Spec-Zone.ru › Ansible 2.11

cisco.aci.aci_vrf – Управление контекстами или VRF (fv:Ctx)

Примечание

Этот плагин входит в коллекцию cisco.aci (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install cisco.aci.

Чтобы использовать его в книге задач, укажите: cisco.aci.aci_vrf.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление контекстами или VRF на Cisco ACI-матрицах.
  • Каждый контекст — это частная сеть, связанная с арендатором, т. е. VRF.
  • Включить предпочтительные группы для VRF

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
annotation
строка
Пользовательская строка для аннотации объекта.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_ANNOTATION.
certificate_name
строка
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе подписи.
Если был предоставлен файл с именем private_key, по умолчанию используется имя файла private_key, без расширения.
Если для private_key был предоставлен PEM-формат, по умолчанию используется значение username.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_CERTIFICATE_NAME.

псевдонимы: cert_name
description
строка
Описание VRF.

псевдонимы: descr
host
строка / обязательно
IP-адрес или имя хоста APIC, разрешимое управляющим хостом Ansible.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_HOST.

псевдонимы: hostname
match_type
строка
    Варианты:
  • all
  • at_least_one
  • at_most_one
  • none
Настраивает тип соответствия для контрактов под vzAny
name_alias
строка
Псевдоним текущего объекта. Он относится к полю nameAlias в ACI.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информационный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_LEVEL.
output_path
строка
Путь к файлу, который будет использоваться для вывода объектов конфигурации ACI JSON, сгенерированных модулем.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OUTPUT_PATH.
owner_key
строка
Пользовательская строка для атрибута ownerKey объекта ACI.
Этот атрибут представляет собой ключ, который позволяет клиентам владеть своими данными для корреляции сущностей.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_KEY.
owner_tag
строка
Пользовательская строка для атрибута ownerTag объекта ACI.
Этот атрибут представляет собой тег, который позволяет клиентам добавлять свои собственные данные.
Например, чтобы указать, кто создал этот объект.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_OWNER_TAG.
password
строка
Пароль для аутентификации.
Этот параметр взаимно исключающий с private_key. Если указан также private_key, он будет использован вместо него.
Если значение не указано в задаче, будет использовано значение переменных окружения ACI_PASSWORD или ANSIBLE_NET_PASSWORD.
policy_control_direction
строка
    Варианты:
  • egress
  • ingress
Определяет, должна ли политика применяться матрицей при входе или выходе.
policy_control_preference
строка
    Варианты:
  • enforced
  • unenforced
Определяет, должна ли матрица применять политики контракта для разрешения маршрутизации и пересылки пакетов.
port
целое число
Номер порта, используемого для подключения REST.
Значение по умолчанию зависит от параметра use_ssl.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PORT.
preferred_group
строка
    Варианты:
  • enabled
  • disabled
Включает предпочтительные группы для VRF под vzAny
private_key
строка
Файл закрытого ключа в формате PEM или содержимое закрытого ключа, используемого для аутентификации на основе подписи.
Это значение также влияет на значение по умолчанию certificate_name, которое используется.
Этот параметр взаимно исключающий с password. Если также указано password, оно будет проигнорировано.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_PRIVATE_KEY.

псевдонимы: cert_key
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
tenant
строка
Имя арендатора, к которому должен принадлежать VRF.

псевдонимы: tenant_name
timeout
целое число
По умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_TIMEOUT.
use_proxy
логическое
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_PROXY.
use_ssl
логическое
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS-соединения будет использоваться HTTP-соединение.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_USE_SSL.
username
строка
По умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, будет использовано значение переменных окружения ACI_USERNAME или ANSIBLE_NET_USERNAME.

псевдонимы: user
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это должно быть установлено только на no при использовании на контролируемых сайтах с самоподписанными сертификатами.
Если значение не указано в задаче, будет использовано значение переменной окружения ACI_VALIDATE_CERTS.
vrf
строка
Имя VRF.

псевдонимы: context, name, vrf_name

Примечания

Примечание

  • Необходимо, чтобы tenant существовал перед использованием этого модуля в вашей книге задач. Для этого можно использовать модуль cisco.aci.aci_tenant.

См. также

См. также

cisco.aci.aci_tenant

Официальная документация по модулю cisco.aci.aci_tenant.

APIC Management Information Model reference

Дополнительная информация об внутреннем классе APIC fv:Ctx.

Руководство по Cisco ACI

Подробная информация о том, как управлять инфраструктурой ACI с помощью Ansible.

Разработка модулей Cisco ACI

Подробное руководство по написанию собственных модулей Cisco ACI для внесения вклада.

Примеры

- name: Add a new VRF to a tenant
  cisco.aci.aci_vrf:
    host: apic
    username: admin
    password: SomeSecretPassword
    vrf: vrf_lab
    tenant: lab_tenant
    descr: Lab VRF
    policy_control_preference: enforced
    policy_control_direction: ingress
    state: present
  delegate_to: localhost

- name: Remove a VRF for a tenant
  cisco.aci.aci_vrf:
    host: apic
    username: admin
    password: SomeSecretPassword
    vrf: vrf_lab
    tenant: lab_tenant
    state: absent
  delegate_to: localhost

- name: Query a VRF of a tenant
  cisco.aci.aci_vrf:
    host: apic
    username: admin
    password: SomeSecretPassword
    vrf: vrf_lab
    tenant: lab_tenant
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all VRFs
  cisco.aci.aci_vrf:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
current
список / элементы=строка
успех
Существующая конфигурация из APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращённая из APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
Метод HTTP, используемый для запроса к APIC

Пример:
POST
previous
список / элементы=строка
информация
Исходная конфигурация из APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из предоставленных пользователем параметров

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка парсинга
Необработанный вывод, возвращённый APIC REST API (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP ответ от APIC

Пример:
OK (30 байт)
sent
список / элементы=строка
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP статус от APIC

Пример:
200
url
строка
ошибка или отладка
HTTP URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Авторы

  • Jacob McGill (@jmcgill298)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/aci/aci_vrf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API