Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_interface_policy_leaf_policy_group – Управление политикой интерфейсов ткани (infra:AccBndlGrp, infra:AccPortGrp)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Для использования в плейбуке укажите: cisco.aci.aci_interface_policy_leaf_policy_group.

  • Краткое описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Управление политикой интерфейсов ткани на Cisco ACI фабриках.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aep
строка
Выбор профиля присоединённой сущности (AEP), используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: aep_name
annotation
строка
Определённая пользователем строка для аннотирования объекта.
Если значение не указано в задаче, используется значение переменной среды ACI_ANNOTATION.
cdp_policy
строка
Выбор cdp_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: cdp_policy_name
certificate_name
строка
Имя сертификата X.509, прикреплённого к пользователю APIC AAA, используемому для аутентификации на основе подписи.
Если был предоставлён файл с именем private_key, по умолчанию используется имя файла private_key без расширения.
Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.
Если значение не указано в задаче, используется значение переменной среды ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
description
строка
Описание группы политик листа, подлежащей созданию.

псевдонимы: descr
egress_data_plane_policing_policy
строка
Выбор egress_data_plane_policing_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: egress_data_plane_policing_policy_name
fibre_channel_interface_policy
строка
Выбор fibre_channel_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: fibre_channel_interface_policy_name
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешаемый хостом управления Ansible.
Если значение не указано в задаче, используется значение переменной среды ACI_HOST.

псевдонимы: hostname
ingress_data_plane_policing_policy
строка
Выбор ingress_data_plane_policing_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: ingress_data_plane_policing_policy_name
l2_interface_policy
строка
Выбор l2_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: l2_interface_policy_name
lag_type
строка / обязательно
    Варианты:
  • лист
  • ссылка
  • узел
Выбиратель типа группы политик листа, которую мы хотим создать.
leaf для группы политик порта доступа листа
link для порта канала (PC)
node для виртуального порта канала (VPC)

псевдонимы: lag_type_name
link_level_policy
строка
Выбор link_level_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: link_level_policy_name
lldp_policy
строка
Выбор lldp_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: lldp_policy_name
mcp_policy
строка
Выбор mcp_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: mcp_policy_name
monitoring_policy
строка
Выбор monitoring_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: monitoring_policy_name
name_alias
строка
Псевдоним для текущего объекта. Он относится к полю nameAlias в ACI.
output_level
строка
    Варианты:
  • отладка
  • информация
  • нормальный ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь
info добавляет информационный вывод, включая previous, proposed и sent словари
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.
Если значение не указано в задаче, используется значение переменной среды ACI_OUTPUT_PATH.
owner_key
строка
Определённая пользователем строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет собой ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_KEY.
owner_tag
строка
Определённая пользователем строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет собой тег, позволяющий клиентам добавлять свои собственные данные.
Например, для указания того, кто создал этот объект.
Если значение не указано в задаче, используется значение переменной среды ACI_OWNER_TAG.
password
строка
Пароль, используемый для аутентификации.
Этот параметр взаимоисключающий с private_key. Если также указан private_key, он будет использован вместо него.
Если значение не указано в задаче, используется значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
policy_group
строка
Имя группы политик листа, подлежащей добавлению/удалению.

псевдонимы: имя, policy_group_name
port
целое число
Номер порта, используемый для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, используется значение переменной среды ACI_PORT.
port_channel_policy
строка
Выбор port_channel_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: port_channel_policy_name
port_security_policy
строка
Выбор port_security_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: port_security_policy_name
priority_flow_control_policy
строка
Выбор priority_flow_control_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: priority_flow_control_policy_name
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимоисключающий с password. Если также предоставлено password, оно будет проигнорировано.
Если значение не указано в задаче, используется значение переменной среды ACI_PRIVATE_KEY.

псевдонимы: cert_key
slow_drain_policy
строка
Выбор slow_drain_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: slow_drain_policy_name
state
строка
    Варианты:
  • отсутствует
  • наличие ←
  • запрос
Используйте present или absent для добавления или удаления.
Используйте query для отображения объекта или нескольких объектов.
storm_control_interface_policy
строка
Выбор storm_control_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: storm_control_interface_policy_name
stp_interface_policy
строка
Выбор stp_interface_policy, используемого в качестве части группы политик листа, подлежащей созданию.

псевдонимы: stp_interface_policy_name
timeout
целое число
Значение по умолчанию:
30
Тайм-аут уровня сокета в секундах.
Если значение не указано в задаче, используется значение переменной среды ACI_TIMEOUT.
use_proxy
логический
    Варианты:
  • нет
  • да ←
Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах.
Если значение не указано в задаче, используется значение переменной среды ACI_USE_PROXY.
use_ssl
boolean
    Варианты:
  • no
  • yes ←
Если no, будет использовано HTTP-соединение вместо стандартного HTTPS-соединения.
Если значение не указано в задании, будет использовано значение переменной среды ACI_USE_SSL.
username
string
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задании, будет использовано значение переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует устанавливать в значение no только при использовании на сайтах, контролируемых лично, с использованием самозаверенных сертификатов.
Если значение не указано в задании, будет использовано значение переменной среды ACI_VALIDATE_CERTS.

Примечания

Примечание

  • При использовании модуля выберите соответствующий link_aggregation_type (lag_type). link для Port Channel (PC), node для Virtual Port Channel (VPC) и leaf для Leaf Access Port Policy Group.

См. также

См. также

APIC Management Information Model reference

Дополнительная информация о внутренних классах APIC infra:AccBndlGrp и infra:AccPortGrp.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для участия.

Примеры

- name: Create a Port Channel (PC) Interface Policy Group
  cisco.aci.aci_interface_policy_leaf_policy_group:
    host: apic
    username: admin
    password: SomeSecretPassword
    lag_type: link
    policy_group: policygroupname
    description: policygroupname description
    link_level_policy: whateverlinklevelpolicy
    cdp_policy: whatevercdppolicy
    lldp_policy: whateverlldppolicy
    port_channel_policy: whateverlacppolicy
    state: present
  delegate_to: localhost

- name: Create a Virtual Port Channel (VPC) Interface Policy Group
  cisco.aci.aci_interface_policy_leaf_policy_group:
    host: apic
    username: admin
    password: SomeSecretPassword
    lag_type: node
    policy_group: policygroupname
    link_level_policy: whateverlinklevelpolicy
    cdp_policy: whatevercdppolicy
    lldp_policy: whateverlldppolicy
    port_channel_policy: whateverlacppolicy
    state: present
  delegate_to: localhost

- name: Create a Leaf Access Port Policy Group
  cisco.aci.aci_interface_policy_leaf_policy_group:
    host: apic
    username: admin
    password: SomeSecretPassword
    lag_type: leaf
    policy_group: policygroupname
    link_level_policy: whateverlinklevelpolicy
    cdp_policy: whatevercdppolicy
    lldp_policy: whateverlldppolicy
    state: present
  delegate_to: localhost

- name: Query all Leaf Access Port Policy Groups of type link
  cisco.aci.aci_interface_policy_leaf_policy_group:
    host: apic
    username: admin
    password: SomeSecretPassword
    lag_type: link
    state: query
  delegate_to: localhost
  register: query_result

- name: Query a specific Lead Access Port Policy Group
  cisco.aci.aci_interface_policy_leaf_policy_group:
    host: apic
    username: admin
    password: SomeSecretPassword
    lag_type: leaf
    policy_group: policygroupname
    state: query
  delegate_to: localhost
  register: query_result

- name: Delete an Interface policy Leaf Policy Group
  cisco.aci.aci_interface_policy_leaf_policy_group:
    host: apic
    username: admin
    password: SomeSecretPassword
    lag_type: leaf
    policy_group: policygroupname
    state: absent
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ Возвращаемое значение Описание
current
список / элементы=строка
успех
Текущая конфигурация из APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращенная из APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация из APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собранная конфигурация из параметров, предоставленных пользователем

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный APIC REST API (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ от APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус от APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Bruno Calogero (@brunocalogero)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_interface_policy_leaf_policy_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API