Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_taboo_contract – Управление запретными контрактами (vz:BrCP)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci

Для использования в книге задач укажите: cisco.aci.aci_taboo_contract

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление запретными контрактами на тканях Cisco ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
annotation
строка
Пользовательская строка для аннотирования объекта.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_ANNOTATION.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.
Если был указан файл с именем private_key, значение по умолчанию — это имя файла private_key, без расширения.
Если для private_key был предоставлен контент в формате PEM, значение по умолчанию — значение username.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
description
строка
Описание запретного контракта.

псевдонимы: descr
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешаемые хостом Ansible.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_HOST.

псевдонимы: hostname
name_alias
строка
Псевдоним текущего объекта. Связан с полем nameAlias в ACI.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информационный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет собой ключ для предоставления клиентам права собственности на данные для корреляции сущностей.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет собой метку для предоставления клиентам возможности добавлять свои собственные данные.
Например, для указания того, кто создал этот объект.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр взаимно исключает private_key. Если указано private_key, оно будет использовано вместо него.
Если значение не указано в задаче, будут использованы переменные окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Порт, используемый для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PORT.
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемые для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимно исключает password. Если указано password, оно будет проигнорировано.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PRIVATE_KEY.

псевдонимы: cert_key
scope
строка
    Варианты:
  • application-profile
  • context
  • global
  • tenant
Область действия контракта службы.
APIC по умолчанию использует context, если значение не указано при создании.
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
taboo_contract
строка
Имя запретного контракта.

псевдонимы: name
tenant
строка
Имя клиента.

псевдонимы: tenant_name
timeout
целое число
По умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_TIMEOUT.
use_proxy
логическое
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых узлах.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_PROXY.
use_ssl
логическое
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS-соединения будет использовано HTTP-соединение.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_SSL.
username
строка
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, будут использованы переменные окружения ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует устанавливать в no только при работе с сайтами, контролируемыми лично, с использованием самозаверенных сертификатов.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_VALIDATE_CERTS.

Примечания

Примечание

  • Перед использованием этого модуля в вашей книге задач должен существовать tenant. Для этого можно использовать модуль cisco.aci.aci_tenant.

См. также

См. также

cisco.aci.aci_tenant

Официальная документация модуля cisco.aci.aci_tenant.

APIC Management Information Model reference

Дополнительная информация об внутренней классе APIC vz:BrCP.

Руководство по Cisco ACI

Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Add taboo contract
  cisco.aci.aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: ansible_test
    taboo_contract: taboo_contract_test
    state: present
  delegate_to: localhost

- name: Remove taboo contract
  cisco.aci.aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: ansible_test
    taboo_contract: taboo_contract_test
    state: absent
  delegate_to: localhost

- name: Query all taboo contracts
  cisco.aci.aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

- name: Query a specific taboo contract
  cisco.aci.aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: ansible_test
    taboo_contract: taboo_contract_test
    state: query
  delegate_to: localhost
  register: query_result

Возвращаемые значения

Общие значения, возвращаемые модулем, описаны здесь. Следующие поля уникальны для данного модуля:

Ключ Возвращённое значение Описание
current
список / элементы=строка
успех
Текущая конфигурация с APIC после завершения модуля.

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращённая с APIC.

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса.

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC.

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация с APIC до начала модуля.

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров, предоставленных пользователем.

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращённый API REST APIC (xml или json).

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="unknown managed object class foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ с APIC.

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная на APIC.

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус с APIC.

Пример:
200
url
строка
ошибка или отладка
HTTP-url, используемый для запроса к APIC.

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Dag Wieers (@dagwieers)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_taboo_contract_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API