Spec-Zone.ru › Ansible

Модуль cisco.mso.mso_tenant_site — Управление арендаторами с облачными сайтами.

Примечание

Этот модуль входит в коллекцию cisco.mso (версия 2.9.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install cisco.mso. Для использования этого модуля требуются дополнительные условия, см. Требования для получения подробностей.

Для использования в плейбуке укажите: cisco.mso.mso_tenant_site.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Управление арендаторами с облачными сайтами на Cisco ACI Multi-Site.

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • Multi Site Orchestrator v2.1 или более поздней версии

Параметры

Параметр

Комментарии

aws_access_key

строка

Идентификатор ключа доступа к учетной записи AWS. Требуется, когда aws_trusted установлено в false.

aws_account_org

логическое

Учетная запись AWS для организации.

Варианты:

  • false ← (по умолчанию)
  • true

aws_trusted

логическое

Доверенный режим доступа к учетной записи AWS. Кредиты требуются, если значение установлено в false.

Варианты:

  • false
  • true

azure_access_type

строка

Управляемый режим для Azure.

Неуправляемый режим для Azure.

Общий режим, если атрибут не указан.

Варианты:

  • "managed"
  • "unmanaged"
  • "shared" ← (по умолчанию)

azure_active_directory_id

строка

Идентификатор активного каталога учетной записи Azure.

Этот атрибут требуется, когда azure_access_type находится в режиме без управления.

azure_active_directory_name

строка

Имя активного каталога учетной записи Azure. Например, ‘CiscoINSBUAd’.

Этот атрибут требуется, когда azure_access_type находится в режиме без управления.

azure_application_id

строка

Идентификатор приложения учетной записи Azure.

Этот атрибут требуется, когда azure_access_type находится в управляемом режиме или режиме без управления.

azure_credential_name

строка

Имя учетных данных учетной записи Azure.

Этот атрибут требуется, когда azure_access_type находится в режиме без управления.

azure_subscription_id

строка

Идентификатор подписки учетной записи Azure.

Этот атрибут требуется, когда azure_access_type находится в управляемом режиме или режиме без управления.

cloud_account

строка

Требуется для облачного сайта.

Идентификатор учетной записи AWS в формате ‘000000000000’.

Идентификатор учетной записи Azure в формате ‘uni/tn-(имя_арендатора)/act-[(идентификатор_подписки)]-azure_vendor-azure’.

Примеры значений внутри идентификатора учетной записи Azure: ‘(имя_арендатора)=tenant_test и (идентификатор_подписки)=10’.

host

псевдонимы: hostname

строка

IP-адрес или имя хоста хоста ACI Multi Site Orchestrator.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды MSO_HOST.

login_domain

строка

Имя домена входа для аутентификации.

Значение по умолчанию — Local.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды MSO_LOGIN_DOMAIN.

При использовании плагина подключения HTTPAPI, если этот атрибут не указан, будет использована переменная инвентаризации ansible_httpapi_login_domain.

output_level

строка

Влияет на вывод этого модуля MSO.

normal означает стандартный вывод, включая current словарь.

info добавляет информационный вывод, включая previous, proposed и sent словари.

debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды MSO_OUTPUT_LEVEL.

Варианты:

  • "debug"
  • "info"
  • "normal" ← (по умолчанию)

password

строка

Пароль для аутентификации.

Если значение не указано в задаче, вместо него будут использованы переменные среды MSO_PASSWORD или ANSIBLE_NET_PASSWORD.

port

целое число

Номер порта для подключения REST.

Значение по умолчанию зависит от параметра `use_ssl`.

Если значение не указано в задаче, вместо него будет использовано значение переменной среды MSO_PORT.

secret_key

строка

Секретный ключ AWS для недоверенной учетной записи. Требуется, когда aws_trusted установлено в false.

Секретный ключ учетной записи Azure для неуправляемой идентичности. Требуется в режиме без управления для учетной записи Azure.

security_domains

список / элементы=строка

Список доменных имен безопасности для сайтов.

По умолчанию: []

site

псевдонимы: name

строка

Название сайта.

Это может быть как облачный сайт, так и сайт вне облака.

состояние

строка

Используйте present или absent для добавления или удаления.

Используйте query для отображения объекта или нескольких объектов.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "query"

арендатор

строка / обязательно

Название арендатора.

таймаут

целое число

Таймаут уровня сокета в секундах.

Значение по умолчанию — 30 секунд.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_TIMEOUT.

использовать_прокси

логическое

Если false, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_PROXY.

Значение по умолчанию — true.

Варианты:

  • false
  • true

использовать_ssl

логическое

Если false, вместо стандартного HTTPS соединения будет использовано HTTP соединение.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_SSL.

При использовании плагина соединения HTTPAPI переменная инвентаризации ansible_httpapi_use_ssl будет использована, если этот атрибут не указан.

Значение по умолчанию — false при использовании плагина HTTPAPI соединения (mso или nd) и true при использовании метода подключения legacy (только для mso).

Варианты:

  • false
  • true

имя_пользователя

строка

Имя пользователя для аутентификации.

Если значение не указано в задаче, будет использовано значение переменных среды MSO_USERNAME или ANSIBLE_NET_USERNAME.

проверять_сертификаты

логическое

Если false, сертификаты SSL не будут проверены.

Это следует устанавливать в false только при использовании на сайтах, контролируемых вами, с использованием самоподписанных сертификатов.

Если значение не указано в задаче, будет использовано значение переменной среды MSO_VALIDATE_CERTS.

Значение по умолчанию — true.

Варианты:

  • false
  • true

Примечания

Примечание

  • Этот модуль был разработан для поддержки Multi Site Orchestrator v2.1 или более поздних версий. Некоторые или все функции могут не работать на более ранних версиях.

Примеры

- name: Associate a non-cloud site with a tenant
  cisco.mso.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: site_name
    state: present

- name: Associate AWS site with a tenant, with aws_trusted set to true
  cisco.mso.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: site_name
    cloud_account: '000000000000'
    aws_trusted: true
    state: present

- name: Associate AWS site with a tenant, with aws_trusted set to false
  cisco.mso.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: AWS
    cloud_account: '000000000000'
    aws_trusted: false
    aws_access_key: '1'
    secret_key: '0'
    aws_account_org: false
    state: present

- name: Associate Azure site in managed mode
  mso.cisco.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: site_name
    cloud_account: uni/tn-ansible_test/act-[9]-azure_vendor-azure
    azure_access_type: managed
    azure_subscription_id: '9'
    azure_application_id: '100'
    state: present

- name: Associate Azure site in unmanaged mode
  mso.cisco.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: site_name
    cloud_account: uni/tn-ansible_test/act-[9]-azure_vendor-azure
    azure_access_type: unmanaged
    azure_subscription_id: '9'
    azure_application_id: '100'
    azure_credential_name: cApicApp
    secret_key: iins
    azure_active_directory_id: '32'
    azure_active_directory_name: CiscoINSBUAd
    state: present

- name: Dissociate a site
  cisco.mso.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: site_name
    state: absent

- name: Query a site
  cisco.mso.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    site: site_name
    state: query
  register: query_result

- name: Query all sites of a tenant
  cisco.mso.mso_tenant_site:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    tenant: tenant_name
    state: query
  register: query_result

Авторы

  • Shreyas Srish (@shrsr)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/mso/mso_tenant_site_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API