Spec-Zone.ru › Ansible 2.11

cisco.mso.mso_role – Управление ролями

Примечание

Этот плагин является частью коллекции cisco.mso (версия 1.1.0).

Для его установки используйте: ansible-galaxy collection install cisco.mso.

Для использования в книге задач укажите: cisco.mso.mso_role.

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры

Обзор

  • Управление ролями в Cisco ACI Multi-Site.

Требования

Ниже перечислены требования, необходимые на хосте, на котором будет выполняться этот модуль.

  • Multi Site Orchestrator v2.1 или более поздняя версия

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
Описание роли.
display_name
строка
Имя роли, которое будет отображаться в веб-интерфейсе.
host
строка / обязательно
IP-адрес или имя хоста ACI Multi Site Orchestrator.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_HOST.

псевдонимы: имя_хоста
login_domain
строка
Имя домена входа для аутентификации.
Значение по умолчанию — Local.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_LOGIN_DOMAIN.
output_level
строка
    Варианты:
  • debug
  • info
  • normal ←
Влияет на вывод этого ACI-модуля.
normal означает стандартный вывод, включая current словарь
info добавляет информационный вывод, включая previous, proposed и sent словари
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию
Если значение не указано в задаче, будет использовано значение переменной среды MSO_OUTPUT_LEVEL.
password
строка / обязательно
Пароль для аутентификации.
Если значение не указано в задаче, будет использовано значение переменных среды MSO_PASSWORD или ANSIBLE_NET_PASSWORD.
port
целое число
Номер порта для подключения REST.
Значение по умолчанию зависит от параметра `use_ssl`.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_PORT.
read_permissions
список / элементы=строка
    Варианты:
  • backup-db
  • manage-audit-records
  • manage-labels
  • manage-roles
  • manage-schemas
  • manage-sites
  • manage-tenants
  • manage-tenant-schemas
  • manage-users
  • platform-logs
  • view-all-audit-records
  • view-labels
  • view-roles
  • view-schemas
  • view-sites
  • view-tenants
  • view-tenant-schemas
  • view-users
Список разрешений на чтение, связанных с этой ролью.
role
строка
Имя роли.

псевдонимы: имя
state
строка
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для отображения объекта или нескольких объектов.
timeout
целое число
Значение по умолчанию:
30
Таймаут уровня сокета в секундах.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_TIMEOUT.
use_proxy
логическое
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_PROXY.
use_ssl
логическое
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS подключения будет использовано HTTP-соединение.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_SSL.
username
строка
Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.
Если значение не указано в задаче, будет использовано значение переменных среды MSO_USERNAME или ANSIBLE_NET_USERNAME.
validate_certs
логическое
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует устанавливать в no только при использовании на контролируемых пользователем сайтах с самоподписанными сертификатами.
Если значение не указано в задаче, будет использовано значение переменной среды MSO_VALIDATE_CERTS.
write_permissions
список / элементы=строка
    Варианты:
  • backup-db
  • manage-audit-records
  • manage-labels
  • manage-roles
  • manage-schemas
  • manage-sites
  • manage-tenants
  • manage-tenant-schemas
  • manage-users
  • platform-logs
  • view-all-audit-records
  • view-labels
  • view-roles
  • view-schemas
  • view-sites
  • view-tenants
  • view-tenant-schemas
  • view-users
Список разрешений на запись, связанных с этой ролью.

псевдонимы: разрешения

Примечания

Примечание

  • Для получения более подробной информации об управлении инфраструктурой ACI с помощью Ansible обратитесь к Руководству Cisco ACI.
  • Этот модуль был разработан для поддержки ACI Multi Site Orchestrator v2.1 или более поздних версий. Некоторые или все функции могут не работать в более ранних версиях.

Примеры

- name: Add a new role
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    role: readOnly
    display_name: Read Only
    description: Read-only access for troubleshooting
    read_permissions:
    - view-roles
    - view-schemas
    - view-sites
    - view-tenants
    - view-tenant-schemas
    - view-users
    write_permissions:
    - manage-roles
    - manage-schemas
    - manage-sites
    - manage-tenants
    - manage-tenant-schemas
    - manage-users
    state: present
  delegate_to: localhost

- name: Remove a role
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    role: readOnly
    state: absent
  delegate_to: localhost

- name: Query a role
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    role: readOnly
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all roles
  cisco.mso.mso_role:
    host: mso_host
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

Авторы

  • Dag Wieers (@dagwieers)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/mso/mso_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API