iosxr_user - Управление агрегированным списком локальных пользователей на устройстве Cisco IOS XR
Новое в версии 2.4.
Описание
- Этот модуль обеспечивает декларативное управление локальными именами пользователей, настроенными на сетевых устройствах. Он позволяет плейбукам управлять либо отдельными именами пользователей, либо агрегированным списком имен пользователей в текущей рабочей конфигурации. Он также поддерживает удаление имен пользователей из конфигурации, которые не определены явно.
Параметры
| параметр | обязательный | значение по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| aggregate | нет | Набор объектов имени пользователя, которые должны быть настроены на удаленном устройстве Cisco IOS XR. Элементы списка могут быть либо именем пользователя, либо хешем из имени пользователя и свойств. Этот аргумент несовместим с аргументом name, псевдоним users. | ||
| configured_password | нет | Пароль, который должен быть настроен на устройстве Cisco IOS XR. Пароль должен быть предоставлен в открытом виде, и он будет зашифрован на устройстве. Обратите внимание, что этот параметр отличается от provider password. | ||
| group | нет | Настраивает группу для имени пользователя в рабочей конфигурации устройства. Аргумент принимает строковое значение, определяющее имя группы. Этот аргумент не проверяет, была ли группа настроена на устройстве, псевдоним role. | ||
| name | нет | Имя пользователя, которое должно быть настроено на устройстве Cisco IOS XR. Этот аргумент принимает строковое значение и несовместим с аргументом aggregate. Обратите внимание, что этот параметр отличается от provider username. | ||
| purge | нет |
| Указывает модулю рассматривать определение ресурса как абсолютное. Он удалит всех ранее настроенных имен пользователей на устройстве, за исключением пользователя `admin` (текущий набор определенных пользователей). | |
| state | нет | present |
| Настраивает состояние определения имени пользователя по отношению к рабочей конфигурации устройства. При установке в present имя пользователя(ов) должно быть настроено в активной конфигурации устройства, а при установке в absent имя пользователя(ов) не должно быть в активной конфигурации устройства |
| update_password | нет | always |
| Так как пароли зашифрованы в рабочей конфигурации устройства, этот аргумент укажет модулю, когда изменить пароль. При установке в always, пароль всегда будет обновлен на устройстве, а при установке в on_create пароль будет обновлен только в случае создания имени пользователя. |
Примеры
- name: create a new user
iosxr_user:
name: ansible
configured_password: test
state: present
- name: remove all users except admin
iosxr_user:
purge: yes
- name: set multiple users to group sys-admin
iosxr_user:
aggregate:
- name: netop
- name: netend
group: sysadmin
state: present
- name: Change Password for User netop
iosxr_user:
name: netop
configured_password: "{{ new_password }}"
update_password: always
state: present
Значения возврата
Общие значения возврата описаны здесь Значения возврата, следующие поля уникальны для этого модуля:
| имя | описание | возвращаемое | тип | пример |
|---|---|---|---|---|
| commands | Список команд конфигурации режима для отправки на устройство | всегда | список | ['username ansible secret password group sysadmin', 'username admin secret admin'] |
Примечания
Примечание
- Проверено на IOS XR 6.1.2
Статус
Этот модуль помечен как preview, что означает, что он не гарантирует обратную совместимость интерфейса.
Информация о техническом обслуживании
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>
Для получения помощи в разработке модулей, если вам это интересно, прочитайте Информацию о сообществе и сотрудничестве, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/iosxr_user_module.html