aci_interface_policy_leaf_policy_group - Управление группами политик интерфейсов листовых устройств Fabric (infra:AccBndlGrp, infra:AccPortGrp)
Новая версия с 2.5.
Обзор
- Управление группами политик интерфейсов листовых устройств Fabric на устройствах Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| aep | Выбор профиля присоединённой сущности (AEP), который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: aep_name | |
| cdp_policy | Выбор cdp_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: cdp_policy_name | |
| certificate_name | Имя сертификата X.509, присоединённого к пользователю APIC AAA, используемому для аутентификации на основе подписи. По умолчанию равно private_key базовому имени без расширения.Псевдонимы: cert_name | |
| description | Описание группы политик листового устройства, подлежащей созданию. Псевдонимы: descr | |
| egress_data_plane_policing_policy | Выбор egress_data_plane_policing_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: egress_data_plane_policing_policy_name | |
| fibre_channel_interface_policy | Выбор fibre_channel_interface_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: fibre_channel_interface_policy_name | |
| host обязательно | IP-адрес или имя хоста APIC, разрешаемые хостом Ansible. Псевдонимы: hostname | |
| ingress_data_plane_policing_policy | Выбор ingress_data_plane_policing_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: ingress_data_plane_policing_policy_name | |
| l2_interface_policy | Выбор l2_interface_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: l2_interface_policy_name | |
| lag_type обязательно |
| Выбор типа группы политик листового устройства, которую мы хотим создать. leaf для группы политик порта доступа листового устройстваlink для порта канала (PC)node для виртуального порта канала (VPC)Псевдонимы: lag_type_name |
| link_level_policy | Выбор link_level_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: link_level_policy_name | |
| lldp_policy | Выбор lldp_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: lldp_policy_name | |
| mcp_policy | Выбор mcp_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: mcp_policy_name | |
| monitoring_policy | Выбор monitoring_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: monitoring_policy_name | |
| output_level |
| Влияние на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарьinfo добавляет информативный вывод, включая previous, proposed и sent словариdebug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию |
| password обязательно | Пароль для аутентификации. Этот параметр взаимно исключающий с private_key. Если private_key также предоставлен, он будет использован вместо него. | |
| policy_group | Имя группы политик листового устройства для добавления/удаления. Псевдонимы: name, policy_group_name | |
| port | Номер порта для использования в подключении REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| port_channel_policy | Выбор port_channel_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: port_channel_policy_name | |
| port_security_policy | Выбор port_security_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: port_security_policy_name | |
| priority_flow_control_policy | Выбор priority_flow_control_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: priority_flow_control_policy_name | |
| private_key обязательно | Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации на основе подписи. Имя ключа (без расширения) используется в качестве имени сертификата в ACI, если не указан certificate_name. Этот параметр взаимно исключающий с password. Если password также предоставлен, он будет проигнорирован.Псевдонимы: cert_key | |
| slow_drain_policy | Выбор slow_drain_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: slow_drain_policy_name | |
| state |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| storm_control_interface_policy | Выбор storm_control_interface_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: storm_control_interface_policy_name | |
| stp_interface_policy | Выбор stp_interface_policy, который будет использоваться в качестве части группы политик листового устройства, подлежащей созданию. Псевдонимы: stp_interface_policy_name | |
| timeout int | По умолчанию: 30 | Таймаут уровня сокета в секундах. |
| use_proxy bool |
| Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах. |
| use_ssl bool |
| Если no, вместо стандартного подключения HTTPS будет использовано HTTP-соединение. |
| username | По умолчанию: "admin" | Имя пользователя для аутентификации. Псевдонимы: user |
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать только в no в случае использования сайтов с собственноручно подписанными сертификатами. |
Примечания
Примечание
- При использовании модуля, пожалуйста, выберите соответствующий тип агрегации связей (lag_type).
linkдля Port Channel(PC),nodeдля Virtual Port Channel(VPC) иleafдля Leaf Access Port Policy Group. - Дополнительную информацию об внутренних классах APIC infra:AccBndlGrp и infra:AccPortGrp см. в справочнике по модели управления информацией APIC.
- Для получения более подробной информации о том, как управлять инфраструктурой ACI с помощью Ansible, обратитесь к Руководству Cisco ACI.
Примеры
- name: Create a Port Channel (PC) Interface Policy Group
aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: link
policy_group: policygroupname
description: policygroupname description
link_level_policy: whateverlinklevelpolicy
fibre_channel_interface_policy: whateverfcpolicy
state: present
- name: Create a Virtual Port Channel (VPC) Interface Policy Group (no description)
aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: node
policy_group: policygroupname
link_level_policy: whateverlinklevelpolicy
fibre_channel_interface_policy: whateverfcpolicy
state: present
- name: Create a Leaf Access Port Policy Group (no description)
aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: leaf
policy_group: policygroupname
link_level_policy: whateverlinklevelpolicy
fibre_channel_interface_policy: whateverfcpolicy
state: present
- name: Query all Leaf Access Port Policy Groups of type link
aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: link
state: query
- name: Query a specific Lead Access Port Policy Group
aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: leaf
policy_group: policygroupname
state: query
- name: Delete an Interface policy Leaf Policy Group
aci_interface_policy_leaf_policy_group:
host: apic
username: admin
password: SomeSecretPassword
lag_type: type_name
policy_group: policygroupname
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация из APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная из APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | Метод HTTP, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация из APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собранная конфигурация из параметров, предоставленных пользователем Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API APIC REST (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | Ответ HTTP от APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная в APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | Код состояния HTTP от APIC Пример: 200 |
| url строка | ошибка или отладка | URL HTTP, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Состояние
Этот модуль помечен как превью, что означает, что гарантии обратной совместимости нет.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Дополнительную информацию см. в разделе по обслуживанию и поддержке модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Bruno Calogero (@brunocalogero)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_interface_policy_leaf_policy_group_module.html