Модуль cisco.ise.ipsec_enable_info – Информационный модуль для включения Ipsec
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните команду ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, подробности см. в разделе Требования.
Для использования в playbook, укажите: cisco.ise.ipsec_enable_info.
Новое в cisco.ise 1.0.0
Краткое описание
- Получение включения Ipsec по идентификатору.
- Возвращает подробные сведения о конфигурации IPsec заданного узла с именем узла и IP-адресом NAD.
Примечание
Этот модуль имеет соответствующий плагин действий.
Требования
Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
hostName строка | Параметр пути HostName. Имя узла развернутого узла. |
ise_debug булево | Флаг для Identity Services Engine SDK для включения отладки. Варианты:
|
ise_hostname строка / обязательно | Имя узла Identity Services Engine. |
ise_password строка / обязательно | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout целое число добавлено в cisco.ise 3.0.0 | Время ожидания (в секундах) для HTTP-запросов RESTful. По умолчанию: |
ise_username строка / обязательно | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway булево добавлено в cisco.ise 1.1.0 | Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов. Если он имеет значение true, используется шлюз API ISE и запросы отправляются по адресу https://{{ise_hostname}}. Если он имеет значение false, запросы отправляются по адресу https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token булево добавлено в cisco.ise 3.0.0 | Флаг, который сообщает SDK, отправляем ли мы маркер CSRF в API ERS ISE. Если он имеет значение True, SDK предполагает, что проверка CSRF вашего ISE включена. Если он имеет значение True, предполагается, что вам нужно, чтобы SDK автоматически управлял маркером CSRF. Варианты:
|
ise_verify булево | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
ise_version строка | Сообщает SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate_limit булево | Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости. Варианты:
|
nadIp строка | Параметр пути NadIp. IP-адрес NAD. |
Примечания
Примечание
- Используемые методы SDK: native_ipsec.NativeIpsec.get_ipsec_node,
- Используемые пути: get /api/v1/ipsec/{hostName}/{nadIp},
- Поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения
Примеры
- name: Get Ipsec Enable by id
cisco.ise.ipsec_enable_info:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
hostName: string
nadIp: string
register: result
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
ise_response словарь | Словарь или список со значением, возвращенным Cisco ISE Python SDK Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/ipsec_enable_info_module.html