cisco.aci.aci_switch_policy_vpc_protection_group – Управление явными группами защиты vPC политики коммутатора (fabric:ExplicitGEp, fabric:NodePEp).
Примечание
Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install cisco.aci.
Чтобы использовать его в книге задач, укажите: cisco.aci.aci_switch_policy_vpc_protection_group.
Обзор
- Управление явными группами защиты vPC политики коммутатора на Cisco ACI фабриках.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| annotation строка | Пользовательская строка для аннотирования объекта. Если значение не указано в задаче, используется значение переменной окружения ACI_ANNOTATION. | |
| certificate_name строка | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи. Если был предоставлен файл с именем private_key, значение по умолчанию - это имя файла private_key, без расширения.Если для private_key был предоставлен контент в формате PEM, значение по умолчанию - username. Если значение не указано в задаче, используется значение переменной окружения ACI_CERTIFICATE_NAME. псевдонимы: cert_name | |
| host строка / обязательно | IP-адрес или имя хоста APIC, разрешимое хостом управления Ansible. Если значение не указано в задаче, используется значение переменной окружения ACI_HOST. псевдонимы: hostname | |
| name_alias строка | Псевдоним для текущего объекта. Он относится к полю nameAlias в ACI. | |
| output_level строка |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарь.info добавляет информативный вывод, включая previous, proposed и sent словари.debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.Если значение не указано в задаче, используется значение переменной окружения ACI_OUTPUT_LEVEL. |
| output_path строка | Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, созданных модулем. Если значение не указано в задаче, используется значение переменной окружения ACI_OUTPUT_PATH. | |
| owner_key строка | Пользовательская строка для атрибута ownerKey объекта ACI. Этот атрибут представляет собой ключ для предоставления клиентам возможности владеть своими данными для корреляции сущностей. Если значение не указано в задаче, используется значение переменной окружения ACI_OWNER_KEY. | |
| owner_tag строка | Пользовательская строка для атрибута ownerTag объекта ACI. Этот атрибут представляет собой метку для предоставления клиентам возможности добавлять свои собственные данные. Например, для указания того, кто создал этот объект. Если значение не указано в задаче, используется значение переменной окружения ACI_OWNER_TAG. | |
| password строка | Пароль для аутентификации. Этот параметр взаимно исключает private_key. Если также предоставлен private_key, он будет использован вместо него.Если значение не указано в задаче, используется значение переменных окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD. | |
| port целое число | Номер порта, используемый для подключения REST. Значение по умолчанию зависит от параметра use_ssl. Если значение не указано в задаче, используется значение переменной окружения ACI_PORT. | |
| private_key строка | Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи. Это значение также влияет на значение по умолчанию certificate_name, которое используется.Этот параметр взаимно исключает password. Если также предоставлен password, он будет проигнорирован.Если значение не указано в задаче, используется значение переменной окружения ACI_PRIVATE_KEY. псевдонимы: cert_key | |
| protection_group строка | Имя явной группы защиты vPC. псевдонимы: name, protection_group_name | |
| protection_group_id целое число | Идентификатор явной группы защиты vPC. псевдонимы: id | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| switch_1_id целое число | Идентификатор первого коммутатора Leaf для явной группы защиты vPC. | |
| switch_2_id целое число | Идентификатор второго коммутатора Leaf для явной группы защиты vPC. | |
| timeout целое число | По умолчанию: 30 | Таймаут уровня сокета в секундах. Если значение не указано в задаче, используется значение переменной окружения ACI_TIMEOUT. |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.Если значение не указано в задаче, используется значение переменной окружения ACI_USE_PROXY. |
| use_ssl булево |
| Если no, вместо стандартного подключения HTTPS будет использоваться HTTP-соединение.Если значение не указано в задаче, используется значение переменной окружения ACI_USE_SSL. |
| username строка | По умолчанию: "admin" | Имя пользователя для аутентификации. Если значение не указано в задаче, используется значение переменных окружения ACI_USERNAME или ANSIBLE_NET_USERNAME. псевдонимы: user |
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены.Это следует установить в значение no только при использовании на контролируемых сайтах с самозаверяющимися сертификатами.Если значение не указано в задаче, используется значение переменной окружения ACI_VALIDATE_CERTS. |
| vpc_domain_policy строка | Политика домена vPC, которая должна быть связана с явной группой защиты vPC. псевдонимы: vpc_domain_policy_name |
См. также
См. также
- cisco.aci.aci_switch_policy_leaf_profile
-
Официальная документация по модулю cisco.aci.aci_switch_policy_leaf_profile.
- Справочник по модели информации управления APIC
-
Дополнительная информация о внутренних классах APIC fabric:ExplicitGEp и fabric:NodePEp.
- Руководство по Cisco ACI
-
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
-
Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.
Примеры
- name: Add vPC Protection Group
cisco.aci.aci_switch_policy_vpc_protection_group:
host: apic
username: admin
password: SomeSecretPassword
protection_group: leafPair101-vpcGrp
protection_group_id: 6
switch_1_id: 1011
switch_2_id: 1012
state: present
delegate_to: localhost
- name: Remove Explicit vPC Protection Group
cisco.aci.aci_switch_policy_vpc_protection_group:
host: apic
username: admin
password: SomeSecretPassword
protection_group: leafPair101-vpcGrp
state: absent
delegate_to: localhost
- name: Query vPC Protection Groups
cisco.aci.aci_switch_policy_vpc_protection_group:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
- name: Query our vPC Protection Group
cisco.aci.aci_switch_policy_vpc_protection_group:
host: apic
username: admin
password: SomeSecretPassword
protection_group: leafPair101-vpcGrp
state: query
delegate_to: localhost
register: query_result
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| current список / элементы=строка | успех | Текущая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'производство', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная с APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список / элементы=строка | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'производство', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Сборка конфигурации из параметров, предоставленных пользователем Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'производство'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API REST APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ с APIC Пример: OK (30 байт) |
| sent список / элементы=строка | информация | Фактическая/минимальная конфигурация, отправленная на APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус с APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-URL, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Авторы
- Bruno Calogero (@brunocalogero)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_switch_policy_vpc_protection_group_module.html