Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_contract_subject – Управление начальными объектами контрактов (vz:Subj)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Для использования в playbook укажите: cisco.aci.aci_contract_subject.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление начальными объектами контрактов на устройствах Cisco ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
annotation
строка
Пользовательская строка для аннотации объекта.
Если значение не указано в задаче, используется значение переменной среды ACI_ANNOTATION.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе сертификатов.
Если был указан файл с именем private_key, по умолчанию используется имя файла private_key, без расширения.
Если для private_key было предоставлено содержимое в формате PEM, по умолчанию используется значение username.
Если значение не указано в задаче, используется значение переменной среды ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
consumer_match
строка
    Варианты:
  • all
  • at_least_one
  • at_most_one
  • none
Критерии соответствия для потребителей.
APIC по умолчанию использует at_least_one при отсутствии указания.
contract
строка
Имя контракта.

псевдонимы: contract_name
description
строка
Описание объекта контракта.

псевдонимы: descr
dscp
строка
    Варианты:
  • AF11
  • AF12
  • AF13
  • AF21
  • AF22
  • AF23
  • AF31
  • AF32
  • AF33
  • AF41
  • AF42
  • AF43
  • CS0
  • CS1
  • CS2
  • CS3
  • CS4
  • CS5
  • CS6
  • CS7
  • EF
  • VA
  • unspecified
Целевой DSCP.
APIC по умолчанию использует unspecified при отсутствии указания.

псевдонимы: target
host
строка / обязательно
IP-адрес или имя хоста, разрешаемый контрольным хостом Ansible.
Если значение не указано в задаче, используется значение переменной среды ACI_HOST.

псевдонимы: hostname
name_alias
строка
Псевдоним для текущего объекта. Связан с полем nameAlias в ACI.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информативный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, в который будет записана конфигурация ACI JSON, сгенерированная модулем.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет собой ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет собой метку, позволяющую клиентам добавлять свои собственные данные.
Например, для указания того, кто создал этот объект.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр взаимоисключает private_key. Если задан private_key, он будет использован вместо него.
Если значение не указано в задаче, используется значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Номер порта, используемого для REST-соединения.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, используется значение переменной среды ACI_PORT.
priority
строка
    Варианты:
  • level1
  • level2
  • level3
  • unspecified
Класс QoS.
APIC по умолчанию использует unspecified при отсутствии указания.
private_key
строка
Файл с закрытым ключом в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе сертификатов.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимоисключает password. Если задан password, он будет проигнорирован.
Если значение не указано в задаче, используется значение переменной среды ACI_PRIVATE_KEY.

псевдонимы: cert_key
provider_match
строка
    Варианты:
  • all
  • at_least_one
  • at_most_one
  • none
Критерии соответствия для поставщиков.
APIC по умолчанию использует at_least_one при отсутствии указания.
reverse_filter
булево
    Варианты:
  • no
  • yes
Определяет, должен ли APIC инвертировать порты src и dst, чтобы разрешить возврат трафика, так как ACI — это фильтрация без состояния.
APIC по умолчанию использует yes при отсутствии указания.
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для отображения объекта или нескольких объектов.
subject
строка
Имя объекта контракта.

псевдонимы: contract_subject, name, subject_name
tenant
строка
Имя арендатора.

псевдонимы: tenant_name
timeout
целое число
По умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, используется значение переменной среды ACI_TIMEOUT.
use_proxy
булево
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_PROXY.
use_ssl
булево
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP-соединение вместо стандартного HTTPS-соединения.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_SSL.
username
строка
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, используются значения переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует устанавливать в no только при работе с самостоятельно подписанными сертификатами на контролируемых сайтах.
Если значение не указано в задаче, используется значение переменной среды ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Перед использованием этого модуля в вашей книге задач должны существовать tenant и contract. Для этого можно использовать модули cisco.aci.aci_tenant и cisco.aci.aci_contract.

См. также

См. также

cisco.aci.aci_contract

Официальная документация по модулю cisco.aci.aci_contract.

cisco.aci.aci_tenant

Официальная документация по модулю cisco.aci.aci_tenant.

APIC Management Information Model reference

Дополнительная информация о внутреннем классе APIC vz:Subj.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для участия в разработке.

Примеры

- name: Add a new contract subject
  cisco.aci.aci_contract_subject:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    contract: web_to_db
    subject: default
    description: test
    reverse_filter: yes
    priority: level1
    dscp: unspecified
    state: present
  register: query_result

- name: Remove a contract subject
  cisco.aci.aci_contract_subject:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    contract: web_to_db
    subject: default
    state: absent
  delegate_to: localhost

- name: Query a contract subject
  cisco.aci.aci_contract_subject:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    contract: web_to_db
    subject: default
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all contract subjects
  cisco.aci.aci_contract_subject:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

Значения возврата

Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
current
список / элементы=строка
успех
Текущая конфигурация из APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращенная из APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
Метод HTTP, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация из APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров пользователя

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный API REST APIC (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ от APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус от APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Swetha Chunduri (@schunduri)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_contract_subject_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API