Spec-Zone.ru › Ansible 2.6

nxos_aaa_server_host - Управляет конфигурацией хоста сервера AAA.

Новое в версии 2.2.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Обзор

  • Управляет конфигурацией хоста сервера AAA.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
acct_port
Альтернативный порт UDP для учета RADIUS или ключевое слово 'default'.
address
обязательно
Адрес или имя хоста radius или tacacs.
auth_port
Альтернативный порт UDP для аутентификации RADIUS или ключевое слово 'default'.
encrypt_type
    Варианты:
  • 0
  • 7
Состояние шифрования, применяемое к введённому ключу. 0 — открытый текст, 7 — зашифрованный. Шифрование типа 6 не поддерживается.
host_timeout
Срок ожидания для указанного хоста в секундах или ключевое слово 'default'. Диапазон от 1 до 60.
key
Секретный ключ для указанного хоста или ключевое слово 'default'.
provider
Устарело
Начиная с Ansible 2.5, рекомендуется использовать connection: network_cli.
Этот параметр необходим только при использовании NX-API.
Для получения дополнительной информации см. руководство NXOS Platform Options.
Объект словаря, содержащий сведения о подключении.
host
обязательно
Указывает имя хоста DNS или адрес для подключения к удалённому устройству через указанный транспорт. Значение host используется в качестве адреса назначения для транспорта.
port По умолчанию:
"0 (использовать стандартный порт)"
Указывает порт для использования при создании подключения к удалённому устройству. Это значение относится к cli или nxapi. Значение порта будет по умолчанию соответствовать обычному порту транспорта, если он не указан в задаче. (cli=22, http=80, https=443).
username
Настраивает имя пользователя для аутентификации подключения к удалённому устройству. Это значение используется для аутентификации входа в CLI или аутентификации nxapi в зависимости от используемого транспорта. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_USERNAME.
password
Указывает пароль для аутентификации подключения к удалённому устройству. Это общий аргумент, используемый для cli или nxapi транспортов. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_PASSWORD.
authorize
bool

(добавлено в 2.5.3)
    Варианты:
  • нет ←
  • да
Указывает модулю войти в привилегированный режим на удалённом устройстве перед отправкой любых команд. Если не указано, устройство попытается выполнить все команды в режиме без привилегий. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTHORIZE.
auth_pass
(добавлено в 2.5.3)
По умолчанию:
"нет"
Указывает пароль, необходимый для входа в привилегированный режим на удалённом устройстве. Если authorize ложно, этот аргумент ничего не делает. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_AUTH_PASS.
timeout
(добавлено в 2.3)
По умолчанию:
10
Указывает срок ожидания в секундах для связи с сетевым устройством для подключения или отправки команд. Если срок ожидания превышен до завершения операции, модуль выдаст ошибку. NX-API может медленно возвращать результаты при выполнении длительных команд (sh mac, sh bgp и т.д.).
ssh_keyfile
Указывает SSH-ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli. Если значение не указано в задаче, используется значение переменной окружения ANSIBLE_NET_SSH_KEYFILE.
transport
обязательно
По умолчанию:
"cli"
Настраивает транспортное подключение для подключения к удалённому устройству. Аргумент transport поддерживает подключение к устройству через cli (ssh) или nxapi.
use_ssl
bool
    Варианты:
  • нет ←
  • да
Настраивает transport для использования SSL, если значение true только когда transport=nxapi, в противном случае это значение игнорируется.
validate_certs
bool
    Варианты:
  • нет
  • да
Если no, сертификаты SSL не будут проверяться. Это следует использовать только на контролируемых пользователем сайтах с самозаверяющимися сертификатами. Если аргумент transport не nxapi, это значение игнорируется.
use_proxy
bool

(добавлено в 2.5)
    Варианты:
  • нет
  • да ←
Если no, переменные окружения http_proxy и https_proxy будут проигнорированы.
server_type
обязательно
    Варианты:
  • radius
  • tacacs
Тип сервера — либо radius, либо tacacs.
state
    Варианты:
  • настоящий ←
  • отсутствующий
Управление состоянием ресурса.
tacacs_port
Альтернативный TCP-порт сервера TACACS или ключевое слово 'default'.

Примечания

Примечание

  • Проверено на NXOSv 7.3.(0)D1(1) на VIRL
  • Изменения ключа хоста (секретного ключа) не идемпотентны для типа 0.
  • Если state=absent удаляет всю конфигурацию хоста.
  • Для получения информации об использовании CLI и NX-API см. Руководство NXOS Platform Options
  • Для получения дополнительной информации об использовании Ansible для управления сетевыми устройствами см. Руководство по сетям Ansible
  • Для получения дополнительной информации об использовании Ansible для управления устройствами Cisco см. страницу интеграции Cisco.

Примеры

# Radius Server Host Basic settings
  - name: "Radius Server Host Basic settings"
    nxos_aaa_server_host:
        state: present
        server_type: radius
        address: 1.2.3.4
        acct_port: 2084
        host_timeout: 10
        host: "{{ inventory_hostname }}"
        username: "{{ un }}"
        password: "{{ pwd }}"

# Radius Server Host Key Configuration
  - name: "Radius Server Host Key Configuration"
    nxos_aaa_server_host:
        state: present
        server_type: radius
        address: 1.2.3.4
        key: hello
        encrypt_type: 7
        host:  inventory_hostname }}
        username: "{{ un }}"
        password: "{{ pwd }}"

# TACACS Server Host Configuration
  - name: "Tacacs Server Host Configuration"
    nxos_aaa_server_host:
        state: present
        server_type: tacacs
        tacacs_port: 89
        host_timeout: 10
        address: 5.6.7.8
        host:  inventory_hostname }}
        username:  un }}
        password:  pwd }}

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
проверка, было ли изменение на устройстве

Пример:
True
end_state
dict
всегда
пара ключ/значение конфигурации после выполнения модуля

Пример:
{'address': '1.2.3.4', 'auth_port': '2084', 'host_timeout': '10', 'server_type': 'radius'}
existing
dict
всегда
пара ключ/значение существующей конфигурации

proposed
dict
всегда
пара ключ/значение параметров, переданных в модуль

Пример:
{'address': '1.2.3.4', 'auth_port': '2084', 'host_timeout': '10', 'server_type': 'radius'}
updates
list
всегда
команда, отправленная на устройство

Пример:
['radius-server host 1.2.3.4 auth-port 2084 timeout 10']


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сетевой, что означает, что он поддерживается Ansible Network Team. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых Ansible Network Team, см. в разделе здесь.

Поддержка

Дополнительную информацию о поддержке данного модуля компанией Red Hat см. в этой статье базы знаний

Автор

  • Jason Edelman (@jedelman8)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его для улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/nxos_aaa_server_host_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API