Spec-Zone.ru › Ansible 2.11

community.network.ce_aaa_server – Управляет глобальной конфигурацией сервера AAA на коммутаторах HUAWEI CloudEngine.

Примечание

Этот плагин входит в коллекцию community.network (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.network.

Чтобы использовать его в плейбуке, укажите: community.network.ce_aaa_server.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет глобальной конфигурацией сервера AAA на коммутаторах HUAWEI CloudEngine.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
accounting_mode
строка
    Варианты:
  • invalid
  • hwtacacs
  • radius
  • none ←
Режим учёта.
acct_scheme_name
строка
Имя схемы учёта. Значение — строка длиной от 1 до 32 символов.
authen_scheme_name
строка
Имя схемы аутентификации. Значение — строка длиной от 1 до 32 символов.
author_scheme_name
строка
Имя схемы авторизации. Значение — строка длиной от 1 до 32 символов.
domain_name
строка
Имя домена. Значение — строка длиной от 1 до 64 символов.
first_authen_mode
строка
    Варианты:
  • invalid
  • local ←
  • hwtacacs
  • radius
  • none
Предпочтительный режим аутентификации.
first_author_mode
строка
    Варианты:
  • invalid
  • local ←
  • hwtacacs
  • if-authenticated
  • none
Предпочтительный режим авторизации.
hwtacas_template
строка
Имя шаблона HWTACACS. Значение — строка длиной от 1 до 32 символов (регистр не учитывается).
local_user_group
строка
Имя группы пользователей, к которой принадлежит пользователь. Пользователь наследует все права группы. Значение — строка длиной от 1 до 32 символов.
radius_server_group
строка
Имя группы RADIUS-серверов. Значение — строка длиной от 1 до 32 символов (регистр не учитывается).
state
строка
    Варианты:
  • absent
  • present ←
Указывает желаемое состояние ресурса.

Примечания

Примечание

  • Для этого модуля требуется, чтобы служба netconf была включена на управляемом удалённом устройстве.
  • Рекомендуемое подключение: netconf.
  • Этот модуль также работает с подключениями local для устаревших плейбуков.

Примеры

- name: AAA server test
  hosts: cloudengine
  connection: local
  gather_facts: no
  vars:
    cli:
      host: "{{ inventory_hostname }}"
      port: "{{ ansible_ssh_port }}"
      username: "{{ username }}"
      password: "{{ password }}"
      transport: cli

  tasks:

  - name: "Radius authentication Server Basic settings"
    community.network.ce_aaa_server:
      state: present
      authen_scheme_name: test1
      first_authen_mode: radius
      radius_server_group: test2
      provider: "{{ cli }}"

  - name: "Undo radius authentication Server Basic settings"
    community.network.ce_aaa_server:
      state: absent
      authen_scheme_name: test1
      first_authen_mode: radius
      radius_server_group: test2
      provider: "{{ cli }}"

  - name: "Hwtacacs accounting Server Basic settings"
    community.network.ce_aaa_server:
      state: present
      acct_scheme_name: test1
      accounting_mode: hwtacacs
      hwtacas_template: test2
      provider: "{{ cli }}"

  - name: "Undo hwtacacs accounting Server Basic settings"
    community.network.ce_aaa_server:
      state: absent
      acct_scheme_name: test1
      accounting_mode: hwtacacs
      hwtacas_template: test2
      provider: "{{ cli }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка, были ли внесены изменения на устройстве

Пример:
True
end_state
словарь
всегда
пара k/v параметров aaa после выполнения модуля

Пример:
{'схема учёта': [['hwtacacs', 'test1']], 'шаблон hwtacacs': ['huawei', 'test2']}
existing
словарь
всегда
пара k/v существующего сервера aaa

Пример:
{'схема учёта': [['hwtacacs'], ['default']], 'шаблон hwtacacs': ['huawei']}
proposed
словарь
всегда
пара k/v параметров, переданных в модуль

Пример:
{'accounting_mode': 'hwtacacs', 'acct_scheme_name': 'test1', 'hwtacas_template': 'test2', 'state': 'present'}
updates
список / элементы=строка
всегда
команда, отправленная на устройство

Пример:
['accounting-scheme test1', 'accounting-mode hwtacacs', 'hwtacacs server template test2', 'hwtacacs enable']


Авторы

  • wangdezhuang (@QijunPan)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/network/ce_aaa_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API