Spec-Zone.ru › Ansible 2.6

aci_contract - Управление ресурсами контрактов (vz:BrCP)

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управление ресурсами контрактов на Cisco ACI сетях.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
certificate_name
Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе сертификатов.
По умолчанию это private_key базовое имя без расширения.

Псевдонимы: cert_name
contract
обязательно
Имя контракта.

Псевдонимы: contract_name, name
description
Описание контракта.

Псевдонимы: descr
dscp
    Варианты:
  • AF11
  • AF12
  • AF13
  • AF21
  • AF22
  • AF23
  • AF31
  • AF32
  • AF33
  • AF41
  • AF42
  • AF43
  • CS0
  • CS1
  • CS2
  • CS3
  • CS4
  • CS5
  • CS6
  • CS7
  • EF
  • VA
  • unspecified
Целевое значение DSCP (Differentiated Service).
APIC по умолчанию использует unspecified, если параметр не задан при создании.

Псевдонимы: target
host
обязательно
IP-адрес или имя хоста APIC, разрешимое управляющим хостом Ansible.

Псевдонимы: hostname
output_level
    Варианты:
  • debug
  • info
  • normal ←
Влияние на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информационный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
password
обязательно
Пароль для аутентификации.
Этот параметр взаимоисключающий с private_key. Если указан private_key, он будет использован вместо него.
port
Номер порта для подключения REST.
Значение по умолчанию зависит от параметра `use_ssl`.
priority
    Варианты:
  • level1
  • level2
  • level3
  • unspecified
Желаемый класс QoS.
APIC по умолчанию использует unspecified, если параметр не задан при создании.
private_key
обязательно
Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации на основе сертификатов.
Имя ключа (без расширения) используется в качестве имени сертификата в ACI, если не указано certificate_name.
Этот параметр взаимоисключающий с password. Если указан password, он будет проигнорирован.

Псевдонимы: cert_key
scope
    Варианты:
  • application-profile
  • context
  • global
  • tenant
Область действия контракта сервиса.
APIC по умолчанию использует context, если параметр не задан при создании.
state
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
tenant
обязательно
Имя арендатора.

Псевдонимы: tenant_name
timeout
int
Значение по умолчанию:
30
Таймаут на уровне сокета в секундах.
use_proxy
bool
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.
use_ssl
bool
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS соединения будет использовано HTTP соединение.
username Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.

Псевдонимы: user
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут валидированы.
Это нужно устанавливать на no только при использовании на контролируемых вами сайтах с самоподписанными сертификатами.

Примечания

Примечание

  • Этот модуль не управляет предметами контракта, см. aci_contract_subject для этого. Предметы контракта всё ещё могут быть удалены с помощью этого модуля.
  • Используемый tenant должен существовать до использования этого модуля в вашей книге задач. Для этого можно использовать модуль aci_tenant.
  • Дополнительная информация о внутреннем классе APIC vz:BrCP из справочника по модели управления информацией APIC.
  • Для получения более подробной информации о том, как управлять вашей инфраструктурой ACI с помощью Ansible, ознакомьтесь с Руководством Cisco ACI.

Примеры

- name: Add a new contract
  aci_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    contract: web_to_db
    description: Communication between web-servers and database
    scope: application-profile
    state: present

- name: Remove an existing contract
  aci_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    contract: web_to_db
    state: absent

- name: Query a specific contract
  aci_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    contract: web_to_db
    state: query

- name: Query all contracts
  aci_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query

Возвращаемые значения

Общие возвращаемые значения описаны в этом документе, ниже перечислены поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
current
список
успех
Текущая конфигурация с APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Среда производства', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращенная с APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
Метод HTTP, используемый для запроса к APIC

Пример:
POST
previous
список
информация
Исходная конфигурация с APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров, предоставленных пользователем

Пример:
{'fvTenant': {'attributes': {'descr': 'Среда производства', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный API REST APIC (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ от APIC

Пример:
OK (30 байт)
sent
список
информация
Фактическая/минимальная конфигурация, отправленная на APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Среда производства'}}}
status
целое число
ошибка или отладка
HTTP-статус с APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-адрес, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Dag Wieers (@dagwieers)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_contract_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API