aci_switch_leaf_selector - Привязка селекторов листов к профилям листов политики коммутатора (infra:LeafS, infra:NodeBlk, infra:RsAccNodePGrep)
Новое в версии 2.5.
Обзор
- Привязка селекторов листов (с диапазоном блоков узлов и группой политик) к профилям листов политики коммутатора на устройствах Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| certificate_name | Имя сертификата X.509, прикреплённого к пользователю APIC AAA, используемому для аутентификации на основе сертификатов. По умолчанию равно private_key базовому имени без расширения.псевдонимы: cert_name | |
| description | Описание, которое нужно назначить leaf
| |
| from | Начало диапазона блока узлов псевдонимы: node_blk_range_from, from_range, range_from | |
| host обязательно | IP-адрес или имя хоста APIC, разрешаемый хостом управления Ansible. псевдонимы: hostname | |
| leaf | Имя селектора листа. псевдонимы: name, leaf_name, leaf_profile_leaf_name, leaf_selector_name | |
| leaf_node_blk | Имя диапазона блока узлов, добавляемого в селектор листа данного профиля листа псевдонимы: leaf_node_blk_name, node_blk_name | |
| leaf_node_blk_description | Описание, которое нужно назначить leaf_node_blk
| |
| leaf_profile | Имя профиля листа, к которому добавляется селектор. псевдонимы: leaf_profile_name | |
| output_level |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарь.info добавляет информационный вывод, включая previous, proposed и sent словари.debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию. |
| password обязательно | Пароль для аутентификации. Этот параметр взаимоисключает private_key. Если указан private_key, он будет использован вместо него. | |
| policy_group | Имя группы политик, которое нужно добавить в селектор листа данного профиля листа псевдонимы: name, policy_group_name | |
| port | Порт, используемый для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| private_key обязательно | Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации на основе сертификатов. Имя ключа (без расширения) используется как имя сертификата в ACI, если не указано certificate_name. Этот параметр взаимоисключает password. Если указан password, он будет проигнорирован.псевдонимы: cert_key | |
| state |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| timeout int | По умолчанию: 30 | Таймаут на уровне сокета в секундах. |
| to | Конец диапазона блока узлов псевдонимы: node_blk_range_to, to_range, range_to | |
| use_proxy bool |
| Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах. |
| use_ssl bool |
| Если no, будет использоваться HTTP-соединение вместо стандартного HTTPS-соединения. |
| username | По умолчанию: "admin" | Имя пользователя для аутентификации. псевдонимы: user |
| validate_certs bool |
| Если no, SSL-сертификаты не будут проверяться.Это следует устанавливать в no только при работе с лично контролируемыми сайтами, использующими самозаверяющие сертификаты. |
Примечания
Примечание
- Этот модуль следует использовать с aci_switch_policy_leaf_profile Сначала создаётся профиль листа (infra:NodeP), а затем связанный селектор (infra:LeafS).
- Дополнительную информацию об внутренних классах APIC infra:LeafS, infra:NodeBlk и infra:RsAccNodePGrp можно найти в справочнике по модели управления информацией APIC.
- Подробную информацию о том, как управлять вашей инфраструктурой ACI с помощью Ansible, можно найти в руководстве Руководство по Cisco ACI.
Примеры
- name: adding a switch policy leaf profile selector associated Node Block range (w/ policy group)
aci_switch_leaf_selector:
host: apic
username: admin
password: SomeSecretPassword
leaf_profile: sw_name
leaf: leaf_selector_name
leaf_node_blk: node_blk_name
from: 1011
to: 1011
policy_group: somepolicygroupname
state: present
- name: adding a switch policy leaf profile selector associated Node Block range (w/o policy group)
aci_switch_leaf_selector:
host: apic
username: admin
password: SomeSecretPassword
leaf_profile: sw_name
leaf: leaf_selector_name
leaf_node_blk: node_blk_name
from: 1011
to: 1011
state: present
- name: Removing a switch policy leaf profile selector
aci_switch_leaf_selector:
host: apic
username: admin
password: SomeSecretPassword
leaf_profile: sw_name
leaf: leaf_selector_name
state: absent
- name: Querying a switch policy leaf profile selector
aci_switch_leaf_selector:
host: apic
username: admin
password: SomeSecretPassword
leaf_profile: sw_name
leaf: leaf_selector_name
state: query
Возвращаемые значения
Общие возвращаемые значения описаны в разделе, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собраная конфигурация из параметров пользователя Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный APIC REST API (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ с APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная в APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус с APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-адрес, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Bruno Calogero (@brunocalogero)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_switch_leaf_selector_module.html