Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_aaa_user – Управление пользователями AAA (aaa:User)

Примечание

Этот плагин является частью коллекции cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Для использования в книге задач укажите: cisco.aci.aci_aaa_user.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление пользователями AAA на устройствах Cisco ACI.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python-dateutil

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aaa_password
строка
Пароль локально аутентифицированного пользователя.
aaa_password_lifetime
целое число
Срок действия пароля локально аутентифицированного пользователя.
aaa_password_update_required
булево
    Варианты:
  • no
  • yes
Требуется ли обновление пароля для этой учетной записи.
aaa_user
строка
Имя локально аутентифицированного пользователя, добавляемого к списку пользователей.

псевдонимы: name, user
annotation
строка
Пользовательская строка для аннотации объекта.
Если значение не указано в задаче, используется значение переменной среды ACI_ANNOTATION.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.
Если был предоставлен файл с именем private_key, по умолчанию используется имя файла private_key, без расширения.
Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.
Если значение не указано в задаче, используется значение переменной среды ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
clear_password_history
булево
    Варианты:
  • no
  • yes
Очистить историю паролей локально аутентифицированного пользователя.
description
строка
Описание пользователя AAA.

псевдонимы: descr
email
строка
Адрес электронной почты локально аутентифицированного пользователя.
enabled
булево
    Варианты:
  • no
  • yes
Статус учетной записи локально аутентифицированного пользователя.
expiration
строка
Дата истечения срока действия учетной записи локально аутентифицированного пользователя.
expires
булево
    Варианты:
  • no
  • yes
Включить дату истечения срока действия для учетной записи локально аутентифицированного пользователя.
first_name
строка
Имя локально аутентифицированного пользователя.
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешаемое управляющим хостом Ansible.
Если значение не указано в задаче, используется значение переменной среды ACI_HOST.

псевдонимы: hostname
last_name
строка
Фамилия локально аутентифицированного пользователя.
name_alias
строка
Псевдоним для текущего объекта. Относится к полю nameAlias в ACI.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияние на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информативный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет тег, позволяющий клиентам добавлять свои собственные данные.
Например, для указания того, кто создал этот объект.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр исключает private_key. Если указан private_key, то он будет использован вместо него.
Если значение не указано в задаче, используется значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
phone
строка
Номер телефона локально аутентифицированного пользователя.
port
целое число
Номер порта, используемого для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, используется значение переменной среды ACI_PORT.
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр исключает password. Если указан password, он будет проигнорирован.
Если значение не указано в задаче, используется значение переменной среды ACI_PRIVATE_KEY.

псевдонимы: cert_key
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
timeout
целое число
По умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, используется значение переменной среды ACI_TIMEOUT.
use_proxy
булево
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_PROXY.
use_ssl
булево
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS соединения будет использоваться HTTP подключение.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_SSL.
username
строка
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, используются значения переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует установить только в no при использовании на сайтах с самоподписанными сертификатами.
Если значение не указано в задаче, используется значение переменной среды ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Этот модуль не идемпотентен, когда используется aaa_password, даже если этот пароль уже был задан идентично. Похоже, это несоответствие в отношении идемпотентности API REST APIC. Продавцу было сообщено. Дополнительная информация в документации ACI.

См. также

См. также

cisco.aci.aci_aaa_user_certificate

Официальная документация по модулю cisco.aci.aci_aaa_user_certificate.

Справочник по модели управления информацией APIC

Дополнительная информация об внутреннем классе APIC aaa:User.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Add a user
  cisco.aci.aci_aaa_user:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: dag
    aaa_password: AnotherSecretPassword
    expiration: never
    expires: no
    email: dag@wieers.com
    phone: 1-234-555-678
    first_name: Dag
    last_name: Wieers
    state: present
  delegate_to: localhost

- name: Remove a user
  cisco.aci.aci_aaa_user:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: dag
    state: absent
  delegate_to: localhost

- name: Query a user
  cisco.aci.aci_aaa_user:
    host: apic
    username: admin
    password: SomeSecretPassword
    aaa_user: dag
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all users
  cisco.aci.aci_aaa_user:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращается Описание
current
список / элементы=строка
успех
Существующая конфигурация из APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращаемая APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация из APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров пользователя

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный API REST APIC (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ от APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус от APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Dag Wieers (@dagwieers)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_aaa_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API