fortinet.fortimanager.fmgr_firewall_profileprotocoloptions_cifs модуль — Настройка параметров протокола CIFS.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_firewall_profileprotocoloptions_cifs.
Впервые в fortinet.fortimanager 2.1.0
Описание
- Этот модуль позволяет настраивать устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom string / required | Параметр (adom) в запрошенном URL. |
bypass_validation boolean | Устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжает выполнение без валидации параметров. Варианты:
|
enable_log boolean | Включить/отключить ведение журнала для задачи. Варианты:
|
firewall_profileprotocoloptions_cifs dictionary | Набор параметров верхнего уровня. |
|
domain-controller string |
Устарело, переименуйте в domain_controller. Домен, для которого необходимо расшифровать трафик CIFS. |
|
file-filter dictionary |
Устарело, переименуйте в file_filter. Фильтр файлов. |
|
entries list / elements=dictionary |
Записи. |
|
action string |
Действие, выполняемое для совпавшего файла. Варианты:
|
|
comment string |
Комментарий. |
|
direction string |
Совпадение файлов, передаваемых в сессиях, инициирующих или отвечающих на запрос. Варианты:
|
|
file-type any |
(list) Устарело, переименуйте в file_type. Выберите тип файла. |
|
filter string |
Добавить фильтр файлов. |
|
protocol list / elements=string |
Протоколы для применения. Варианты:
|
|
log string |
Включить/отключить ведение журнала фильтра файлов. Варианты:
|
|
status string |
Включить/отключить фильтр файлов. Варианты:
|
|
options list / elements=string |
Один или несколько параметров, которые могут быть применены к сессии. Варианты:
|
|
oversize-limit integer |
Устарело, переименуйте в oversize_limit. Максимальный размер файла в памяти, который может быть просканирован. |
|
ports any |
(list) Порты для сканирования содержимого. |
|
scan-bzip2 string |
Устарело, переименуйте в scan_bzip2. Включить/отключить сканирование сжатых файлов BZip2. Варианты:
|
|
server-credential-type string |
Устаревший параметр, пожалуйста, переименуйте его в server_credential_type. Тип учетных данных сервера CIFS. Варианты:
|
|
server-keytab list / elements=dictionary |
Устаревший параметр, пожалуйста, переименуйте его в server_keytab. Ключевой таблица сервера. |
|
keytab string |
Ключевой таблица сервера, закодированная в Base64. |
|
password any |
(Список) Пароль для ключевой таблицы. |
|
principal string |
Сервисный идентификатор. |
|
status string |
Включить/выключить активный статус сканирования для этого протокола. Варианты:
|
|
tcp-window-maximum integer |
Устаревший параметр, пожалуйста, переименуйте его в tcp_window_maximum. Максимальный размер динамического окна TCP. |
|
tcp-window-minimum integer |
Устаревший параметр, пожалуйста, переименуйте его в tcp_window_minimum. Минимальный размер динамического окна TCP. |
|
tcp-window-size integer |
Устаревший параметр, пожалуйста, переименуйте его в tcp_window_size. Установка статического размера окна TCP. |
|
tcp-window-type string |
Устаревший параметр, пожалуйста, переименуйте его в tcp_window_type. Укажите тип окна TCP для использования в данном протоколе. Варианты:
|
|
uncompressed-nest-limit integer |
Устаревший параметр, пожалуйста, переименуйте его в uncompressed_nest_limit. Максимальное количество вложенных уровней сжатия, которые можно распаковать… |
|
uncompressed-oversize-limit integer |
Устаревший параметр, пожалуйста, переименуйте его в uncompressed_oversize_limit. Максимальный размер несжатого файла в оперативной памяти, который можно просканировать. |
forticloud_access_token string | Авторизовать Ansible-клиент с помощью токена доступа к API forticloud. |
profile-protocol-options string | Устаревший параметр, пожалуйста, используйте «profile_protocol_options» |
profile_protocol_options string | Параметр (profile-protocol-options) в запрошенном URL. |
proposed_method string | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed list / elements=integer | Список кодов rc, с которыми будут переопределены условия для отказа. |
rc_succeeded list / elements=integer | Список кодов rc, с которыми будут переопределены условия для успеха. |
workspace_locking_adom string | ADOM для блокировки при работе FortiManager в режиме рабочего пространства. Значение может быть глобальным и другими, включая корневой. |
workspace_locking_timeout integer | Максимальное время ожидания в секундах, пока другой пользователь не освободит блокировку рабочего пространства. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют название в стиле snake_case. Пожалуйста, измените аргументы, такие как “var-name” на “var_name”. Старые имена аргументов все ещё доступны, но вы будете получать предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в файле ansible.cfg.
- В этом модуле FortiManager поддерживается режим блокировки рабочего пространства. Параметры workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
- Обычно запуск одного модуля может завершиться ошибкой при возвращении ненулевого кода rc. Вы также можете переопределить условия для ошибок или успешного завершения с параметрами rc_failed и rc_succeeded.
Примеры
- name: Example playbook (generated based on argument schema)
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure CIFS protocol options.
fortinet.fortimanager.fmgr_firewall_profileprotocoloptions_cifs:
# bypass_validation: false
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
# rc_succeeded: [0, -2, -3, ...]
# rc_failed: [-2, -3, ...]
adom: <your own value>
profile_protocol_options: <your own value>
firewall_profileprotocoloptions_cifs:
ports: <list or integer>
status: <value in [disable, enable]>
options:
- oversize
oversize_limit: <integer>
scan_bzip2: <value in [disable, enable]>
tcp_window_maximum: <integer>
tcp_window_minimum: <integer>
tcp_window_size: <integer>
tcp_window_type: <value in [system, static, dynamic, ...]>
uncompressed_nest_limit: <integer>
uncompressed_oversize_limit: <integer>
domain_controller: <string>
file_filter:
entries:
-
action: <value in [log, block]>
comment: <string>
direction: <value in [any, incoming, outgoing]>
file_type: <list or string>
filter: <string>
protocol:
- cifs
log: <value in [disable, enable]>
status: <value in [disable, enable]>
server_credential_type: <value in [none, credential-replication, credential-keytab]>
server_keytab:
-
keytab: <string>
password: <list or string>
principal: <string>
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращаемое значение: всегда |
|
request_url строка |
Полный URL запроса. Возвращаемое значение: всегда Пример: |
|
response_code целое число |
Статус API запроса. Возвращаемое значение: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращаемое значение: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращаемое значение: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращаемое значение: всегда |
rc целое число | Статус запроса. Возвращаемое значение: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager. Возвращаемое значение: сложный |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_firewall_profileprotocoloptions_cifs_module.html