Spec-Zone.ru › Ansible

Модуль cisco.ise.tacacs_server_sequence — Модуль ресурсов для последовательности TACACS Server

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: cisco.ise.tacacs_server_sequence.

Добавлен в cisco.ise 1.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление операциями создания, обновления и удаления ресурса Последовательность TACACS Server.
  • Этот API создаёт последовательность TACACS сервера.
  • Этот API удаляет последовательность TACACS сервера.
  • Этот API позволяет клиенту обновить последовательность TACACS сервера.

Примечание

Этот модуль имеет соответствующий плагин действий.

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

description

string

Описание последовательности TACACS-серверов.

id

string

Идентификатор последовательности TACACS-серверов.

ise_debug

boolean

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (default)
  • true

ise_hostname

string / required

Имя хоста Identity Services Engine.

ise_password

string / required

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

added in cisco.ise 3.0.0

Тайм-аут (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

string / required

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

added in cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать API Gateway Identity Services Engine для отправки запросов.

Если он имеет значение true, используется API Gateway ISE и запросы отправляются на https://{{ise_hostname}}.

Если он имеет значение false, запросы отправляются на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (default)

ise_uses_csrf_token

boolean

added in cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE.

Если он имеет значение True, SDK предполагает, что проверка CSRF вашего ISE включена.

Если он имеет значение True, предполагается, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF.

Варианты:

  • false ← (default)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки SSL-сертификата.

Варианты:

  • false
  • true ← (default)

ise_version

string

Сообщает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости.

Варианты:

  • false
  • true ← (default)

localAccounting

boolean

Флаг LocalAccounting.

Варианты:

  • false
  • true

name

string

Имя последовательности TACACS-серверов.

prefixDelimiter

string

Разделитель, который будет использоваться для удаления префикса.

prefixStrip

boolean

Определяет, будет ли использоваться разделитель для удаления префикса.

Варианты:

  • false
  • true

remoteAccounting

boolean

Флаг RemoteAccounting.

Варианты:

  • false
  • true

serverList

string

Имена внешних TACACS-серверов, разделенные запятыми. Порядок имен в строке — это порядок серверов, которые будут использоваться во время аутентификации.

suffixDelimiter

string

Разделитель, который будет использоваться для удаления суффикса.

suffixStrip

boolean

Определяет, будет ли использоваться разделитель для удаления суффикса.

Варианты:

  • false
  • true

Примечания

Примечание

  • Используемые методы SDK: tacacs_server_sequence.TacacsServerSequence.create_tacacs_server_sequence, tacacs_server_sequence.TacacsServerSequence.delete_tacacs_server_sequence_by_id, tacacs_server_sequence.TacacsServerSequence.update_tacacs_server_sequence_by_id,
  • Используемые пути: post /ers/config/tacacsserversequence, delete /ers/config/tacacsserversequence/{id}, put /ers/config/tacacsserversequence/{id},
  • Не поддерживает check_mode
  • Плагин работает на контрольном узле и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

Примеры

- name: Update by id
  cisco.ise.tacacs_server_sequence:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    description: string
    id: string
    localAccounting: true
    name: string
    prefixDelimiter: string
    prefixStrip: true
    remoteAccounting: true
    serverList: string
    suffixDelimiter: string
    suffixStrip: true

- name: Delete by id
  cisco.ise.tacacs_server_sequence:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: absent
    id: string

- name: Create
  cisco.ise.tacacs_server_sequence:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    description: string
    localAccounting: true
    name: string
    prefixDelimiter: string
    prefixStrip: true
    remoteAccounting: true
    serverList: string
    suffixDelimiter: string
    suffixStrip: true

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

ise_response

словарь

Словарь или список со значением возврата от Cisco ISE Python SDK

Возвращаемое значение: всегда

Пример: {"description": "string", "id": "string", "link": {"href": "string", "rel": "string", "type": "string"}, "localAccounting": true, "name": "string", "prefixDelimiter": "string", "prefixStrip": true, "remoteAccounting": true, "serverList": "string", "suffixDelimiter": "string", "suffixStrip": true}

ise_update_response

словарь

Добавлен в cisco.ise 1.1.0

Словарь или список со значением возврата от Cisco ISE Python SDK

Возвращаемое значение: всегда

Пример: {"UpdatedFieldsList": {"field": "string", "newValue": "string", "oldValue": "string", "updatedField": [{"field": "string", "newValue": "string", "oldValue": "string"}]}}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/tacacs_server_sequence_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API