meraki_admin – Управление администраторами в облаке Meraki
Новое в версии 2.6.
Обзор
- Позволяет создавать, управлять и просматривать администраторов в Meraki.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| auth_key строка / обязательно | Ключ аутентификации, предоставленный панелью управления. Обязательно, если переменная среды MERAKI_KEY не задана. | ||
| email строка | Адрес электронной почты администратора панели управления. Адрес электронной почты изменить нельзя. Обязательно при создании или редактировании администратора. | ||
| host строка | По умолчанию: "api.meraki.com" | Имя хоста для панели управления Meraki. Может использоваться для доступа к региональным средам Meraki, таким как Китай. | |
| internal_error_retry_time целое число | По умолчанию: 60 | Количество секунд для повторной попытки, если сервер возвращает внутреннюю ошибку сервера. | |
| name строка | Имя администратора панели управления. Обязательно при создании нового администратора. | ||
| networks - | Список сетей, на которых у администратора есть права. При создании нового администратора необходимо указать org_name, network, или tags. | ||
| access строка | Привилегии администратора панели управления в сети. Допустимые варианты: full, read-only, или none. | ||
| id строка | Идентификатор сети, для которой должны быть назначены права администратора. | ||
| org_access строка |
| Привилегии, назначенные администратору в организации. Псевдонимы: orgAccess | |
| org_id строка | Идентификатор организации. | ||
| org_name строка | Имя организации. Используется, когда name должен ссылаться на другой объект.При создании нового администратора необходимо указать org_name, network, или tags. Псевдонимы: organization | ||
| output_format строка |
| Указывает модулю, следует ли использовать для имен ключей в ответе обозначение snake case (например, net_id) или camel case (например, netId). | |
| output_level строка |
| Устанавливает уровень подробности вывода отладки во время выполнения модуля. | |
| rate_limit_retry_time целое число | По умолчанию: 165 | Количество секунд для повторной попытки, если срабатывает ограничение скорости. | |
| state строка / обязательно |
| Создание или изменение, или удаление организации Если state равно absent, имя имеет приоритет над адресом электронной почты, если оба указаны. | |
| tags - | Теги, на которых у администратора есть права. При создании нового администратора необходимо указать org_name, network, или tags. Если указан none, необходимо указать network или tags. | ||
| access строка | Привилегии администратора панели управления для тега. | ||
| tag строка | Объект-тег, для которого должны быть назначены привилегии. | ||
| timeout целое число | По умолчанию: 30 | Время ожидания для HTTP-запросов. | |
| use_https булево |
| Если no, будет использоваться HTTP. В противном случае будет использоваться HTTPS.Полезно только для внутренних разработчиков Meraki. | |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определён в переменной среды на целевых хостах. | |
| validate_certs булево |
| Требуется ли проверка сертификатов HTTP. | |
Примечания
Примечание
- Дополнительную информацию об API Meraki можно найти на странице https://dashboard.meraki.com/api_docs.
- Некоторые из этих опций, вероятно, используются только разработчиками Meraki.
- Начиная с Ansible 2.9, модули Meraki выводят ключи в формате snake case. Чтобы использовать camel case, установите переменную среды
ANSIBLE_MERAKI_FORMATв значениеcamelcase. - Модули Meraki Ansible перестанут поддерживать вывод в формате camel case в Ansible 2.13. Обновите свои playbook.
Примеры
- name: Query information about all administrators associated to the organization
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: query
delegate_to: localhost
- name: Query information about a single administrator by name
meraki_admin:
auth_key: abc12345
org_id: 12345
state: query
name: Jane Doe
- name: Query information about a single administrator by email
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: query
email: jane@doe.com
- name: Create new administrator with organization access
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: present
name: Jane Doe
org_access: read-only
email: jane@doe.com
- name: Create new administrator with organization access
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: present
name: Jane Doe
org_access: read-only
email: jane@doe.com
- name: Create a new administrator with organization access
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: present
name: Jane Doe
org_access: read-only
email: jane@doe.com
- name: Revoke access to an organization for an administrator
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: absent
email: jane@doe.com
- name: Create a new administrator with full access to two tags
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: present
name: Jane Doe
orgAccess: read-only
email: jane@doe.com
tags:
- tag: tenant
access: full
- tag: corporate
access: read-only
- name: Create a new administrator with full access to a network
meraki_admin:
auth_key: abc12345
org_name: YourOrg
state: present
name: Jane Doe
orgAccess: read-only
email: jane@doe.com
networks:
- id: N_12345
access: full
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращено | Описание | ||
|---|---|---|---|---|
| data complex | success | Список администраторов. | ||
| account_status string | success | Статус учетной записи. Пример: ok | ||
| email string | success | Электронный адрес администратора. Пример: your@email.com | ||
| has_api_key boolean | success | Указывает, назначен ли администратору API-ключ. | ||
| id string | success | Уникальный идентификатор администратора. Пример: 1234567890 | ||
| last_active string | success | Дата и время последнего входа администратора в Дэшборд. Пример: 2019-01-28 14:58:56 -0800 | ||
| name string | success | Имя администратора. Пример: John Doe | ||
| networks complex | success | Список сетей, к которым имеет доступ администратор. | ||
| access string | при установке сетевых прав | Уровень доступа администратора. Доступные варианты: 'полный', 'только чтение' или 'нет'. Пример: только чтение | ||
| id string | при установке сетевых прав | Идентификатор сети. Пример: N_0123456789 | ||
| org_access string | success | Привилегии администратора Дэшборда для организации. Доступные варианты: 'полный', 'только чтение' или 'нет'. Пример: полный | ||
| tags complex | success | Теги, к которым имеет доступ администратор. | ||
| access string | при установке прав на теги | Уровень доступа администратора. Доступные варианты: 'полный', 'только чтение' или 'нет'. Пример: полный | ||
| tag string | при установке прав на теги | Название тега. Пример: production | ||
| two_factor_auth_enabled boolean | success | Включен ли двухфакторная аутентификация для администратора. | ||
Статус
- Этот модуль не гарантирует обратной совместимости. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Kevin Breit (@kbreit)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/meraki_admin_module.html