Spec-Zone.ru › Ansible 2.6

aci_taboo_contract - Управление контрактами запрета (vz:BrCP)

Новая версия с 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Управление контрактами запрета на устройствах Cisco ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
certificate_name
Имя сертификата X.509, прикреплённого к пользователю APIC AAA, используемому для аутентификации на основе сертификата.
По умолчанию используется private_key базовое имя без расширения.

Псевдонимы: cert_name
description
Описание контракта запрета.

Псевдонимы: descr
host
обязательно
IP-адрес или имя хоста APIC, разрешаемое управляющим хостом Ansible.

Псевдонимы: hostname
output_level
    Варианты:
  • debug
  • info
  • normal ←
Влияние на вывод этого модуля ACI.
normal означает стандартный вывод, включая current словарь.
info добавляет информативный вывод, включая previous, proposed и sent словари.
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию.
password
обязательно
Пароль для аутентификации.
Этот параметр взаимоисключающий с private_key. Если также указан private_key, он будет использован вместо этого.
port
Порт, используемый для подключения REST.
Значение по умолчанию зависит от параметра `use_ssl`.
private_key
обязательно
Файл в формате PEM, содержащий ваш закрытый ключ для аутентификации на основе сертификата.
Имя ключа (без расширения) используется как имя сертификата в ACI, если не указано certificate_name.
Этот параметр взаимоисключающий с password. Если также указан password, он будет проигнорирован.

Псевдонимы: cert_key
scope
    Варианты:
  • application-profile
  • context
  • global
  • tenant
Область действия контракта сервиса.
APIC по умолчанию устанавливает context, если не задано при создании.
state
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для получения списка объекта или нескольких объектов.
taboo_contract
обязательно
Имя контракта запрета.

Псевдонимы: name
tenant
обязательно
Имя клиента.

Псевдонимы: tenant_name
timeout
int
Значение по умолчанию:
30
Таймаут уровня сокета в секундах.
use_proxy
bool
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах.
use_ssl
bool
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS будет использовано HTTP-соединение.
username Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.

Псевдонимы: user
validate_certs
bool
    Варианты:
  • no
  • yes ←
Если no, проверка SSL-сертификатов не будет выполнена.
Это следует устанавливать в no только при использовании на контролируемых сайтах с самоподписанными сертификатами.

Примечания

Примечание

  • Перед использованием данного модуля в вашем плейбуке должен существовать tenant. Для этого можно использовать модуль aci_tenant.
  • Дополнительная информация о внутреннем классе APIC vz:BrCP из справочника по модели управления информацией APIC.
  • Для получения более подробной информации о том, как управлять инфраструктурой ACI с помощью Ansible, обратитесь к Руководству по Cisco ACI.

Примеры

- name: Add taboo contract
  aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: ansible_test
    taboo_contract: taboo_contract_test
    state: present

- name: Remove taboo contract
  aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: ansible_test
    taboo_contract: taboo_contract_test
    state: absent

- name: Query all taboo contracts
  aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query

- name: Query a specific taboo contract
  aci_taboo_contract:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: ansible_test
    taboo_contract: taboo_contract_test
    state: query

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращено Описание
current
список
успех
Текущая конфигурация с APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращённая APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC

Пример:
POST
previous
список
информация
Исходная конфигурация с APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из предоставленных пользователем параметров

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращённый APIC REST API (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ с APIC

Пример:
OK (30 байт)
sent
список
информация
Фактическая/минимальная конфигурация, отправленная в APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус с APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-url, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Dag Wieers (@dagwieers)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/aci_taboo_contract_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API