Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_l3out_extsubnet – Управление объектами внешних подсетей (l3extSubnet:extsubnet)

Примечание

Этот плагин входит в состав коллекции cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Для использования в плейбуке укажите: cisco.aci.aci_l3out_extsubnet.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Значения возврата

Обзор

  • Управление объектами внешних подсетей (l3extSubnet:extsubnet)

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
annotation
строка
Пользовательская строка для аннотирования объекта.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_ANNOTATION.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.
Если был предоставлен файл с именем private_key, по умолчанию используется имя файла private_key, без расширения.
Если для private_key был предоставлен контент в формате PEM, по умолчанию используется значение username.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
description
строка
Описание внешней подсети.

псевдонимы: descr
extepg
строка / обязательно
Имя существующего ExtEpg.

псевдонимы: extepg_name
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешаемое хостом Ansible.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_HOST.

псевдонимы: hostname
l3out
строка / обязательно
Имя существующего L3Out.

псевдонимы: l3out_name
name_alias
строка
Псевдоним для текущего объекта. Он относится к полю nameAlias в ACI.
network
строка
Адрес сети для подсети.

псевдонимы: address, ip
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current dict
info добавляет информативный вывод, включая previous, proposed и sent dicts
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию
Если значение не указано в задаче, будет использовано значение переменной среды ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет ключ для предоставления клиентам права собственности на данные для корреляции сущностей.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет метку для предоставления клиентам возможности добавления собственных данных.
Например, чтобы указать, кто создал этот объект.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр является взаимоисключающим с private_key. Если также предоставлено значение private_key, оно будет использоваться вместо него.
Если значение не указано в задаче, будет использовано значение переменных среды ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Порт, используемый для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_PORT.
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимоисключающий с password. Если также предоставлено значение password, оно будет проигнорировано.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_PRIVATE_KEY.

псевдонимы: cert_key
scope
список / элементы=строка
    Варианты:
  • export-rtctrl
  • import-security ←
  • shared-rtctrl
  • shared-security
Значение по умолчанию:
["import-security"]
Определяет область действия подсети.
Параметр export-rtctrl контролирует, какие внешние сети рекламируются из ткани с помощью карт маршрутизации и списков префиксов IP.
Параметр import-security классифицирует внешний EPG. Правила и контракты, определенные в этом внешнем EPG, применяются к сетям, соответствующим этой подсети.
Параметр shared-rtctrl контролирует, какие внешние префиксы рекламируются другим арендаторам для совместных услуг.
Параметр shared-security настраивает классификатор для подсетей во VRF, где маршруты утечка.
APIC по умолчанию устанавливает значение import-security при отсутствии значения при создании.
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
subnet_name
строка
Имя создаваемой внешней подсети.

псевдонимы: name
tenant
строка / обязательно
Имя существующего арендатора.

псевдонимы: tenant_name
timeout
целое число
Значение по умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_TIMEOUT.
use_proxy
логическое значение
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_USE_PROXY.
use_ssl
логическое значение
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS-соединения будет использовано HTTP-соединение.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_USE_SSL.
username
строка
Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, будет использовано значение переменных среды ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует установить только в значение no при использовании на управляемых сайтах с самозаверяющими сертификатами.
Если значение не указано в задаче, будет использовано значение переменной среды ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Перед использованием этого модуля в вашем плейбуке должны существовать tenant, domain и vrf. Для этого можно использовать модули cisco.aci.aci_tenant, cisco.aci.aci_domain и cisco.aci.aci_vrf.

См. также

См. также

cisco.aci.aci_tenant

Официальная документация по модулю cisco.aci.aci_tenant.

cisco.aci.aci_domain

Официальная документация по модулю cisco.aci.aci_domain.

cisco.aci.aci_vrf

Официальная документация по модулю cisco.aci.aci_vrf.

APIC Management Information Model reference

Дополнительная информация о внутреннем классе APIC l3ext:Out.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Add a new External Subnet
  cisco.aci.aci_l3out_extsubnet:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    l3out: prod_l3out
    extepg: prod_extepg
    description: External Subnet for Production ExtEpg
    network: 192.0.2.0/24
    scope: export-rtctrl
    state: present
  delegate_to: localhost

- name: Delete External Subnet
  cisco.aci.aci_l3out_extsubnet:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    l3out: prod_l3out
    extepg: prod_extepg
    network: 192.0.2.0/24
    state: absent
  delegate_to: localhost

- name: Query ExtEpg Subnet information
  cisco.aci.aci_l3out_extsubnet:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    l3out: prod_l3out
    extepg: prod_extepg
    network: 192.0.2.0/24
    state: query
  delegate_to: localhost
  register: query_result

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
current
список / элементы=строка
успех
Существующая конфигурация с APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращенная с APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация с APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из предоставленных пользователем параметров

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный API REST APIC (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ с APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус с APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Ростислав Давыденко (@rost-d)
  • Синди Чжао (@cizhao)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_l3out_extsubnet_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API