cisco.mso.mso_role – Управление ролями
Примечание
Этот плагин является частью коллекции cisco.mso (версия 1.1.0).
Для его установки используйте: ansible-galaxy collection install cisco.mso.
Для использования в книге задач укажите: cisco.mso.mso_role.
Обзор
- Управление ролями в Cisco ACI Multi-Site.
Требования
Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.
- Multi Site Orchestrator v2.1 или более поздняя версия
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description строка | Описание роли. | |
| display_name строка | Имя роли, которое будет отображаться в веб-интерфейсе. | |
| host строка / обязательно | IP-адрес или имя хоста ACI Multi Site Orchestrator. Если значение не указано в задаче, будет использовано значение переменной среды MSO_HOST. псевдонимы: имя_хоста | |
| login_domain строка | Имя домена входа для аутентификации. Значение по умолчанию — Local. Если значение не указано в задаче, будет использовано значение переменной среды MSO_LOGIN_DOMAIN. | |
| output_level строка |
| Влияет на вывод этого ACI-модуля. normal означает стандартный вывод, включая current словарьinfo добавляет информационный вывод, включая previous, proposed и sent словариdebug добавляет отладочный вывод, включая filter_string, method, response, status и url информациюЕсли значение не указано в задаче, будет использовано значение переменной среды MSO_OUTPUT_LEVEL. |
| password строка / обязательно | Пароль для аутентификации. Если значение не указано в задаче, будет использовано значение переменных среды MSO_PASSWORD или ANSIBLE_NET_PASSWORD. | |
| port целое число | Номер порта для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. Если значение не указано в задаче, будет использовано значение переменной среды MSO_PORT. | |
| read_permissions список / элементы=строка |
| Список разрешений на чтение, связанных с этой ролью. |
| role строка | Имя роли. псевдонимы: имя | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для отображения объекта или нескольких объектов. |
| timeout целое число | Значение по умолчанию: 30 | Таймаут уровня сокета в секундах. Если значение не указано в задаче, будет использовано значение переменной среды MSO_TIMEOUT. |
| use_proxy логическое |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_PROXY. |
| use_ssl логическое |
| Если no, вместо стандартного HTTPS подключения будет использовано HTTP-соединение.Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_SSL. |
| username строка | Значение по умолчанию: "admin" | Имя пользователя для аутентификации. Если значение не указано в задаче, будет использовано значение переменных среды MSO_USERNAME или ANSIBLE_NET_USERNAME. |
| validate_certs логическое |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать в no только при использовании на контролируемых пользователем сайтах с самоподписанными сертификатами.Если значение не указано в задаче, будет использовано значение переменной среды MSO_VALIDATE_CERTS. |
| write_permissions список / элементы=строка |
| Список разрешений на запись, связанных с этой ролью. псевдонимы: разрешения |
Примечания
Примечание
- Для получения более подробной информации об управлении инфраструктурой ACI с помощью Ansible обратитесь к Руководству Cisco ACI.
- Этот модуль был разработан для поддержки ACI Multi Site Orchestrator v2.1 или более поздних версий. Некоторые или все функции могут не работать в более ранних версиях.
Примеры
- name: Add a new role
cisco.mso.mso_role:
host: mso_host
username: admin
password: SomeSecretPassword
role: readOnly
display_name: Read Only
description: Read-only access for troubleshooting
read_permissions:
- view-roles
- view-schemas
- view-sites
- view-tenants
- view-tenant-schemas
- view-users
write_permissions:
- manage-roles
- manage-schemas
- manage-sites
- manage-tenants
- manage-tenant-schemas
- manage-users
state: present
delegate_to: localhost
- name: Remove a role
cisco.mso.mso_role:
host: mso_host
username: admin
password: SomeSecretPassword
role: readOnly
state: absent
delegate_to: localhost
- name: Query a role
cisco.mso.mso_role:
host: mso_host
username: admin
password: SomeSecretPassword
role: readOnly
state: query
delegate_to: localhost
register: query_result
- name: Query all roles
cisco.mso.mso_role:
host: mso_host
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
Авторы
- Dag Wieers (@dagwieers)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/mso/mso_role_module.html