Spec-Zone.ru › Ansible

Модуль cisco.ise.trustsec_sg_vn_mapping – Модуль ресурсов для сопоставления Trustsec SG VN

Примечание

Этот модуль входит в коллекцию cisco.ise (версия 2.9.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: cisco.ise.trustsec_sg_vn_mapping.

Новая функция в cisco.ise 2.0.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление операциями создания, обновления и удаления ресурса Trustsec SG VN Mapping.
  • Создание сопоставления между группой безопасности и виртуальной сетью.
  • Удаление сопоставления между группой безопасности и виртуальной сетью.
  • Обновление сопоставления между группой безопасности и виртуальной сетью.

Примечание

Этот модуль имеет соответствующий плагин действий.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

id

строка

Идентификатор сопоставления SG-VN.

ise_debug

логическое

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

целое число

добавлен в cisco.ise 3.0.0

Таймаут (в секундах) для RESTful HTTP-запросов.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

логическое

добавлен в cisco.ise 1.1.0

Флаг, который сообщает SDK, использовать ли API-шлюз Identity Services Engine для отправки запросов.

Если значение True, используется API-шлюз ISE, и запросы отправляются по адресу https://{{ise_hostname}}.

Если значение False, запросы отправляются по адресу https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

логическое

добавлен в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправлять ли токен CSRF в ERS-API ISE.

Если значение True, SDK предполагает, что проверка CSRF в ISE включена.

Если значение True, предполагается, что SDK должен автоматически управлять токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

логическое

Флаг для включения или отключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Указывает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

логическое

Флаг для Identity Services Engine SDK для включения автоматической обработки лимита запросов.

Варианты:

  • false
  • true ← (по умолчанию)

lastUpdate

строка

Отметка времени последнего обновления сопоставления SG-VN.

sgName

строка

Имя связанной группы безопасности, используемой для идентификации, если id не указан.

sgtId

строка

Идентификатор связанной группы безопасности, который требуется, если не указано ее имя.

vnId

строка

Идентификатор связанной виртуальной сети, который требуется, если не указано ее имя.

vnName

строка

Имя связанной виртуальной сети, используемой для идентификации, если id не указан.

Примечания

Примечание

  • Используемые методы SDK: sg_vn_mapping.SgVnMapping.create_sg_vn_mapping, sg_vn_mapping.SgVnMapping.delete_sg_vn_mapping, sg_vn_mapping.SgVnMapping.update_sg_vn_mapping,
  • Используемые пути: post /api/v1/trustsec/sgvnmapping, delete /api/v1/trustsec/sgvnmapping/{id}, put /api/v1/trustsec/sgvnmapping/{id},
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключения из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

См. также

См. также

Документация Cisco ISE по sgVnMapping

Полная справка по API sgVnMapping.

Примеры

- name: Create
  cisco.ise.trustsec_sg_vn_mapping:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    id: string
    lastUpdate: string
    sgName: string
    sgtId: string
    vnId: string
    vnName: string

- name: Update by id
  cisco.ise.trustsec_sg_vn_mapping:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    id: string
    lastUpdate: string
    sgName: string
    sgtId: string
    vnId: string
    vnName: string

- name: Delete by id
  cisco.ise.trustsec_sg_vn_mapping:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: absent
    id: string

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

ise_response

список / элементы=словарь

Словарь или список со значением, возвращённым Cisco ISE Python SDK

Возвращается: всегда

Пример: "[\n  {\n    \"id\": \"string\",\n    \"lastUpdate\": \"string\",\n    \"sgName\": \"string\",\n    \"sgtId\": \"string\",\n    \"vnId\": \"string\",\n    \"vnName\": \"string\"\n  }\n]\n"

ise_update_response

словарь

Словарь или список со значением, возвращённым Cisco ISE Python SDK

Возвращается: всегда

Пример: {"id": "string", "lastUpdate": "string", "sgName": "string", "sgtId": "string", "vnId": "string", "vnName": "string"}

Авторы

  • Rafael Campos (@racampos)

Ссылки на сборку

  • Отслеживание задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/trustsec_sg_vn_mapping_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API