Модуль cisco.ise.tacacs_server_sequence — Модуль ресурсов для последовательности TACACS Server
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: cisco.ise.tacacs_server_sequence.
Добавлен в cisco.ise 1.0.0
Обзор
- Управление операциями создания, обновления и удаления ресурса Последовательность TACACS Server.
- Этот API создаёт последовательность TACACS сервера.
- Этот API удаляет последовательность TACACS сервера.
- Этот API позволяет клиенту обновить последовательность TACACS сервера.
Примечание
Этот модуль имеет соответствующий плагин действий.
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
description string | Описание последовательности TACACS-серверов. |
id string | Идентификатор последовательности TACACS-серверов. |
ise_debug boolean | Флаг для Identity Services Engine SDK для включения отладки. Варианты:
|
ise_hostname string / required | Имя хоста Identity Services Engine. |
ise_password string / required | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout integer added in cisco.ise 3.0.0 | Тайм-аут (в секундах) для HTTP-запросов RESTful. По умолчанию: |
ise_username string / required | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway boolean added in cisco.ise 1.1.0 | Флаг, который сообщает SDK, следует ли использовать API Gateway Identity Services Engine для отправки запросов. Если он имеет значение true, используется API Gateway ISE и запросы отправляются на https://{{ise_hostname}}. Если он имеет значение false, запросы отправляются на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token boolean added in cisco.ise 3.0.0 | Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE. Если он имеет значение True, SDK предполагает, что проверка CSRF вашего ISE включена. Если он имеет значение True, предполагается, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF. Варианты:
|
ise_verify boolean | Флаг для включения или отключения проверки SSL-сертификата. Варианты:
|
ise_version string | Сообщает SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate_limit boolean | Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости. Варианты:
|
localAccounting boolean | Флаг LocalAccounting. Варианты:
|
name string | Имя последовательности TACACS-серверов. |
prefixDelimiter string | Разделитель, который будет использоваться для удаления префикса. |
prefixStrip boolean | Определяет, будет ли использоваться разделитель для удаления префикса. Варианты:
|
remoteAccounting boolean | Флаг RemoteAccounting. Варианты:
|
serverList string | Имена внешних TACACS-серверов, разделенные запятыми. Порядок имен в строке — это порядок серверов, которые будут использоваться во время аутентификации. |
suffixDelimiter string | Разделитель, который будет использоваться для удаления суффикса. |
suffixStrip boolean | Определяет, будет ли использоваться разделитель для удаления суффикса. Варианты:
|
Примечания
Примечание
- Используемые методы SDK: tacacs_server_sequence.TacacsServerSequence.create_tacacs_server_sequence, tacacs_server_sequence.TacacsServerSequence.delete_tacacs_server_sequence_by_id, tacacs_server_sequence.TacacsServerSequence.update_tacacs_server_sequence_by_id,
- Используемые пути: post /ers/config/tacacsserversequence, delete /ers/config/tacacsserversequence/{id}, put /ers/config/tacacsserversequence/{id},
- Не поддерживает
check_mode - Плагин работает на контрольном узле и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения
Примеры
- name: Update by id
cisco.ise.tacacs_server_sequence:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: present
description: string
id: string
localAccounting: true
name: string
prefixDelimiter: string
prefixStrip: true
remoteAccounting: true
serverList: string
suffixDelimiter: string
suffixStrip: true
- name: Delete by id
cisco.ise.tacacs_server_sequence:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: absent
id: string
- name: Create
cisco.ise.tacacs_server_sequence:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: present
description: string
localAccounting: true
name: string
prefixDelimiter: string
prefixStrip: true
remoteAccounting: true
serverList: string
suffixDelimiter: string
suffixStrip: true
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
ise_response словарь | Словарь или список со значением возврата от Cisco ISE Python SDK Возвращаемое значение: всегда Пример: |
ise_update_response словарь Добавлен в cisco.ise 1.1.0 | Словарь или список со значением возврата от Cisco ISE Python SDK Возвращаемое значение: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/tacacs_server_sequence_module.html