cisco.mso.mso_tenant_site – Управление клиентами с облачными сайтами.
Примечание
Этот плагин входит в коллекцию cisco.mso (версия 1.1.0).
Для его установки используйте: ansible-galaxy collection install cisco.mso.
Чтобы использовать его в книге задач, укажите: cisco.mso.mso_tenant_site.
Обзор
- Управление клиентами с облачными сайтами в Cisco ACI Multi-Site.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Многосайтовый оркестратор Cisco ACI Multi-Site v2.1 или более поздней версии
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aws_access_key строка | Идентификатор ключа доступа учетной записи AWS. Требуется, когда aws_trusted установлено в false. | |
| aws_account_org булево |
| Учетная запись AWS для организации. |
| aws_trusted булево |
| Доверенный режим доступа учетной записи AWS. Кредиты необходимы, если установлено значение false. |
| azure_access_type строка |
| Управляемый режим для Azure. Неуправляемый режим для Azure. Общий режим, если атрибут не указан. |
| azure_active_directory_id строка | Идентификатор активного каталога Azure учетной записи. Этот атрибут требуется, когда azure_access_type находится в неуправляемом режиме. | |
| azure_active_directory_name строка | Имя активного каталога Azure учетной записи. Например, 'CiscoINSBUAd' для имени активного каталога. Этот атрибут требуется, когда azure_access_type находится в неуправляемом режиме. | |
| azure_application_id строка | Идентификатор приложения Azure учетной записи. Этот атрибут требуется, когда azure_access_type находится в управляемом или неуправляемом режиме. | |
| azure_credential_name строка | Имя идентификатора Azure учетной записи. Этот атрибут требуется, когда azure_access_type находится в неуправляемом режиме. | |
| azure_subscription_id строка | Идентификатор подписки Azure учетной записи. Этот атрибут требуется, когда azure_access_type находится в управляемом или неуправляемом режиме. | |
| cloud_account строка | Требуется для облачного сайта. Идентификатор учетной записи AWS в формате '000000000000'. Идентификатор учетной записи Azure в формате 'uni/tn-(имя_аренды)/act-[(идентификатор_подписки)]-azure_vendor-azure'. Примеры значений внутри идентификатора учетной записи Azure '(имя_аренды)=tenant_test и (идентификатор_подписки)=10'. | |
| host строка / обязательно | IP-адрес или имя хоста ACI Multi Site Orchestrator. Если значение не указано в задаче, будет использовано значение переменной окружения MSO_HOST. псевдонимы: hostname | |
| login_domain строка | Имя домена входа для аутентификации. Значение по умолчанию — Local. Если значение не указано в задаче, будет использовано значение переменной окружения MSO_LOGIN_DOMAIN. | |
| output_level строка |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current dictinfo добавляет информативный вывод, включая previous, proposed и sent словариdebug добавляет вывод отладки, включая filter_string, method, response, status и url информациюЕсли значение не указано в задаче, будет использовано значение переменной окружения MSO_OUTPUT_LEVEL. |
| password строка / обязательно | Пароль для аутентификации. Если значение не указано в задаче, будет использовано значение переменных окружения MSO_PASSWORD или ANSIBLE_NET_PASSWORD. | |
| port целое число | Номер порта для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. Если значение не указано в задаче, будет использовано значение переменной окружения MSO_PORT. | |
| secret_key строка | Секретный ключ AWS для недоверенной учетной записи. Требуется, когда aws_trusted установлено в false. Секретный ключ учетной записи Azure для неуправляемой идентификации. Требуется в неуправляемом режиме учетной записи Azure. | |
| security_domains список / элементы=строка | По умолчанию: [] | Список доменных имен безопасности для облачных сайтов. |
| site строка | Имя сайта. Это может быть как облачный сайт, так и сайт без облака. псевдонимы: name | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для отображения объекта или нескольких объектов. |
| tenant строка / обязательно | Имя арендатора. | |
| timeout целое число | По умолчанию: 30 | Таймаут уровня сокета в секундах. Если значение не указано в задаче, будет использовано значение переменной окружения MSO_TIMEOUT. |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определен в переменной окружения на целевых хостах.Если значение не указано в задаче, будет использовано значение переменной окружения MSO_USE_PROXY. |
| use_ssl булево |
| Если no, вместо стандартного HTTPS-соединения будет использовано HTTP-соединение.Если значение не указано в задаче, будет использовано значение переменной окружения MSO_USE_SSL. |
| username строка | По умолчанию: "admin" | Имя пользователя для аутентификации. Если значение не указано в задаче, будет использовано значение переменных окружения MSO_USERNAME или ANSIBLE_NET_USERNAME. |
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать только в no при использовании на сайтах с личным контролем, использующих самозаверяемые сертификаты.Если значение не указано в задаче, будет использовано значение переменной окружения MSO_VALIDATE_CERTS. |
Примечания
Примечание
- Дополнительную информацию об управлении инфраструктурой ACI с помощью Ansible см. в руководстве Cisco ACI Guide.
- Этот модуль был разработан для поддержки ACI Multi Site Orchestrator v2.1 или более поздних версий. Возможно, не вся функциональность будет работать с более ранними версиями.
Примеры
- name: Associate a non-cloud site with a tenant
cisco.mso.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: site_name
state: present
delegate_to: localhost
- name: Associate AWS site with a tenant, with aws_trusted set to true
cisco.mso.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: site_name
cloud_account: '000000000000'
aws_trusted: true
state: present
delegate_to: localhost
- name: Associate AWS site with a tenant, with aws_trusted set to false
cisco.mso.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: AWS
cloud_account: '000000000000'
aws_trusted: false
aws_access_key: '1'
secret_key: '0'
aws_account_org: false
state: present
delegate_to: localhost
- name: Associate Azure site in managed mode
mso.cisco.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: site_name
cloud_account: uni/tn-ansible_test/act-[9]-azure_vendor-azure
azure_access_type: managed
azure_subscription_id: '9'
azure_application_id: '100'
state: present
delegate_to: localhost
- name: Associate Azure site in unmanaged mode
mso.cisco.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: site_name
cloud_account: uni/tn-ansible_test/act-[9]-azure_vendor-azure
azure_access_type: unmanaged
azure_subscription_id: '9'
azure_application_id: '100'
azure_credential_name: cApicApp
secret_key: iins
azure_active_directory_id: '32'
azure_active_directory_name: CiscoINSBUAd
state: present
delegate_to: localhost
- name: Dissociate a site
cisco.mso.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: site_name
state: absent
delegate_to: localhost
- name: Query a site
cisco.mso.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
site: site_name
state: query
delegate_to: localhost
- name: Query all sites of a tenant
cisco.mso.mso_tenant_site:
host: mso_host
username: admin
password: SomeSecretPassword
tenant: tenant_name
state: query
delegate_to: localhost
register: query_result
Авторы
- Shreyas Srish (@shrsr)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/mso/mso_tenant_site_module.html