aci_contract - Управление ресурсами контрактов (vz:BrCP)
Новое в версии 2.4.
Обзор
- Управление ресурсами контрактов на Cisco ACI сетях.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_name | Имя сертификата X.509, прикрепленного к пользователю APIC AAA, используемому для аутентификации на основе сертификатов. По умолчанию это private_key базовое имя без расширения.Псевдонимы: cert_name | |
| contract обязательно | Имя контракта. Псевдонимы: contract_name, name | |
| description | Описание контракта. Псевдонимы: descr | |
| dscp |
| Целевое значение DSCP (Differentiated Service). APIC по умолчанию использует unspecified, если параметр не задан при создании.Псевдонимы: target |
| host обязательно | IP-адрес или имя хоста APIC, разрешимое управляющим хостом Ansible. Псевдонимы: hostname | |
| output_level |
| Влияние на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарь.info добавляет информационный вывод, включая previous, proposed и sent словари.debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию. |
| password обязательно | Пароль для аутентификации. Этот параметр взаимоисключающий с private_key. Если указан private_key, он будет использован вместо него. | |
| port | Номер порта для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| priority |
| Желаемый класс QoS. APIC по умолчанию использует unspecified, если параметр не задан при создании. |
| private_key обязательно | Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации на основе сертификатов. Имя ключа (без расширения) используется в качестве имени сертификата в ACI, если не указано certificate_name. Этот параметр взаимоисключающий с password. Если указан password, он будет проигнорирован.Псевдонимы: cert_key | |
| scope |
| Область действия контракта сервиса. APIC по умолчанию использует context, если параметр не задан при создании. |
| state |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| tenant обязательно | Имя арендатора. Псевдонимы: tenant_name | |
| timeout int | Значение по умолчанию: 30 | Таймаут на уровне сокета в секундах. |
| use_proxy bool |
| Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах. |
| use_ssl bool |
| Если no, вместо стандартного HTTPS соединения будет использовано HTTP соединение. |
| username | Значение по умолчанию: "admin" | Имя пользователя для аутентификации. Псевдонимы: user |
| validate_certs bool |
| Если no, сертификаты SSL не будут валидированы.Это нужно устанавливать на no только при использовании на контролируемых вами сайтах с самоподписанными сертификатами. |
Примечания
Примечание
- Этот модуль не управляет предметами контракта, см. aci_contract_subject для этого. Предметы контракта всё ещё могут быть удалены с помощью этого модуля.
- Используемый
tenantдолжен существовать до использования этого модуля в вашей книге задач. Для этого можно использовать модуль aci_tenant. - Дополнительная информация о внутреннем классе APIC vz:BrCP из справочника по модели управления информацией APIC.
- Для получения более подробной информации о том, как управлять вашей инфраструктурой ACI с помощью Ansible, ознакомьтесь с Руководством Cisco ACI.
Примеры
- name: Add a new contract
aci_contract:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
contract: web_to_db
description: Communication between web-servers and database
scope: application-profile
state: present
- name: Remove an existing contract
aci_contract:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
contract: web_to_db
state: absent
- name: Query a specific contract
aci_contract:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
contract: web_to_db
state: query
- name: Query all contracts
aci_contract:
host: apic
username: admin
password: SomeSecretPassword
state: query
Возвращаемые значения
Общие возвращаемые значения описаны в этом документе, ниже перечислены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Среда производства', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная с APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | Метод HTTP, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собраная конфигурация из параметров, предоставленных пользователем Пример: {'fvTenant': {'attributes': {'descr': 'Среда производства', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API REST APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ от APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная на APIC Пример: {'fvTenant': {'attributes': {'descr': 'Среда производства'}}} |
| status целое число | ошибка или отладка | HTTP-статус с APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-адрес, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Dag Wieers (@dagwieers)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_contract_module.html