aci_static_binding_to_epg - Связывание статических путей с EPG (fv:RsPathAtt)
Новое в версии 2.5.
Описание
- Связывание статических путей с EPG на Cisco ACI сетях.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ap | Имя существующего профиля прикладной сети, который будет содержать EPG. алиасы: app_profile, app_profile_name | |
| certificate_name | Имя сертификата X.509, прикреплённого к пользователю APIC AAA, используемому для аутентификации на основе подписи. По умолчанию равно private_key без расширения.алиасы: cert_name | |
| deploy_immediacy |
| Непосредственность развертывания статического EPG на PC, VPC или интерфейсе. APIC по умолчанию использует lazy при отсутствии настройки при создании. |
| encap_id |
| Идентификатор инкапсуляции, связывающий epg с путём интерфейса.Действует как вторичный encap_id при использовании микросегментации.алиасы: vlan, vlan_id |
| epg | Имя группы конечных точек. алиасы: epg_name | |
| extpaths | Часть значения целочисленного extpaths в tDn.extpaths используется только если interface_type равен fex. Обычно что-то вроде '1011'. | |
| host обязательно | IP-адрес или имя хоста APIC, разрешаемого хостом управления Ansible. алиасы: hostname | |
| interface | Часть строкового значения interface в tDn.Обычно группа политик, например, "test-IntPolGrp", или интерфейс следующего формата "1/7", в зависимости от interface_type. | |
| interface_mode |
| Определяет, как метки уровня 2 будут считываться и добавляться в кадры. Значения 802.1p и native идентичны.Значения access и untagged идентичны.Значения regular, tagged и trunk идентичны.APIC по умолчанию использует trunk при отсутствии настройки при создании.алиасы: interface_mode_name, mode |
| interface_type |
| Тип интерфейса для развертывания статического EPG. |
| leafs | Идентификатор(ы) коммутатора, к которому принадлежит interface.Если interface_type равен switch_port, port_channel, или fex, то leafs — строка ID листа.Если interface_type равен vpc, то leafs — список с ID обоих листов.Значение leafs обычно имеет вид '101' или '101-102', в зависимости от connection_type. алиасы: leaves, nodes, paths, switches | |
| output_level |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарь.info добавляет информационный вывод, включая previous, proposed и sent словари.debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию. |
| password обязательно | Пароль для аутентификации. Этот параметр взаимоисключает с private_key. Если указан private_key, то он будет использован вместо него. | |
| pod_id | Номер подсети в tDn. pod_id обычно целое число меньше 10.алиасы: pod, pod_number | |
| port | Номер порта для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| primary_encap_id |
| Определяет первичный идентификатор инкапсуляции, связывающий epg с путём интерфейса при использовании микросегментации.алиасы: primary_vlan, primary_vlan_id |
| private_key обязательно | Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации на основе подписи. Имя ключа (без расширения) используется в ACI как имя сертификата, если не указан certificate_name. Этот параметр взаимоисключает с password. Если указан password, он будет проигнорирован.алиасы: cert_key | |
| state |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| tenant | Имя существующего арендатора. алиасы: tenant_name | |
| timeout int | По умолчанию: 30 | Таймаут уровня сокета в секундах. |
| use_proxy bool |
| Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах. |
| use_ssl bool |
| Если no, будет использоваться HTTP-соединение вместо стандартного HTTPS-соединения. |
| username | По умолчанию: "admin" | Имя пользователя для аутентификации. алиасы: user |
| validate_certs bool |
| Если no, сертификаты SSL не будут проверены.Это следует установить в no только при использовании на сайтах под вашим контролем с самоподписанными сертификатами. |
Примечания
Примечание
tenant,ap,epgдолжны существовать перед использованием этого модуля в вашем плане. Для этого можно использовать модули aci_tenant, aci_ap, aci_epg.- Дополнительную информацию о внутренних классах APIC fv:RsPathAtt можно найти в справочнике по модели управления информацией APIC .
- Для получения более подробной информации о управлении инфраструктурой ACI с помощью Ansible, ознакомьтесь со справочным руководством Cisco ACI Guide.
Примеры
- name: Deploy Static Path binding for given EPG
aci_static_binding_to_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: accessport-code-cert
ap: accessport_code_app
epg: accessport_epg1
encap_id: 222
deploy_immediacy: lazy
interface_mode: untagged
interface_type: switch_port
pod_id: 1
leafs: 101
interface: '1/7'
state: present
- name: Remove Static Path binding for given EPG
aci_static_binding_to_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: accessport-code-cert
ap: accessport_code_app
epg: accessport_epg1
interface_type: switch_port
pod: 1
leafs: 101
interface: '1/7'
state: absent
- name: Get specific Static Path binding for given EPG
aci_static_binding_to_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: accessport-code-cert
ap: accessport_code_app
epg: accessport_epg1
interface_type: switch_port
pod: 1
leafs: 101
interface: '1/7'
state: query
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращаемая APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собранная конфигурация из предоставленных пользователем параметров Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный APIC REST API (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ от APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная в APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-код состояния от APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-адрес, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Bruno Calogero (@brunocalogero)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_static_binding_to_epg_module.html