Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_filter_entry – Управление записями фильтров (vz:Entry)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Чтобы использовать его в книге задач, укажите: cisco.aci.aci_filter_entry.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление записями фильтров для фильтра на тканях Cisco ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
annotation
строка
Пользовательская строка для аннотирования объекта.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_ANNOTATION.
arp_flag
строка
    Варианты:
  • arp_reply
  • arp_request
  • неуказано
Флаг arp, используемый при ether_type = arp.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю AAA APIC, используемому для аутентификации на основе подписи.
Если был предоставлен файл с именем private_key, по умолчанию используется имя файла private_key без расширения.
Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
description
строка
Описание записи фильтра.

псевдонимы: descr
dst_port
строка
Используется для установки начального и конечного портов назначения на одно значение, когда ip_protocol — tcp или udp.
Допустимые значения — любой допустимый диапазон портов TCP/UDP.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
dst_port_end
строка
Используется для установки конечного порта назначения, когда ip_protocol — tcp или udp.
Допустимые значения — любой допустимый диапазон портов TCP/UDP.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
dst_port_start
строка
Используется для установки начального порта назначения, когда ip_protocol — tcp или udp.
Допустимые значения — любой допустимый диапазон портов TCP/UDP.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
entry
строка
Имя записи фильтра.

псевдонимы: entry_name, filter_entry, name
ether_type
строка
    Варианты:
  • arp
  • fcoe
  • ip
  • mac_security
  • mpls_ucast
  • trill
  • неуказано
Тип Ethernet.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
filter
строка
Имя фильтра, к которому должна принадлежать запись.

псевдонимы: filter_name
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешаемое управляющим хостом Ansible.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_HOST.

псевдонимы: hostname
icmp6_msg_type
строка
    Варианты:
  • dst_unreachable
  • echo_request
  • echo_reply
  • neighbor_advertisement
  • neighbor_solicitation
  • redirect
  • time_exceeded
  • неуказано
Тип сообщения ICMPv6; используется, когда ip_protocol — icmpv6.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
icmp_msg_type
строка
    Варианты:
  • dst_unreachable
  • echo
  • echo_reply
  • src_quench
  • time_exceeded
  • неуказано
Тип сообщения ICMPv4; используется, когда ip_protocol — icmp.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
ip_protocol
строка
    Варианты:
  • eigrp
  • egp
  • icmp
  • icmpv6
  • igmp
  • igp
  • l2tp
  • ospfigp
  • pim
  • tcp
  • udp
  • неуказано
Тип IP-протокола, когда ether_type — ip.
APIC по умолчанию устанавливает значение unspecified, если оно не задано при создании.
name_alias
строка
Псевдоним для текущего объекта. Связан с полем nameAlias в ACI.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информативный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для выгрузки объектов конфигурации ACI в формате JSON, сгенерированных модулем.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет собой ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет собой метку, позволяющую клиентам добавлять свои собственные данные.
Например, для указания того, кто создал этот объект.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр взаимоисключающий с private_key. Если также предоставлен private_key, будет использован он.
Если значение не указано в задаче, будет использовано значение переменных окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Номер порта, используемый для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PORT.
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемый для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимоисключающий с password. Если также предоставлен password, он будет проигнорирован.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PRIVATE_KEY.

псевдонимы: cert_key
state
строка
    Варианты:
  • absent
  • present ←
  • query
present, absent, query
stateful
логический тип
    Варианты:
  • no
  • yes
Определяет состояние записи фильтра.
tenant
строка
Имя клиента.

псевдонимы: tenant_name
timeout
целое число
Значение по умолчанию:
30
Таймаут на уровне сокета в секундах.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_TIMEOUT.
use_proxy
логический тип
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_PROXY.
use_ssl
логический тип
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP-соединение вместо стандартного HTTPS-соединения.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_SSL.
username
строка
Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, будет использовано значение переменных окружения ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
логический тип
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это должно быть установлено только в no при использовании на лично контролируемых сайтах с самозаверенными сертификатами.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Перед использованием этого модуля в вашем плане необходимо, чтобы tenant и filter были определены. Для этого можно использовать модули cisco.aci.aci_tenant и cisco.aci.aci_filter.

См. также

См. также

cisco.aci.aci_tenant

Официальная документация по модулю cisco.aci.aci_tenant.

cisco.aci.aci_filter

Официальная документация по модулю cisco.aci.aci_filter.

APIC Management Information Model reference

Дополнительная информация об внутреннем классе APIC vz:Entry.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для участия в проекте.

Примеры

- cisco.aci.aci_filter_entry:
    host: "{{ inventory_hostname }}"
    username: "{{ user }}"
    password: "{{ pass }}"
    state: "{{ state }}"
    entry: "{{ entry }}"
    tenant: "{{ tenant }}"
    ether_name: "{{  ether_name }}"
    icmp_msg_type: "{{ icmp_msg_type }}"
    filter: "{{ filter }}"
    descr: "{{ descr }}"
  delegate_to: localhost

Значения возврата

Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
current
список / элементы=строка
успех
Настройка, существующая в APIC после завершения работы модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращенная из APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация из APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров пользователя

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный APIC REST API (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ от APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус от APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Jacob McGill (@jmcgill298)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_filter_entry_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API