Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_l3out_extepg_to_contract – Привязка контрактов к внешним группам конечных точек (EPG)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Для использования в playbook укажите: cisco.aci.aci_l3out_extepg_to_contract.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Привязка контрактов к внешним группам конечных точек (EPG) на устройствах ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
annotation
строка
Пользовательская строка для аннотации объекта.
Если значение не указано в задаче, используется значение переменной окружения ACI_ANNOTATION.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.
Если был предоставлен файл с именем private_key, это значение по умолчанию — имя файла private_key, без расширения.
Если для private_key было предоставлено содержимое в формате PEM, это значение по умолчанию — значение username.
Если значение не указано в задаче, используется значение переменной окружения ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
contract
строка
Имя контракта.
contract_type
строка / обязательно
    Варианты:
  • consumer
  • provider
Тип контракта.
extepg
строка
Имя внешней группы конечных точек.

псевдонимы: extepg_name, external_epg
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешаемый хостом Ansible.
Если значение не указано в задаче, используется значение переменной окружения ACI_HOST.

псевдонимы: hostname
l3out
строка
Имя l3out.

псевдонимы: l3out_name
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информативный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
Если значение не указано в задаче, используется значение переменной окружения ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для вывода JSON-конфигурации объектов ACI, сгенерированных модулем.
Если значение не указано в задаче, используется значение переменной окружения ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет ключ, позволяющий клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, используется значение переменной окружения ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет тег, позволяющий клиентам добавлять свои собственные данные.
Например, для указания того, кто создал этот объект.
Если значение не указано в задаче, используется значение переменной окружения ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр взаимоисключающий с private_key. Если также указан private_key, он будет использован вместо текущего.
Если значение не указано в задаче, используется значение переменных окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Номер порта для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, используется значение переменной окружения ACI_PORT.
priority
строка
    Варианты:
  • level1
  • level2
  • level3
  • unspecified
Имеет четыре уровня приоритета.
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемые для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимоисключающий с password. Если указан password, он будет проигнорирован.
Если значение не указано в задаче, используется значение переменной окружения ACI_PRIVATE_KEY.

псевдонимы: cert_key
provider_match
строка
    Варианты:
  • all
  • at_least_one
  • at_most_one
  • none
Настраиваемо для предоставленных контрактов.
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для получения списка объекта или нескольких объектов.
tenant
строка
Имя существующего Tenant.
timeout
целое число
По умолчанию:
30
Таймаут сокета в секундах.
Если значение не указано в задаче, используется значение переменной окружения ACI_TIMEOUT.
use_proxy
булево
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах.
Если значение не указано в задаче, используется значение переменной окружения ACI_USE_PROXY.
use_ssl
булево
    Варианты:
  • no
  • yes ←
Если no, будет использоваться HTTP-соединение вместо стандартного HTTPS-соединения.
Если значение не указано в задаче, используется значение переменной окружения ACI_USE_SSL.
username
строка
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, используется значение переменных окружения ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это должно быть установлено в no только при использовании на сайтах с личным управлением, использующих самозаверенные сертификаты.
Если значение не указано в задаче, используется значение переменной окружения ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Переменные tenant, l3out и extepg должны существовать перед использованием этого модуля в вашем playbook. Модули cisco.aci.aci_tenant, cisco.aci.aci_l3out и cisco.aci.aci_l3out_extepg могут быть использованы для этого.

См. также

См. также

Справочник по модели информации управления APIC

Дополнительная информация о внутренних классах APIC fvtenant, l3extInstP и l3extOut.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Bind a contract to an external EPG
  cisco.aci.aci_l3out_epg_to_contract:
    host: apic
    username: admin
    password: SomeSecretePassword
    tenant: Auto-Demo
    l3out: l3out
    extepg : testEpg
    contract: contract1
    contract_type: provider
    state: present
  delegate_to: localhost

- name: Remove existing contract from an external EPG
  cisco.aco.aci_l3out_epg_to_contract:
    host: apic
    username: admin
    password: SomeSecretePassword
    tenant: Auto-Demo
    l3out: l3out
    extepg : testEpg
    contract: contract1
    contract_type: provider
    state: absent
  delegate_to: localhost

- name: Query a contract bound to an external EPG
  cisco.aci.aci_l3out_epg_to_contract:
    host: apic
    username: admin
    password: SomeSecretePassword
    tenant: ansible_tenant
    l3out: ansible_l3out
    extepg: ansible_extEpg
    contract: ansible_contract
    contract_type: provider
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all contracts relationships
  cisco.aci.aci_l3out_epg_to_contract:
    host: apic
    username: admin
    password: SomeSecretePassword
    contract_type: provider
    state: query
  delegate_to: localhost
  register: query_result

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
current
список / элементы=строка
успех
Текущая конфигурация с APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращённая APIC

Пример:
{'code': '122', 'text': 'неизвестный тип управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
Метод HTTP, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация с APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров пользователя

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка парсинга
Необработанный вывод, возвращённый REST API APIC (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="unknown managed object class "/></imdata>
response
строка
ошибка или отладка
HTTP ответ с APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP статус с APIC

Пример:
200
url
строка
ошибка или отладка
HTTP URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Sudhakar Shet Kudtarkar (@kudtarkar1)
  • Shreyas Srish (@shrsr)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_l3out_extepg_to_contract_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API