Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_aaa_user_certificate – Управление сертификатами пользователей AAA (aaa:UserCert)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Для использования в плейбуке укажите: cisco.aci.aci_aaa_user_certificate.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление сертификатами пользователей AAA на Cisco ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aaa_user
строка / обязательно
Имя пользователя, которому нужно добавить сертификат.
aaa_user_type
строка
    Варианты:
  • appuser
  • user ←
Тип пользователя (обычный или appuser).
annotation
строка
Пользовательская строка для аннотации объекта.
Если значение не указано в задаче, используется значение переменной среды ACI_ANNOTATION.
certificate
строка
Открытый ключ в формате PEM, извлеченный из сертификата X.509.

псевдонимы: cert_data, certificate_data
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA для аутентификации на основе подписи.
Если был предоставлен файл с именем private_key, по умолчанию используется имя файла без расширения (private_key).
Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.
Если значение не указано в задаче, используется значение переменной среды ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешимый хостом управления Ansible.
Если значение не указано в задаче, используется значение переменной среды ACI_HOST.

псевдонимы: hostname
name
строка
Имя записи сертификата пользователя в ACI.

псевдонимы: cert_name
name_alias
строка
Псевдоним текущего объекта. Связан с полем nameAlias в ACI.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод модуля ACI.
normal означает стандартный вывод, включая словарь current.
info добавляет информативный вывод, включая словари previous, proposed и sent.
debug добавляет отладочный вывод, включая информацию из словарей filter_string, method, response, status и url.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, в который будут выгружены JSON-объекты конфигурации ACI, сгенерированные модулем.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет тег, позволяющий клиентам добавлять свои собственные данные.
Например, чтобы указать, кто создал этот объект.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр взаимоисключающий с private_key. Если также предоставлен private_key, он будет использован вместо этого.
Если значение не указано в задаче, используются переменные среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Номер порта для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, используется значение переменной среды ACI_PORT.
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемое для аутентификации на основе подписи.
Это значение также влияет на используемый по умолчанию certificate_name.
Этот параметр взаимоисключающий с password. Если также предоставлен password, он будет проигнорирован.
Если значение не указано в задаче, используется значение переменной среды ACI_PRIVATE_KEY.

псевдонимы: cert_key
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
timeout
целое число
По умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, используется значение переменной среды ACI_TIMEOUT.
use_proxy
логическое значение
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_PROXY.
use_ssl
логическое значение
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS подключения будет использоваться HTTP-соединение.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_SSL.
username
строка
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, используются переменные среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует устанавливать в no только при использовании на контролируемых сайтах с самозаверяющими сертификатами.
Если значение не указано в задаче, используется значение переменной среды ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Перед использованием данного модуля в плейбуке должен существовать aaa_user. Модуль cisco.aci.aci_aaa_user может быть использован для этого.

См. также

См. также

cisco.aci.aci_aaa_user

Официальная документация модуля cisco.aci.aci_aaa_user.

APIC Management Information Model reference

Дополнительная информация о внутренней модели класса APIC aaa:UserCert.

Руководство по Cisco ACI

Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Add a certificate to user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    name: admin
    certificate_data: '{{ lookup("file", "pki/admin.crt") }}'
    state: present
  delegate_to: localhost

- name: Remove a certificate of a user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    name: admin
    state: absent
  delegate_to: localhost

- name: Query a certificate of a user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    name: admin
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all certificates of a user
  cisco.aci.aci_aaa_user_certificate:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: admin
    state: query
  delegate_to: localhost
  register: query_result

Возвращаемые значения

Общие возвращаемые значения описаны в разделе здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
current
список / элементы=строка
успех
Текущая конфигурация с APIC после завершения модуля.

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращённая с APIC.

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса.

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC.

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация с APIC до начала модуля.

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров, предоставленных пользователем.

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращённый API REST APIC (xml или json).

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="unknown managed object class foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ с APIC.

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная на APIC.

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус с APIC.

Пример:
200
url
строка
ошибка или отладка
HTTP-url, используемый для запроса к APIC.

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Dag Wieers (@dagwieers)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_aaa_user_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API