aci_vrf — Управление VRF (частные сети, также известные как контексты) на тканях Cisco ACI (fv:Ctx)
Новое в версии 2.4.
Обзор
- Управление VRF (частными сетями, также известными как контекстами) на тканях Cisco ACI.
- Каждый контекст — это частная сеть, связанная с арендатором, т. е. VRF.
- Дополнительная информация из внутреннего класса APIC fv:Ctx в https://developer.cisco.com/media/mim-ref/MO-fvCtx.html.
Требования (к хосту, на котором выполняется модуль)
- Проверено на ткани ACI Fabric 1.0(3f)+
Параметры
| параметр | обязательный | значение по умолчанию | возможные значения | комментарии |
|---|---|---|---|---|
| описание | нет | Описание VRF. | ||
| имя хоста | да | IP-адрес или имя хоста APIC, разрешаемое контроллером Ansible. псевдонимы: хост | ||
| пароль | да | Пароль для аутентификации. | ||
| направление управления политикой | нет |
| Определяет, должна ли политика применяться тканью при входе или выходе. | |
| предпочтение управления политикой | нет |
| Определяет, должна ли ткань применять политики контрактов. | |
| состояние | нет | наличие |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| арендатор | нет | Имя арендатора, к которому должен принадлежать VRF. псевдонимы: имя_арендатора | ||
| тайм-аут | нет | 30 | Тайм-аут уровня сокета в секундах. | |
| использовать прокси | нет | да |
| Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах. |
| использовать SSL | нет | да |
| Если no, будет использоваться соединение HTTP вместо стандартного HTTPS-соединения. |
| имя пользователя | да | admin | Имя пользователя для аутентификации. псевдонимы: пользователь | |
| валидировать сертификаты | нет | да |
| Если no, сертификаты SSL не будут проверены.Это следует установить только на no сайтах с использованием собственных сертификатов. |
| vrf | нет | Имя VRF. псевдонимы: контекст, имя, имя_vrf |
Примеры
- name: Add a new VRF to a tenant
aci_vrf:
hostname: apic
username: admin
password: SomeSecretPassword
vrf: vrf_lab
tenant: lab_tenant
descr: Lab VRF
policy_control_preference: enforced
policy_control_direction: ingress
state: present
- name: Remove a VRF for a tenant
aci_vrf:
hostname: apic
username: admin
password: SomeSecretPassword
vrf: vrf_lab
tenant: lab_tenant
state: absent
- name: Query a VRF of a tenant
aci_vrf:
hostname: apic
username: admin
password: SomeSecretPassword
vrf: vrf_lab
tenant: lab_tenant
state: query
- name: Query all VRFs
aci_vrf:
hostname: apic
username: admin
password: SomeSecretPassword
state: query
Примечания
Примечание
- Арендатор
tenantдолжен существовать перед использованием данного модуля в вашем плейбуке. Для этого можно использовать модуль aci_tenant. - По умолчанию, если на целевом хосте установлена переменная среды
<protocol>_proxy, запросы будут отправляться через этот прокси. Это поведение можно изменить, задав переменную для этой задачи (см. настройка среды), или используя параметрuse_proxy. - Перенаправления HTTP могут перенаправлять с HTTP на HTTPS, поэтому необходимо убедиться, что среда прокси для обоих протоколов правильная.
Статус
Этот модуль помечен как предварительная версия, что означает, что его интерфейс не гарантируется обратной совместимостью.
Для получения помощи в разработке модулей, если вы заинтересованы, прочитайте Справочная информация по сообществу и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/aci_vrf_module.html