cisco.aci.aci_interface_policy_leaf_policy_group – Управление политикой интерфейсов ткани (infra:AccBndlGrp, infra:AccPortGrp)
Примечание
Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install cisco.aci.
Для использования в плейбуке укажите: cisco.aci.aci_interface_policy_leaf_policy_group.
Краткое описание
- Управление политикой интерфейсов ткани на Cisco ACI фабриках.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aep строка | Выбор профиля присоединённой сущности (AEP), используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: aep_name | |
| annotation строка | Определённая пользователем строка для аннотирования объекта. Если значение не указано в задаче, используется значение переменной среды ACI_ANNOTATION. | |
| cdp_policy строка | Выбор cdp_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: cdp_policy_name | |
| certificate_name строка | Имя сертификата X.509, прикреплённого к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлён файл с именем private_key, по умолчанию используется имя файла private_key без расширения.Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username. Если значение не указано в задаче, используется значение переменной среды ACI_CERTIFICATE_NAME.псевдонимы: cert_name | |
| description строка | Описание группы политик листа, подлежащей созданию. псевдонимы: descr | |
| egress_data_plane_policing_policy строка | Выбор egress_data_plane_policing_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: egress_data_plane_policing_policy_name | |
| fibre_channel_interface_policy строка | Выбор fibre_channel_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: fibre_channel_interface_policy_name | |
| host строка / обязательно | IP-адрес или имя хоста APIC, разрешаемый хостом управления Ansible. Если значение не указано в задаче, используется значение переменной среды ACI_HOST.псевдонимы: hostname | |
| ingress_data_plane_policing_policy строка | Выбор ingress_data_plane_policing_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: ingress_data_plane_policing_policy_name | |
| l2_interface_policy строка | Выбор l2_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: l2_interface_policy_name | |
| lag_type строка / обязательно |
| Выбиратель типа группы политик листа, которую мы хотим создать. leaf для группы политик порта доступа листаlink для порта канала (PC)node для виртуального порта канала (VPC)псевдонимы: lag_type_name |
| link_level_policy строка | Выбор link_level_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: link_level_policy_name | |
| lldp_policy строка | Выбор lldp_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: lldp_policy_name | |
| mcp_policy строка | Выбор mcp_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: mcp_policy_name | |
| monitoring_policy строка | Выбор monitoring_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: monitoring_policy_name | |
| name_alias строка | Псевдоним для текущего объекта. Он относится к полю nameAlias в ACI. | |
| output_level строка |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарьinfo добавляет информационный вывод, включая previous, proposed и sent словариdebug добавляет отладочный вывод, включая filter_string, method, response, status и url информациюЕсли значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_LEVEL. |
| output_path строка | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем. Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_PATH. | |
| owner_key строка | Определённая пользователем строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ, позволяющий клиентам владеть своими данными для корреляции сущностей. Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_KEY. | |
| owner_tag строка | Определённая пользователем строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой тег, позволяющий клиентам добавлять свои собственные данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_TAG. | |
| password строка | Пароль, используемый для аутентификации. Этот параметр взаимоисключающий с private_key. Если также указан private_key, он будет использован вместо него.Если значение не указано в задаче, используется значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD. | |
| policy_group строка | Имя группы политик листа, подлежащей добавлению/удалению. псевдонимы: имя, policy_group_name | |
| port целое число | Номер порта, используемый для подключения REST. Значение по умолчанию зависит от параметра use_ssl.Если значение не указано в задаче, используется значение переменной среды ACI_PORT. | |
| port_channel_policy строка | Выбор port_channel_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: port_channel_policy_name | |
| port_security_policy строка | Выбор port_security_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: port_security_policy_name | |
| priority_flow_control_policy строка | Выбор priority_flow_control_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: priority_flow_control_policy_name | |
| private_key строка | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию certificate_name, которое используется.Этот параметр взаимоисключающий с password. Если также предоставлено password, оно будет проигнорировано.Если значение не указано в задаче, используется значение переменной среды ACI_PRIVATE_KEY.псевдонимы: cert_key | |
| slow_drain_policy строка | Выбор slow_drain_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: slow_drain_policy_name | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для отображения объекта или нескольких объектов. |
| storm_control_interface_policy строка | Выбор storm_control_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: storm_control_interface_policy_name | |
| stp_interface_policy строка | Выбор stp_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию. псевдонимы: stp_interface_policy_name | |
| timeout целое число | Значение по умолчанию: 30 | Тайм-аут уровня сокета в секундах. Если значение не указано в задаче, используется значение переменной среды ACI_TIMEOUT. |
| use_proxy логический |
| Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах.Если значение не указано в задаче, используется значение переменной среды ACI_USE_PROXY. |
| use_ssl boolean |
| Если no, будет использовано HTTP-соединение вместо стандартного HTTPS-соединения.Если значение не указано в задании, будет использовано значение переменной среды ACI_USE_SSL. |
| username string | По умолчанию: "admin" | Имя пользователя для аутентификации. Если значение не указано в задании, будет использовано значение переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME. псевдонимы: user |
| validate_certs boolean |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать в значение no только при использовании на сайтах, контролируемых лично, с использованием самозаверенных сертификатов.Если значение не указано в задании, будет использовано значение переменной среды ACI_VALIDATE_CERTS. |
Примечания
Примечание
- При использовании модуля выберите соответствующий link_aggregation_type (lag_type).
linkдля Port Channel (PC),nodeдля Virtual Port Channel (VPC) иleafдля Leaf Access Port Policy Group.
См. также
См. также
- APIC Management Information Model reference
-
Дополнительная информация о внутренних классах APIC infra:AccBndlGrp и infra:AccPortGrp.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для участия.
Примеры
- name: Create a Port Channel (PC) Interface Policy Group
cisco.aci.aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: link
policy_group: policygroupname
description: policygroupname description
link_level_policy: whateverlinklevelpolicy
cdp_policy: whatevercdppolicy
lldp_policy: whateverlldppolicy
port_channel_policy: whateverlacppolicy
state: present
delegate_to: localhost
- name: Create a Virtual Port Channel (VPC) Interface Policy Group
cisco.aci.aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: node
policy_group: policygroupname
link_level_policy: whateverlinklevelpolicy
cdp_policy: whatevercdppolicy
lldp_policy: whateverlldppolicy
port_channel_policy: whateverlacppolicy
state: present
delegate_to: localhost
- name: Create a Leaf Access Port Policy Group
cisco.aci.aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: leaf
policy_group: policygroupname
link_level_policy: whateverlinklevelpolicy
cdp_policy: whatevercdppolicy
lldp_policy: whateverlldppolicy
state: present
delegate_to: localhost
- name: Query all Leaf Access Port Policy Groups of type link
cisco.aci.aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: link
state: query
delegate_to: localhost
register: query_result
- name: Query a specific Lead Access Port Policy Group
cisco.aci.aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: leaf
policy_group: policygroupname
state: query
delegate_to: localhost
register: query_result
- name: Delete an Interface policy Leaf Policy Group
cisco.aci.aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: leaf
policy_group: policygroupname
state: absent
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список / элементы=строка | успех | Текущая конфигурация из APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная из APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список / элементы=строка | информация | Исходная конфигурация из APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собранная конфигурация из параметров, предоставленных пользователем Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный APIC REST API (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ от APIC Пример: OK (30 байт) |
| sent список / элементы=строка | информация | Фактическая/минимальная конфигурация, отправленная в APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус от APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-URL, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Авторы
- Bruno Calogero (@brunocalogero)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_interface_policy_leaf_policy_group_module.html