Spec-Zone.ru › Ansible 2.7

aci_epg – Управление объектами групп конечных точек (EPG) (fv:AEPg)

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление группами конечных точек (EPG) на тканях Cisco ACI.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ap
- / обязательно
Имя существующего профиля сетевого приложения, который будет содержать EPG.

псевдонимы: app_profile, app_profile_name
bd
- / обязательно
Имя домена моста, который будет связан с EPG.

псевдонимы: bd_name, bridge_domain
certificate_name
-
Имя сертификата X.509, прикрепленного к пользователю AAA APIC, используемому для аутентификации на основе подписи.
По умолчанию устанавливается private_key базовое имя без расширения.

псевдонимы: cert_name
description
-
Описание для EPG.

псевдонимы: descr
epg
- / обязательно
Имя группы конечных точек.

псевдонимы: epg_name, name
fwd_control
-
    Варианты:
  • none
  • proxy-arp
Контроль переадресации, используемый EPG.
APIC по умолчанию устанавливает none при отсутствии настройки во время создания.
host
- / обязательно
IP-адрес или имя хоста, разрешимые хостом управления Ansible.

псевдонимы: hostname
intra_epg_isolation
-
    Варианты:
  • enforced
  • unenforced
Изоляция Intra EPG.
APIC по умолчанию устанавливает unenforced при отсутствии настройки во время создания.
output_level
-
    Варианты:
  • debug
  • info
  • normal ←
Влияние на вывод этого модуля ACI.
normal означает стандартный вывод, включая current dict
info добавляет информационный вывод, включая previous, proposed и sent dicts
debug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию
password
- / обязательно
Пароль для аутентификации.
Этот параметр взаимоисключает private_key. Если private_key также предоставлен, он будет использован вместо него.
port
-
Порт, который будет использоваться для подключения REST.
Значение по умолчанию зависит от параметра `use_ssl`.
preferred_group
boolean
добавлен в 2.5
    Варианты:
  • no
  • yes
Является ли EPG частью Предпочтительной группы и может ли взаимодействовать без контрактов.
Это очень удобно для сценариев миграции или когда ACI используется для автоматизации сети, но не для политики.
APIC по умолчанию устанавливает no при отсутствии настройки во время создания.
priority
-
    Варианты:
  • level1
  • level2
  • level3
  • unspecified
Класс QoS.
APIC по умолчанию устанавливает unspecified при отсутствии настройки во время создания.
private_key
- / обязательно
Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации на основе подписи.
Имя ключа (без расширения) используется в качестве имени сертификата в ACI, если не указано certificate_name.
Этот параметр взаимоисключает password. Если password также предоставлен, он будет проигнорирован.

псевдонимы: cert_key
state
-
    Варианты:
  • absent
  • present ←
  • query
Используйте present или absent для добавления или удаления.
Используйте query для перечисления объекта или нескольких объектов.
tenant
-
Имя существующего арендатора.

псевдонимы: tenant_name
timeout
integer
Значение по умолчанию:
30
Таймаут уровня сокета в секундах.
use_proxy
boolean
    Варианты:
  • no
  • yes ←
Если no, прокси не будет использован, даже если он определен в переменной среды на целевых хостах.
use_ssl
boolean
    Варианты:
  • no
  • yes ←
Если no, вместо стандартного HTTPS-соединения будет использоваться соединение HTTP.
username
-
Значение по умолчанию:
"admin"
Имя пользователя для аутентификации.

псевдонимы: user
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не будут проверены.
Это следует устанавливать в no только при работе с лично контролируемыми сайтами, использующими самозаверенные сертификаты.

Примечания

Примечание

  • Должны быть созданы tenant и app_profile, прежде чем использовать этот модуль в вашем playbook. Для этого можно использовать модули aci_tenant и aci_ap.
  • Дополнительную информацию о внутреннем классе APIC fv:AEPg можно найти в справочнике по модели управления информацией APIC.

См. также

См. также

Руководство Cisco ACI
Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
Разработка модулей Cisco ACI
Подробное руководство по написанию собственных модулей Cisco ACI для внесения своего вклада.

Примеры

- name: Add a new EPG
  aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    ap: intranet
    epg: web_epg
    description: Web Intranet EPG
    bd: prod_bd
    preferred_group: yes
    state: present
  delegate_to: localhost

- aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    ap: ticketing
    epg: "{{ item.epg }}"
    description: Ticketing EPG
    bd: "{{ item.bd }}"
    priority: unspecified
    intra_epg_isolation: unenforced
    state: present
  delegate_to: localhost
  with_items:
    - epg: web
      bd: web_bd
    - epg: database
      bd: database_bd

- name: Remove an EPG
  aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    validate_certs: no
    tenant: production
    app_profile: intranet
    epg: web_epg
    state: absent
  delegate_to: localhost

- name: Query an EPG
  aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    tenant: production
    ap: ticketing
    epg: web_epg
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all EPGs
  aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all EPGs with a Specific Name
  aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    validate_certs: no
    epg: web_epg
    state: query
  delegate_to: localhost
  register: query_result

- name: Query all EPGs of an App Profile
  aci_epg:
    host: apic
    username: admin
    password: SomeSecretPassword
    validate_certs: no
    ap: ticketing
    state: query
  delegate_to: localhost
  register: query_result

Возвращаемые значения

Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
current
список
успех
Текущая конфигурация с APIC после завершения модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
error
словарь
ошибка
Информация об ошибке, возвращенная с APIC

Пример:
{'code': '122', 'text': 'неизвестный класс управляемого объекта foo'}
filter_string
строка
ошибка или отладка
Строка фильтра, используемая для запроса

Пример:
?rsp-prop-include=config-only
method
строка
ошибка или отладка
HTTP-метод, используемый для запроса к APIC

Пример:
POST
previous
список
информация
Исходная конфигурация с APIC до запуска модуля

Пример:
[{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}]
proposed
словарь
информация
Собраная конфигурация из параметров, предоставленных пользователем

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}}
raw
строка
ошибка разбора
Необработанный вывод, возвращенный API REST APIC (xml или json)

Пример:
<?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata>
response
строка
ошибка или отладка
HTTP-ответ с APIC

Пример:
OK (30 байт)
sent
список
информация
Фактическая/минимальная конфигурация, отправленная на APIC

Пример:
{'fvTenant': {'attributes': {'descr': 'Производственная среда'}}}
status
целое число
ошибка или отладка
HTTP-статус с APIC

Пример:
200
url
строка
ошибка или отладка
HTTP-URL, используемый для запроса к APIC

Пример:
https://10.11.12.13/api/mo/uni/tn-production.json


Статус

  • Этот модуль не гарантирует обратной совместимости. [preview]
  • Этот модуль поддерживается партнёром Ansible. [certified]

Авторы

  • Swetha Chunduri (@schunduri)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/aci_epg_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API