Spec-Zone.ru › Ansible 2.4

nxos_acl_interface - Управляет применением ACL к интерфейсам.

Новая версия 2.2.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус
    • Информация о техническом обслуживании

Описание

  • Управляет применением ACL к интерфейсам.

Параметры

параметр обязательно по умолчанию значения комментарии
auth_pass
(добавлено в 2.4.4)
нет нет
Указывает пароль для входа в привилегированный режим на удалённом устройстве, если это необходимо. Если authorize имеет значение false, этот аргумент ничего не делает. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_AUTH_PASS.
authorize
(добавлено в 2.4.4)
нет
  • да
  • нет
Инструктирует модуль войти в привилегированный режим на удалённом устройстве перед отправкой команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_AUTHORIZE.
direction
да
  • входящий
  • исходящий
Направление ACL, которое должно быть применено к интерфейсу.
host
да
Указывает имя хоста DNS или адрес для подключения к удалённому устройству по указанному транспорту. Значение host используется в качестве адреса назначения для транспорта.
interface
да
Полное имя интерфейса, например, Ethernet1/1.
name
да
Имя списка доступа (ACL), чувствительное к регистру.
password
нет
Указывает пароль для аутентификации подключения к удалённому устройству. Этот параметр используется для транспортов cli или nxapi. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_PASSWORD.
port
нет 0 (используется стандартный порт)
Указывает порт для подключения к удалённому устройству. Этот параметр применим к транспорту cli или nxapi. Если в задаче не указан порт, используется соответствующий стандартный порт транспорта (cli=22, http=80, https=443).
provider
нет
Удобный метод, позволяющий передавать все аргументы nxos в виде объекта dict. Все ограничения (обязательность, допустимые значения и т.д.) должны быть выполнены либо отдельными аргументами, либо значениями в этом dict.
ssh_keyfile
нет
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот параметр используется только для транспорта cli. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_SSH_KEYFILE.
state
нет present
  • present
  • absent
Указывает желаемое состояние ресурса.
timeout
(добавлено в 2.3)
нет 10
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль выдаст ошибку. NX-API может медленно возвращать результаты при выполнении длительных команд (sh mac, sh bgp и т.д.).
transport
да cli
Настраивает транспортное соединение для подключения к удалённому устройству. Аргумент transport поддерживает подключение к устройству через cli (ssh) или nxapi.
use_ssl
нет
  • да
  • нет
Настраивает транспорт transport на использование SSL, если значение true и transport=nxapi, в противном случае это значение игнорируется.
username
нет
Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, используется значение переменной среды ANSIBLE_NET_USERNAME.
validate_certs
нет
  • да
  • нет
Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, находящихся под вашим контролем, использующих самозаверяющие сертификаты. Если аргумент transport не является nxapi, это значение игнорируется.

Примеры

- name: apply egress acl to ethernet1/41
  nxos_acl_interface:
    name: ANSIBLE
    interface: ethernet1/41
    direction: egress
    state: present

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

название описание возвращается тип пример
acl_applied_to
список интерфейсов, к которым применено ACL
всегда список [{'interface': 'Ethernet1/41', 'direction': 'исходящий', 'acl_type': 'Список ACL маршрутизатора', 'name': 'ANSIBLE'}]
commands
команды, отправленные на устройство
всегда список ['interface ethernet1/41', 'ip access-group ANSIBLE out']

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимый.

Информация о техническом обслуживании

Дополнительную информацию о поддержке этого модуля Red Hat см. в knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>

Для помощи в разработке модулей, если вы заинтересованы, пожалуйста, прочтите Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/nxos_acl_interface_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API