cisco.aci.aci_epg – Управление объектами групп конечных точек (EPG) (fv:AEPg)
Примечание
Этот плагин является частью коллекции cisco.aci (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install cisco.aci.
Для использования в плейбуке укажите: cisco.aci.aci_epg.
Обзор
- Управление группами конечных точек (EPG) на тканях Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| annotation строка | Пользовательская строка для аннотирования объекта. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_ANNOTATION. | |
| ap строка | Имя существующего профиля прикладной сети, который будет содержать EPG. псевдонимы: app_profile, app_profile_name | |
| bd строка | Имя домена моста, который будет связан с EPG. псевдонимы: bd_name, bridge_domain | |
| certificate_name строка | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если указано имя файла private_key, по умолчанию используется имя файла private_key, без расширения.Если для private_key предоставлено содержание в формате PEM, по умолчанию используется значение username. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_CERTIFICATE_NAME. псевдонимы: cert_name | |
| description строка | Описание EPG. псевдонимы: descr | |
| epg строка | Имя группы конечных точек. псевдонимы: epg_name, name | |
| fwd_control строка |
| Управление пересылкой, используемое EPG. APIC по умолчанию использует none, если параметр не задан при создании. |
| host строка / обязательно | IP-адрес или имя хоста, разрешимое хостом управления Ansible. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_HOST. псевдонимы: hostname | |
| intra_epg_isolation строка |
| Изоляция внутри EPG. APIC по умолчанию использует unenforced если параметр не задан при создании. |
| monitoring_policy строка | Имя политики мониторинга. | |
| name_alias строка | Псевдоним текущего объекта. Это относится к полю nameAlias в ACI. | |
| output_level строка |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая словарь current. info добавляет информационный вывод, включая словари previous, proposed и sent. debug добавляет отладочный вывод, включая информацию из словарей filter_string, method, response, status и url. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_LEVEL. |
| output_path строка | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI в формате JSON, созданных модулем. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_PATH. | |
| owner_key строка | Пользовательская строка для атрибута ownerKey объекта ACI. Этот атрибут представляет ключ, который позволяет клиентам владеть своими данными для корреляции сущностей. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_KEY. | |
| owner_tag строка | Пользовательская строка для атрибута ownerTag объекта ACI. Этот атрибут представляет тег, который позволяет клиентам добавлять свои данные. Например, чтобы указать, кто создал этот объект. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_TAG. | |
| password строка | Пароль для аутентификации. Этот параметр взаимоисключает private_key. Если предоставлен private_key, он будет использован вместо него.Если значение не указано в задаче, будут использованы переменные окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD. | |
| port целое число | Номер порта, используемый для подключения REST. Значение по умолчанию зависит от параметра use_ssl. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PORT. | |
| preferred_group булево |
| Указывает, является ли EPG частью предпочтительной группы и может ли общаться без контрактов. Это очень удобно для сценариев миграции или когда ACI используется для автоматизации сети, но не для политики. APIC по умолчанию использует no если параметр не задан при создании. |
| priority строка |
| Класс QoS. APIC по умолчанию использует unspecified если параметр не задан при создании. |
| private_key строка | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию certificate_name, которое используется.Этот параметр взаимоисключает password. Если предоставлен password, он будет проигнорирован.Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PRIVATE_KEY. псевдонимы: cert_key | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для получения списка объекта или нескольких объектов. |
| tenant строка | Имя существующего арендатора. псевдонимы: tenant_name | |
| timeout целое число | По умолчанию: 30 | Таймаут уровня сокета в секундах. Если значение не указано в задаче, будет использовано значение переменной окружения ACI_TIMEOUT. |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах.Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_PROXY. |
| use_ssl булево |
| Если no, вместо стандартного HTTPS-соединения будет использоваться HTTP-соединение.Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_SSL. |
| username строка | По умолчанию: "admin" | Имя пользователя для аутентификации. Если значение не указано в задаче, будут использованы переменные окружения ACI_USERNAME или ANSIBLE_NET_USERNAME. псевдонимы: user |
| validate_certs булево |
| Если no, сертификаты SSL не будут проверяться.Это должно быть установлено в no только при использовании на сайтах под собственным контролем, использующих самозаверяемые сертификаты.Если значение не указано в задаче, будет использовано значение переменной окружения ACI_VALIDATE_CERTS. |
Примечания
Примечание
- Переменные
tenantиapp_profileдолжны существовать перед использованием этого модуля в вашем плейбуке. Для этого можно использовать модули cisco.aci.aci_tenant и cisco.aci.aci_ap.
См. также
См. также
- cisco.aci.aci_tenant
-
Официальная документация по модулю cisco.aci.aci_tenant.
- cisco.aci.aci_ap
-
Официальная документация по модулю cisco.aci.aci_ap.
- APIC Management Information Model reference
-
Дополнительная информация о внутреннем классе APIC fv:AEPg.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Add a new EPG
cisco.aci.aci_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: intranet
epg: web_epg
description: Web Intranet EPG
bd: prod_bd
monitoring_policy: default
preferred_group: yes
state: present
delegate_to: localhost
- aci_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: ticketing
epg: "{{ item.epg }}"
description: Ticketing EPG
bd: "{{ item.bd }}"
priority: unspecified
intra_epg_isolation: unenforced
state: present
delegate_to: localhost
with_items:
- epg: web
bd: web_bd
- epg: database
bd: database_bd
- name: Remove an EPG
cisco.aci.aci_epg:
host: apic
username: admin
password: SomeSecretPassword
validate_certs: no
tenant: production
app_profile: intranet
epg: web_epg
monitoring_policy: default
state: absent
delegate_to: localhost
- name: Query an EPG
cisco.aci.aci_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: ticketing
epg: web_epg
state: query
delegate_to: localhost
register: query_result
- name: Query all EPGs
cisco.aci.aci_epg:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
- name: Query all EPGs with a Specific Name
cisco.aci.aci_epg:
host: apic
username: admin
password: SomeSecretPassword
validate_certs: no
epg: web_epg
state: query
delegate_to: localhost
register: query_result
- name: Query all EPGs of an App Profile
cisco.aci.aci_epg:
host: apic
username: admin
password: SomeSecretPassword
validate_certs: no
ap: ticketing
state: query
delegate_to: localhost
register: query_result
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список / элементы=строка | успех | Существующая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращаемая с APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список / элементы=строка | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собраная конфигурация из предоставленных пользователем параметров Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный REST API APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ с APIC Пример: OK (30 байт) |
| sent список / элементы=строка | информация | Фактическая/минимальная конфигурация, отправленная на APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус с APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-URL, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Авторы
- Swetha Chunduri (@schunduri)
- Shreyas Srish (@shrsr)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_epg_module.html