aci_filter_entry - Управление записями фильтров на Cisco ACI фабриках (vz:Entry)
Новое в версии 2.4.
Сводка
- Управление записями фильтров для фильтра на Cisco ACI фабриках.
- Дополнительная информация из внутреннего класса APIC vz:Entry по адресу https://developer.cisco.com/media/mim-ref/MO-vzEntry.html.
Требования (для хоста, на котором выполняется модуль)
- Проверено на ACI Fabric 1.0(3f)+
Параметры
| параметр | обязательно | значение по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| arp_flag | нет | не указано |
| Флаг arp для использования, когда ether_type равен arp. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| description | нет | Описание для записи фильтра. псевдонимы: descr | ||
| dst_port | нет | не указано |
| Используется для установки начального и конечного портов назначения на одно и то же значение, когда ip_protocol равен tcp или udp. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| dst_port_end | нет | не указано |
| Используется для установки конечного порта назначения, когда ip_protocol равен tcp или udp. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| dst_port_start | нет | не указано |
| Используется для установки начального порта назначения, когда ip_protocol равен tcp или udp. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| entry | нет | Имя записи фильтра. псевдонимы: entry_name, filter_entry, name | ||
| ether_type | нет | не указано |
| Тип Ethernet. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| filter | нет | Имя фильтра, к которому должна принадлежать запись. псевдонимы: filter_name | ||
| hostname | да | IP-адрес или имя хоста APIC, разрешаемого хостом Ansible. псевдонимы: host | ||
| icmp6_msg_type | нет | не указано |
| Тип сообщения ICMPv6; используется, когда ip_protocol равен icmpv6. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| icmp_msg_type | нет | не указано |
| Тип сообщения ICMPv4; используется, когда ip_protocol равен icmp. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| ip_protocol | нет | не указано |
| Тип протокола IP, когда ether_type равен ip. APIC по умолчанию устанавливает новые записи фильтров в unspecified. |
| password | да | Пароль для аутентификации. | ||
| state | нет | present |
| present, absent, query |
| stateful | нет | Определяет состояние записи фильтра. | ||
| tenant | нет | Имя клиента. псевдонимы: tenant_name | ||
| timeout | нет | 30 | Таймаут уровня сокета в секундах. | |
| use_proxy | нет | да |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах. |
| use_ssl | нет | да |
| Если no, вместо стандартного HTTPS-соединения будет использовано HTTP-соединение. |
| username | да | admin | Имя пользователя для аутентификации. псевдонимы: user | |
| validate_certs | нет | да |
| Если no, сертификаты SSL не будут проверяться.Это следует установить только в no для сайтов, контролируемых лично, с использованием самозаверяющих сертификатов. |
Примеры
- aci_filter_entry:
action: "{{ action }}"
entry: "{{ entry }}"
tenant: "{{ tenant }}"
ether_name: "{{ ether_name }}"
icmp_msg_type: "{{ icmp_msg_type }}"
filter: "{{ filter }}"
descr: "{{ descr }}"
host: "{{ inventory_hostname }}"
username: "{{ user }}"
password: "{{ pass }}"
protocol: "{{ protocol }}"
Примечания
Примечание
- Необходимо, чтобы
tenantиfilterсуществовали перед использованием этого модуля в вашем плейбуке. Модули aci_tenant и aci_filter могут быть использованы для этого. - По умолчанию, если на целевом хосте установлена переменная среды
<protocol>_proxy, запросы будут отправляться через этот прокси. Это поведение можно изменить, установив переменную для этой задачи (см. настройка среды), или используя параметрuse_proxy. - HTTP-редиректы могут перенаправлять с HTTP на HTTPS, поэтому необходимо убедиться, что ваша среда прокси для обоих протоколов корректна.
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратной совместимости интерфейса.
Для получения помощи в разработке модулей, если вас это интересует, обратитесь к Справочная информация по сообществу и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/aci_filter_entry_module.html