предполагается, что SDK должен автоматически управлять токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки SSL-сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

string

Информирует SDK о версии Identity Services Engine для использования.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK, позволяющий включить автоматическое управление лимитами запросов.

Варианты:

  • false
  • true ← (по умолчанию)

ItemList

list / elements=dictionary

ItemList Ipsec Bulk.

authType

string

Тип аутентификации для установления соединения.

certId

string

ID сертификата для установления соединения.

configureVti

boolean

Тип аутентификации для установления соединения.

Варианты:

  • false
  • true

espAhProtocol

string

Используемый протокол шифрования для установления соединения.

hostName

string

Имя хоста узла.

iface

string

Ethernet-порт узла.

ikeReAuthTime

integer

Время повторной аутентификации IKE.

ikeVersion

string

Версия IKE.

localInternalIp

string

IP-адрес локального туннеля.

modeOption

string

Тип режима, используемого для установления соединения.

nadIp

string

IP-адрес NAD для установления соединения.

Группа DH первого этапа

строка

Группа DH первого этапа, используемая для установления подключения.

Алгоритм шифрования первого этапа

строка

Алгоритм шифрования первого этапа, используемый для установления подключения.

Алгоритм хэширования первого этапа

строка

Алгоритм хэширования первого этапа, используемый для установления подключения.

Срок действия подключения первого этапа

целое число

Срок действия подключения первого этапа.

Группа DH второго этапа

строка

Группа DH второго этапа, используемая для установления подключения.

Алгоритм шифрования второго этапа

строка

Алгоритм шифрования второго этапа, используемый для установления подключения.

Алгоритм хэширования второго этапа

строка

Алгоритм хэширования второго этапа, используемый для установления подключения.

Срок действия подключения второго этапа

целое число

Срок действия подключения второго этапа.

Предварительный общий ключ

строка

Предварительный общий ключ, используемый для установления подключения.

Внутренний IP-адрес удалённого узла

строка

IP-адрес удаленного туннеля.

Операция

строка

Операция модуля Ipsec Bulk.

Примечания

Примечание

  • Используемый метод SDK: native_ipsec.NativeIpsec.bulk_ip_sec_operation,
  • Используемые пути: post /api/v1/ipsec/bulk,
  • Не поддерживает check_mode
  • Плагин выполняется на узле управления и не использует плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения

Примеры

- name: Create
  cisco.ise.ipsec_bulk:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    ItemList:
    - authType: string
      certId: string
      configureVti: true
      espAhProtocol: string
      hostName: string
      iface: string
      ikeReAuthTime: 0
      ikeVersion: string
      localInternalIp: string
      modeOption: string
      nadIp: string
      phaseOneDHGroup: string
      phaseOneEncryptionAlgo: string
      phaseOneHashAlgo: string
      phaseOneLifeTime: 0
      phaseTwoDHGroup: string
      phaseTwoEncryptionAlgo: string
      phaseTwoHashAlgo: string
      phaseTwoLifeTime: 0
      psk: string
      remotePeerInternalIp: string
    operation: string

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: {"id": "string"}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/ipsec_bulk_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API