Модуль dellemc.openmanage.ome_configuration_compliance_baseline — Создание, изменение и удаление эталона соответствия конфигурации и исправление устройств, не соответствующих эталону, в OpenManage Enterprise
Примечание
Этот модуль входит в коллекцию dellemc.openmanage (версия 9.7.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.openmanage. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: dellemc.openmanage.ome_configuration_compliance_baseline.
Добавлена в dellemc.openmanage 3.2.0
Описание
- Этот модуль позволяет создавать, изменять и удалять эталон соответствия конфигурации в OpenManage Enterprise. Этот модуль также позволяет исправлять устройства, не соответствующие эталону, изменяя атрибуты устройств для соответствия атрибутам связанного эталона.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python >= 3.9.6
Параметры
Параметр | Комментарии |
|---|---|
ca_path path added in dellemc.openmanage 5.0.0 | Файл Privacy Enhanced Mail (PEM), содержащий сертификат CA, который будет использоваться для проверки. |
command string |
WARNING When a baseline is modified, the provided device_ids, device_group_names, and device_service_tags replaces the devices previously present in the baseline.
Choices:
|
cron string | Укажите выражение cron, основанное на формате cron Quartz. Формат времени: “%S %M %H %d %m ? %Y”. Это применимо, когда run_later имеет значение |
description string | Описание базового уровня соответствия. Эта опция применима, когда command имеет значение |
device_group_names list / elements=string | Имя целевой группы устройств. Эта опция применима, когда command имеет значение |
device_ids list / elements=integer | Идентификаторы целевых устройств. Эта опция применима, когда command имеет значение |
device_service_tags list / elements=string | Сервисный тег целевого устройства. Эта опция применима, когда command имеет значение |
hostname string / required | IP-адрес или имя хоста OpenManage Enterprise. |
job_wait boolean | Предоставляет возможность ожидать завершения задания. Эта опция применима, когда command имеет значение Choices:
|
job_wait_timeout integer | Максимальное время ожидания job_wait в секундах. Задание будет отслеживаться только в течение этого времени. Эта опция применима, когда job_wait имеет значение Default: |
names list / elements=string / required | Имя (имена) базового уровня соответствия конфигурации. Эта опция применима, когда command имеет значение Укажите список имен базовых уровней соответствия конфигурации, которые поддерживаются, когда command имеет значение |
new_name string | Новое имя базового уровня соответствия, которое будет изменено. Эта опция применима, когда command имеет значение |
password string | Пароль OpenManage Enterprise. Если пароль не указан, используется переменная среды Пример: export OME_PASSWORD=password |
port integer | Порт HTTPS OpenManage Enterprise. Default: |
run_later boolean | Указывает, следует ли выполнять исправление немедленно или в будущем. Это применимо, когда command имеет значение Если run_later имеет значение Если run_later имеет значение Если run_later имеет значение Choices:
|
staged_at_reboot boolean | Указывает, нужно ли выполнять исправление при следующей перезагрузке. Если staged_at_reboot равно Варианты:
|
template_id integer | Идентификатор шаблона развертывания, который будет использоваться для создания эталона соответствия. Этот параметр применим, когда command равен |
template_name string | Имя шаблона соответствия для создания эталона соответствия. Имя шаблона развертывания, используемого для создания эталона соответствия. Этот параметр применим, когда command равен |
timeout integer добавлено в dellemc.openmanage 5.0.0 | Таймаут уровня сокета в секундах. По умолчанию: |
username string | Имя пользователя OpenManage Enterprise. Если имя пользователя не указано, используется переменная среды Пример: export OME_USERNAME=username |
validate_certs boolean добавлено в dellemc.openmanage 5.0.0 | Если Настраивайте До версии Варианты:
|
x_auth_token string добавлено в dellemc.openmanage 9.3.0 | Токен аутентификации. Если x_auth_token не указан, используется переменная среды Пример: export OME_X_AUTH_TOKEN=x_auth_token |
Примечания
Примечание
- Этот модуль поддерживает
check_mode. - Убедитесь, что устройства имеют необходимые лицензии для выполнения операций соответствия эталонам.
Примеры
---
- name: Create a configuration compliance baseline using device IDs
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
names: "baseline1"
template_name: "template1"
description: "description of baseline"
device_ids:
- 1111
- 2222
- name: Create a configuration compliance baseline using device service tags
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
names: "baseline1"
template_id: 1234
description: "description of baseline"
device_service_tags:
- "SVCTAG1"
- "SVCTAG2"
- name: Create a configuration compliance baseline using group names
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
names: "baseline2"
template_id: 2
job_wait_timeout: 1000
description: "description of baseline"
device_group_names:
- "Group1"
- "Group2"
- name: Delete the configuration compliance baselines
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: delete
names:
- baseline1
- baseline2
- name: Modify a configuration compliance baseline using group names
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: modify
names: "baseline1"
new_name: "baseline_update"
template_name: "template2"
description: "new description of baseline"
job_wait_timeout: 1000
device_group_names:
- Group1
- name: Remediate specific non-compliant devices to a configuration compliance baseline using device IDs
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: "remediate"
names: "baseline1"
device_ids:
- 1111
- name: Remediate specific non-compliant devices to a configuration compliance baseline using device service tags
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: "remediate"
names: "baseline1"
device_service_tags:
- "SVCTAG1"
- "SVCTAG2"
- name: Remediate all the non-compliant devices to a configuration compliance baseline
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: "remediate"
names: "baseline1"
- name: Remediate specific non-compliant devices to a configuration compliance baseline using device IDs at scheduled time
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: "remediate"
names: "baseline1"
device_ids:
- 1111
run_later: true
cron: "0 10 11 14 02 ? 2032" # Feb 14,2032 11:10:00
- name: Remediate specific non-compliant devices to a configuration compliance baseline using device service tags on next reboot
dellemc.openmanage.ome_configuration_compliance_baseline:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
command: "remediate"
names: "baseline1"
device_service_tags:
- "SVCTAG1"
- "SVCTAG2"
staged_at_reboot: true
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
compliance_status словарь | Статус операции эталона соответствия. Возвращается: при command равен Пример: |
error_info словарь | Подробности HTTP ошибки. Возвращается: при HTTP ошибке Пример: |
incompatible_devices список / элементы=строка | Информация о устройствах, которые не могут быть использованы для выполнения операций соответствия эталонам. Возвращается: когда device_service_tags или device_ids содержат несовместимые устройства для Пример: |
job_details список / элементы=строка | Подробности завершившейся с ошибкой задачи. Возвращается: при сбое задания Пример: |
job_id целое число | Идентификатор задачи, созданной, когда command равен Возвращается: когда command равен Пример: |
msg строка | Общий статус операции эталона соответствия конфигурации. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/openmanage/ome_configuration_compliance_baseline_module.html