Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_devprof_system_centralmanagement модуль – Настройка централизованного управления.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_devprof_system_centralmanagement.

Новое в fortinet.fortimanager 1.0.0

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать к источникам данных перед использованием.

Параметры

Параметр

Комментарии

access_token

string

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

string / required

Параметр (adom) в запрошенном URL.

bypass_validation

boolean

Устанавливайте значение True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжит выполнение без проверки параметров.

Варианты:

  • false ← (default)
  • true

devprof

string / required

Параметр (devprof) в запрошенном URL.

devprof_system_centralmanagement

dictionary

Набор параметров верхнего уровня.

allow-monitor

string

Устарело, переименуйте в allow_monitor. Включение/выключение возможности для сервера централизованного управления удаленно отслеживать…

Варианты:

  • "disable"
  • "enable"

allow-push-configuration

string

Устарело, переименуйте в allow_push_configuration. Включение/выключение возможности для сервера централизованного управления отправлять…

Варианты:

  • "disable"
  • "enable"

allow-push-firmware

string

Устарело, переименуйте в allow_push_firmware. Включение/выключение возможности для сервера централизованного управления отправлять прошивку…

Варианты:

  • "disable"
  • "enable"

allow-remote-firmware-upgrade

string

Устарело, переименуйте в allow_remote_firmware_upgrade. Включение/выключение возможности удаленного обновления прошивки на этом Fort…

Варианты:

  • "disable"
  • "enable"

allow-remote-lte-firmware-upgrade

string

Устарело, переименуйте в allow_remote_lte_firmware_upgrade. Включение/выключение возможности удаленного обновления прошивки LTE на…

Варианты:

  • "disable"
  • "enable"

allow-remote-modem-firmware-upgrade

string

Устарело, переименуйте в allow_remote_modem_firmware_upgrade. Включение/выключение возможности удаленного обновления встроенной сотовой…

Варианты:

  • "disable"
  • "enable"

ca-cert

string

Устарело, переименуйте в ca_cert. Сертификат центра сертификации для использования протоколом FGFM.

enc-algorithm

string

Устарело, переименуйте в enc_algorithm. Степень шифрования для связи между FortiGate и сервером централизованного управления…

Варианты:

  • "default"
  • "high"
  • "low"

fmg

any

(список) IP-адрес или FQDN FortiManager.

fmg-source-ip

string

Устарело, переименуйте в fmg_source_ip. Исходящий IPv4-адрес, используемый этим FortiGate при взаимодействии с FortiM…

fmg-source-ip6

string

Устарело, переименуйте в fmg_source_ip6. Исходящий IPv6-адрес, используемый этим FortiGate при взаимодействии с Forti…

fmg-update-port

string

Устарело, переименуйте в fmg_update_port. Порт, используемый для связи с FortiManager, который выступает в качестве FortiGuard…

Варианты:

  • "443"
  • "8890"

fortigate-cloud-sso-default-profile

any

(список) Устарело, переименуйте в fortigate_cloud_sso_default_profile. Переопределение профиля доступа.

include-default-servers

string

Устарело, переименуйте в include_default_servers. Включить/отключить включение общедоступных серверов FortiGuard в...

Choices:

  • "disable"
  • "enable"

interface

any

(list) Укажите исходящий интерфейс для связи с сервером.

interface-select-method

string

Устарело, переименуйте в interface_select_method. Укажите, как выбирать исходящий интерфейс для связи с сервером.

Choices:

  • "auto"
  • "sdwan"
  • "specify"

local-cert

string

Устарело, переименуйте в local_cert. Сертификат, который будет использоваться протоколом FGFM.

ltefw-upgrade-frequency

string

Устарело, переименуйте в ltefw_upgrade_frequency. Установите частоту автоматической загрузки прошивки LTE.

Choices:

  • "everyHour"
  • "every12hour"
  • "everyDay"
  • "everyWeek"

ltefw-upgrade-time

string

Устарело, переименуйте в ltefw_upgrade_time. Запланируйте время следующего обновления прошивки LTE.

mode

string

Режим централизованного управления.

Choices:

  • "normal"
  • "backup"

modem-upgrade-frequency

string

Устарело, переименуйте в modem_upgrade_frequency. Установите частоту автоматической загрузки прошивки внутреннего сотового модема.

Choices:

  • "everyHour"
  • "every12hour"
  • "everyDay"
  • "everyWeek"

modem-upgrade-time

string

Устарело, переименуйте в modem_upgrade_time. Запланируйте время следующего обновления прошивки внутреннего сотового модема.

schedule-config-restore

string

Устарело, переименуйте в schedule_config_restore. Включить/отключить разрешение серверу централизованного управления восстанавливать...

Choices:

  • "disable"
  • "enable"

schedule-script-restore

string

Устарело, переименуйте в schedule_script_restore. Включить/отключить разрешение серверу централизованного управления восстанавливать...

Choices:

  • "disable"
  • "enable"

serial-number

any

(list) Устарело, переименуйте в serial_number. Серийный номер.

server-list

list / elements=dictionary

Устарело, переименуйте в server_list. Список серверов.

addr-type

string

Устарело, переименуйте в addr_type. Укажите, как FortiGate взаимодействует с замещающим сервером...

Choices:

  • "fqdn"
  • "ipv4"
  • "ipv6"

fqdn

string

FQDN-адрес замещающего сервера.

id

integer

ID.

server-address

string

Устарело, переименуйте в server_address. IPv4-адрес замещающего сервера.

server-address6

string

Устарело, переименуйте в server_address6. IPv6-адрес замещающего сервера.

server-type

list / elements=string

Устаревшее, пожалуйста, переименуйте его в server_type. Тип службы FortiGuard.

Варианты:

  • "update"
  • "rating"
  • "iot-query"
  • "iot-collect"
  • "vpatch-query"

type

string

Тип централизованного управления.

Варианты:

  • "fortimanager"
  • "fortiguard"
  • "none"

use-elbc-vdom

string

Устаревшее, пожалуйста, переименуйте его в use_elbc_vdom. Включить/выключить использование специального VDOM синхронизации конфигурации ELBC для подключения к FortiManager.

Варианты:

  • "disable"
  • "enable"

vdom

any

(список) Виртуальная область

enable_log

boolean

Включить/отключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

forticloud_access_token

string

Авторизовать Ansible-клиент с помощью токена доступа к API forticloud.

proposed_method

string

Переопределенный метод для базового запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

list / elements=integer

Список rc-кодов, при которых условия будут игнорироваться.

rc_succeeded

list / elements=integer

Список rc-кодов, при которых условия будут выполняться.

workspace_locking_adom

string

ADOM для блокировки FortiManager в режиме рабочего пространства. Значение может быть глобальным и другими, включая root.

workspace_locking_timeout

integer

Максимальное время ожидания в секундах, пока другой пользователь не разблокирует рабочее пространство.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют соглашение об именовании с подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов все еще доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • Этот модуль FortiManager поддерживает работу в режиме блокировки рабочего пространства; параметры workspace_locking_adom и workspace_locking_timeout выполняют эту задачу.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращен ненулевой rc. Вы также можете переопределить условия для завершения ошибкой или успешного завершения с помощью параметров rc_failed и rc_succeeded.

Примеры

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure central management.
      fortinet.fortimanager.fmgr_devprof_system_centralmanagement:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        devprof: <your own value>
        devprof_system_centralmanagement:
          include_default_servers: <value in [disable, enable]>
          server_list:
            -
              addr_type: <value in [fqdn, ipv4, ipv6]>
              fqdn: <string>
              id: <integer>
              server_address: <string>
              server_address6: <string>
              server_type:
                - update
                - rating
                - iot-query
                - iot-collect
                - vpatch-query
          ltefw_upgrade_time: <string>
          vdom: <list or string>
          allow_remote_firmware_upgrade: <value in [disable, enable]>
          local_cert: <string>
          allow_push_firmware: <value in [disable, enable]>
          ltefw_upgrade_frequency: <value in [everyHour, every12hour, everyDay, ...]>
          mode: <value in [normal, backup]>
          serial_number: <list or string>
          fmg_source_ip6: <string>
          allow_monitor: <value in [disable, enable]>
          allow_push_configuration: <value in [disable, enable]>
          ca_cert: <string>
          fmg_update_port: <value in [443, 8890]>
          use_elbc_vdom: <value in [disable, enable]>
          allow_remote_lte_firmware_upgrade: <value in [disable, enable]>
          interface: <list or string>
          schedule_script_restore: <value in [disable, enable]>
          schedule_config_restore: <value in [disable, enable]>
          interface_select_method: <value in [auto, sdwan, specify]>
          type: <value in [fortimanager, fortiguard, none]>
          fmg_source_ip: <string>
          fortigate_cloud_sso_default_profile: <list or string>
          fmg: <list or string>
          enc_algorithm: <value in [default, high, low]>
          allow_remote_modem_firmware_upgrade: <value in [disable, enable]>
          modem_upgrade_frequency: <value in [everyHour, every12hour, everyDay, ...]>
          modem_upgrade_time: <string>

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager.

Возвращается: сложный

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_devprof_system_centralmanagement_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API