Spec-Zone.ru › Ansible 2.4

eos_user - Управление коллекцией локальных пользователей на устройствах EOS

Новая версия 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус
    • Информация о техническом обслуживании

Обзор

  • Этот модуль предоставляет декларативное управление локальными именами пользователей, настроенными на устройствах Arista EOS. Он позволяет плейбукам управлять либо отдельными именами пользователей, либо коллекцией имён пользователей в текущей рабочей конфигурации. Он также поддерживает удаление имён пользователей из конфигурации, которые не определены явно.

Параметры

параметр обязательно по умолчанию выбор комментарии
aggregate
(добавлено в 2.4)
нет
Набор объектов имени пользователя, которые должны быть настроены на удалённом устройстве Arista EOS. Элементы списка могут быть либо именем пользователя, либо хешем имени пользователя и свойств. Этот аргумент взаимоисключающий с аргументом username. Псевдоним users.
auth_pass
нет none
Указывает пароль, который необходимо использовать для входа в привилегированный режим на удалённом устройстве. Если authorize ложно, то этот аргумент ничего не делает. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTH_PASS.
authorize
нет
  • да
  • нет
Инструктирует модуль войти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE.
configured_password
(добавлено в 2.4)
нет
Пароль, который будет настроен на удалённом устройстве Arista EOS. Пароль должен быть предоставлен открытым текстом, и он будет зашифрован на устройстве. Обратите внимание, что этот параметр не такой, как provider password.
name
(добавлено в 2.4)
нет
Имя пользователя, которое должно быть настроено на удалённом устройстве Arista EOS. Этот аргумент принимает строковое значение и является взаимоисключающим с аргументом aggregate. Обратите внимание, что этот параметр не такой, как provider username.
nopassword
нет
  • да
  • нет
Определяет имя пользователя без присвоения пароля. Это позволит пользователю войти в систему без аутентификации паролем.
privilege
нет
Аргумент privilege настраивает уровень привилегий пользователя при входе в систему. Этот аргумент принимает целые значения в диапазоне от 1 до 15.
provider
нет
Объект словаря, содержащий сведения о подключении.
Объект словаря provider
параметр обязательно по умолчанию выбор комментарии
username
нет
Настраивает имя пользователя, которое будет использоваться для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации входа в командную строку или аутентификации eAPI в зависимости от используемого транспорта. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_USERNAME.
authorize
нет
  • да
  • нет
Инструктирует модуль войти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTHORIZE.
ssh_keyfile
нет
Указывает SSH-ключевой файл для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспортных средств cli. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
auth_pass
нет none
Указывает пароль, который необходимо использовать для входа в привилегированный режим на удалённом устройстве. Если authorize ложно, то этот аргумент ничего не делает. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_AUTH_PASS.
host
да
Указывает имя хоста DNS или адрес для подключения к удалённому устройству по указанному транспортному средству. Значение хоста используется в качестве адреса назначения для транспортного средства.
timeout
нет 10
Указывает время ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку.
use_ssl
нет True
  • да
  • нет
Настраивает транспортное средство transport для использования SSL, если установлено в true только тогда, когда transport=eapi. Если аргумент transport не eapi, это значение игнорируется.
password
нет
Указывает пароль, который используется для аутентификации подключения к удалённому устройству. Это общий аргумент, используемый для cli или eapi транспортных средств. Если значение не указано в задаче, будет использовано значение переменной окружения ANSIBLE_NET_PASSWORD.
validate_certs
нет
  • да
  • нет
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, контролируемых лично, использующих самоподписанные сертификаты. Если аргумент transport не eapi, это значение игнорируется.
port
нет 0 (использовать общий порт)
Указывает порт, который будет использоваться при построении подключения к удалённому устройству. Это значение относится к cli или eapi. Значение порта по умолчанию будет соответствовать общему порту соответствующего транспорта, если он не указан в задаче. (cli=22, http=80, https=443).
transport
да cli
  • eapi
  • cli
Настраивает транспортное соединение, которое будет использоваться при подключении к удалённому устройству.
purge
нет
  • да
  • нет
Инструктирует модуль рассматривать определение ресурса как абсолютное. Он удалит любые ранее настроенные имена пользователей на устройстве, за исключением пользователя `admin`, который не может быть удалён в соответствии с ограничениями EOS.
role
нет
Настраивает роль для имени пользователя в рабочей конфигурации устройства. Аргумент принимает строковое значение, определяющее имя роли. Этот аргумент не проверяет, настроена ли роль на устройстве.
sshkey
нет
Указывает открытый ключ SSH для настройки для данного имени пользователя. Этот аргумент принимает действительное значение ключа SSH.
state
нет present
  • present
  • absent
Настраивает состояние определения имени пользователя по отношению к рабочей конфигурации устройства. При установке в present имя(а) пользователя должно(должны) быть настроено(ны) в активной конфигурации устройства, а при установке в absent имя(а) пользователя не должно(должны) быть в активной конфигурации устройства
update_password
нет always
  • on_create
  • always
Поскольку пароли зашифрованы в рабочей конфигурации устройства, этот аргумент укажет модулю, когда необходимо изменить пароль. При установке в always, пароль всегда будет обновлён на устройстве, а при установке в on_create пароль будет обновлён только в случае создания имени пользователя.

Примеры

- name: create a new user
  eos_user:
    name: ansible
    sshkey: "{{ lookup('file', '~/.ssh/id_rsa.pub') }}"
    state: present

- name: remove all users except admin
  eos_user:
    purge: yes

- name: set multiple users to privilege level 15
  eos_user:
    aggregate:
      - name: netop
      - name: netend
    privilege: 15
    state: present

- name: Change Password for User netop
  eos_user:
    username: netop
    configured_password: "{{ new_password }}"
    update_password: always
    state: present

Возвращаемые значения

Общие возвращаемые значения документированы здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

имя описание возвращается тип пример
commands
Список команд режима конфигурации для отправки на устройство
всегда список ['имя ansible секретный пароль', 'имя admin секретный admin']
session_name
Имя сеанса конфигурации EOS, используемого для загрузки конфигурации
при изменении True строка ansible_1479315771

Примечания

Примечание

  • Проверено на EOS 4.15

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Информация о техническом обслуживании

Для получения дополнительной информации о поддержке этого модуля компанией Red Hat обратитесь к этому knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>

Для получения помощи в разработке модулей, если вы этого желаете, прочитайте Информация о сообществе и участие, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/eos_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API