aci_epg – Управление объектами групп конечных точек (EPG) (fv:AEPg)
Новое в версии 2.4.
Обзор
- Управление группами конечных точек (EPG) на тканях Cisco ACI.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ap - / обязательно | Имя существующего профиля сетевого приложения, который будет содержать EPG. псевдонимы: app_profile, app_profile_name | |
| bd - / обязательно | Имя домена моста, который будет связан с EPG. псевдонимы: bd_name, bridge_domain | |
| certificate_name - | Имя сертификата X.509, прикрепленного к пользователю AAA APIC, используемому для аутентификации на основе подписи. По умолчанию устанавливается private_key базовое имя без расширения.псевдонимы: cert_name | |
| description - | Описание для EPG. псевдонимы: descr | |
| epg - / обязательно | Имя группы конечных точек. псевдонимы: epg_name, name | |
| fwd_control - |
| Контроль переадресации, используемый EPG. APIC по умолчанию устанавливает none при отсутствии настройки во время создания. |
| host - / обязательно | IP-адрес или имя хоста, разрешимые хостом управления Ansible. псевдонимы: hostname | |
| intra_epg_isolation - |
| Изоляция Intra EPG. APIC по умолчанию устанавливает unenforced при отсутствии настройки во время создания. |
| output_level - |
| Влияние на вывод этого модуля ACI. normal означает стандартный вывод, включая current dictinfo добавляет информационный вывод, включая previous, proposed и sent dictsdebug добавляет отладочный вывод, включая filter_string, method, response, status и url информацию |
| password - / обязательно | Пароль для аутентификации. Этот параметр взаимоисключает private_key. Если private_key также предоставлен, он будет использован вместо него. | |
| port - | Порт, который будет использоваться для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. | |
| preferred_group boolean добавлен в 2.5 |
| Является ли EPG частью Предпочтительной группы и может ли взаимодействовать без контрактов. Это очень удобно для сценариев миграции или когда ACI используется для автоматизации сети, но не для политики. APIC по умолчанию устанавливает no при отсутствии настройки во время создания. |
| priority - |
| Класс QoS. APIC по умолчанию устанавливает unspecified при отсутствии настройки во время создания. |
| private_key - / обязательно | Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации на основе подписи. Имя ключа (без расширения) используется в качестве имени сертификата в ACI, если не указано certificate_name. Этот параметр взаимоисключает password. Если password также предоставлен, он будет проигнорирован.псевдонимы: cert_key | |
| state - |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| tenant - | Имя существующего арендатора. псевдонимы: tenant_name | |
| timeout integer | Значение по умолчанию: 30 | Таймаут уровня сокета в секундах. |
| use_proxy boolean |
| Если no, прокси не будет использован, даже если он определен в переменной среды на целевых хостах. |
| use_ssl boolean |
| Если no, вместо стандартного HTTPS-соединения будет использоваться соединение HTTP. |
| username - | Значение по умолчанию: "admin" | Имя пользователя для аутентификации. псевдонимы: user |
| validate_certs boolean |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать в no только при работе с лично контролируемыми сайтами, использующими самозаверенные сертификаты. |
Примечания
Примечание
- Должны быть созданы
tenantиapp_profile, прежде чем использовать этот модуль в вашем playbook. Для этого можно использовать модули aci_tenant и aci_ap. - Дополнительную информацию о внутреннем классе APIC fv:AEPg можно найти в справочнике по модели управления информацией APIC.
См. также
См. также
- Руководство Cisco ACI
- Подробная информация о том, как управлять вашей инфраструктурой ACI с помощью Ansible.
- Разработка модулей Cisco ACI
- Подробное руководство по написанию собственных модулей Cisco ACI для внесения своего вклада.
Примеры
- name: Add a new EPG
aci_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: intranet
epg: web_epg
description: Web Intranet EPG
bd: prod_bd
preferred_group: yes
state: present
delegate_to: localhost
- aci_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: ticketing
epg: "{{ item.epg }}"
description: Ticketing EPG
bd: "{{ item.bd }}"
priority: unspecified
intra_epg_isolation: unenforced
state: present
delegate_to: localhost
with_items:
- epg: web
bd: web_bd
- epg: database
bd: database_bd
- name: Remove an EPG
aci_epg:
host: apic
username: admin
password: SomeSecretPassword
validate_certs: no
tenant: production
app_profile: intranet
epg: web_epg
state: absent
delegate_to: localhost
- name: Query an EPG
aci_epg:
host: apic
username: admin
password: SomeSecretPassword
tenant: production
ap: ticketing
epg: web_epg
state: query
delegate_to: localhost
register: query_result
- name: Query all EPGs
aci_epg:
host: apic
username: admin
password: SomeSecretPassword
state: query
delegate_to: localhost
register: query_result
- name: Query all EPGs with a Specific Name
aci_epg:
host: apic
username: admin
password: SomeSecretPassword
validate_certs: no
epg: web_epg
state: query
delegate_to: localhost
register: query_result
- name: Query all EPGs of an App Profile
aci_epg:
host: apic
username: admin
password: SomeSecretPassword
validate_certs: no
ap: ticketing
state: query
delegate_to: localhost
register: query_result
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current список | успех | Текущая конфигурация с APIC после завершения модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производственная среда', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| error словарь | ошибка | Информация об ошибке, возвращенная с APIC Пример: {'code': '122', 'text': 'неизвестный класс управляемого объекта foo'} |
| filter_string строка | ошибка или отладка | Строка фильтра, используемая для запроса Пример: ?rsp-prop-include=config-only |
| method строка | ошибка или отладка | HTTP-метод, используемый для запроса к APIC Пример: POST |
| previous список | информация | Исходная конфигурация с APIC до запуска модуля Пример: [{'fvTenant': {'attributes': {'descr': 'Производство', 'dn': 'uni/tn-production', 'name': 'production', 'nameAlias': '', 'ownerKey': '', 'ownerTag': ''}}}] |
| proposed словарь | информация | Собраная конфигурация из параметров, предоставленных пользователем Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда', 'name': 'production'}}} |
| raw строка | ошибка разбора | Необработанный вывод, возвращенный API REST APIC (xml или json) Пример: <?xml version="1.0" encoding="UTF-8"?><imdata totalCount="1"><error code="122" text="неизвестный класс управляемого объекта foo"/></imdata> |
| response строка | ошибка или отладка | HTTP-ответ с APIC Пример: OK (30 байт) |
| sent список | информация | Фактическая/минимальная конфигурация, отправленная на APIC Пример: {'fvTenant': {'attributes': {'descr': 'Производственная среда'}}} |
| status целое число | ошибка или отладка | HTTP-статус с APIC Пример: 200 |
| url строка | ошибка или отладка | HTTP-URL, используемый для запроса к APIC Пример: https://10.11.12.13/api/mo/uni/tn-production.json |
Статус
- Этот модуль не гарантирует обратной совместимости. [preview]
- Этот модуль поддерживается партнёром Ansible. [certified]
Авторы
- Swetha Chunduri (@schunduri)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/aci_epg_module.html