Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_pkg_header_policy6 модуль — Настройка политик IPv6.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_pkg_header_policy6.

Добавлен в fortinet.fortimanager 2.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.

Параметры

Параметр

Комментарии

access_token

строка

Токен для доступа к FortiManager без использования имени пользователя и пароля.

bypass_validation

логический

Устанавливается в значение True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (по умолчанию)
  • true

enable_log

логический

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

forticloud_access_token

строка

Авторизовать Ansible-клиент с помощью токена доступа к API forticloud.

pkg

строка / обязательно

Параметр (pkg) в запрошенном URL.

pkg_header_policy6

словарь

Настройка параметров верхнего уровня.

_policy_block

целое число

Присвоенный блок политики.

action

строка

Действие.

Варианты:

  • "deny"
  • "accept"
  • "ipsec"
  • "ssl-vpn"

anti-replay

строка

Устарело, пожалуйста, переименуйте на anti_replay. Антиповтор.

Варианты:

  • "disable"
  • "enable"

app-category

любой

(список или строка) Устарело, пожалуйста, переименуйте на app_category. Категория приложения.

app-group

любой

(список или строка) Устарело, пожалуйста, переименуйте на app_group. Группа приложений.

application

любой

(список) Приложение.

application-charts

список / элементы=строка

Устарело, пожалуйста, переименуйте на application_charts. Диаграммы приложений.

Варианты:

  • "top10-app"
  • "top10-p2p-user"
  • "top10-media-user"

application-list

любой

(список или строка) Устарело, пожалуйста, переименуйте на application_list. Список приложений.

auto-asic-offload

строка

Устарело, пожалуйста, переименуйте на auto_asic_offload. Автоматическое выгрузка ASIC.

Варианты:

  • "disable"
  • "enable"

av-profile

любой

(список или строка) Устарело, пожалуйста, переименуйте на av_profile. Профиль AV.

casi-profile

любой

(список или строка) Устарело, пожалуйста, переименуйте на casi_profile. Профиль CASI.

cgn-log-server-grp

строка

Устарело, пожалуйста, переименуйте на cgn_log_server_grp. Имя группы серверов журналов NP

cifs-profile

любой

(список или строка) Устарело, пожалуйста, переименуйте на cifs_profile. Профиль CIFS.

comments

строка

Комментарии.

custom-log-fields

любой

(список или строка) Устарело, пожалуйста, переименуйте на custom_log_fields. Пользовательские поля журнала.

decrypted-traffic-mirror

любой

(список или строка) Устарело, пожалуйста, переименуйте на decrypted_traffic_mirror. Зеркалирование трафика без шифрования.

END_OF_DOCUMENT_MARKER

deep-inspection-options

any

(list or str) Устарело, переименуйте в deep_inspection_options. Параметры глубокой инспекции.

device-detection-portal

string

Устарело, переименуйте в device_detection_portal. Портал обнаружения устройств.

Варианты:

  • "disable"
  • "enable"

devices

any

(list or str) Устройства.

diffserv-forward

string

Устарело, переименуйте в diffserv_forward. Diffserv forward.

Варианты:

  • "disable"
  • "enable"

diffserv-reverse

string

Устарело, переименуйте в diffserv_reverse. Diffserv reverse.

Варианты:

  • "disable"
  • "enable"

diffservcode-forward

string

Устарело, переименуйте в diffservcode_forward. Diffservcode forward.

diffservcode-rev

string

Устарело, переименуйте в diffservcode_rev. Diffservcode rev.

dlp-sensor

any

(list or str) Устарело, переименуйте в dlp_sensor. Dlp sensor.

dnsfilter-profile

any

(list or str) Устарело, переименуйте в dnsfilter_profile. Dnsfilter profile.

dscp-match

string

Устарело, переименуйте в dscp_match. Dscp match.

Варианты:

  • "disable"
  • "enable"

dscp-negate

string

Устарело, переименуйте в dscp_negate. Dscp negate.

Варианты:

  • "disable"
  • "enable"

dscp-value

string

Устарело, переименуйте в dscp_value. Dscp value.

dsri

string

Dsri.

Варианты:

  • "disable"
  • "enable"

dstaddr

any

(list or str) Dstaddr.

dstaddr-negate

string

Устарело, переименуйте в dstaddr_negate. Dstaddr negate.

Варианты:

  • "disable"
  • "enable"

dstintf

any

(list or str) Dstintf.

dynamic-profile

string

Устарело, переименуйте в dynamic_profile. Динамический профиль.

Варианты:

  • "disable"
  • "enable"

dynamic-profile-access

list / elements=string

Устарело, переименуйте в dynamic_profile_access. Доступ к динамическому профилю.

Варианты:

  • "imap"
  • "smtp"
  • "pop3"
  • "http"
  • "ftp"
  • "im"
  • "nntp"
  • "imaps"
  • "smtps"
  • "pop3s"
  • "https"
  • "ftps"

dynamic-profile-group

any

(list or str) Устарело, переименуйте в dynamic_profile_group. Группа динамических профилей.

email-collection-portal

string

Устарело, переименуйте в email_collection_portal. Портал сбора электронной почты.

Варианты:

  • "disable"
  • "enable"

emailfilter-profile

any

(list or str) Устарело, переименуйте в emailfilter_profile. Профиль фильтрации электронной почты.

file-filter-profile

any

(list or str) Устарело, переименуйте в file_filter_profile. Профиль фильтрации файлов.

firewall-session-dirty

string

Устарело, переименуйте в firewall_session_dirty. Загрязнение сессии брандмауэра.

Варианты:

  • "check-all"
  • "check-new"

fixedport

string

Фиксированный порт.

Варианты:

  • "disable"
  • "enable"

fsae

string

Fsae.

Варианты:

  • "disable"
  • "enable"

fsso-groups

any

(list or str) Устарело, переименуйте в fsso_groups. Группы Fsso.

global-label

string

Устарело, переименуйте в global_label. Глобальная метка.

groups

any

(list or str) Группы.

http-policy-redirect

string

Устарело, переименуйте в http_policy_redirect. Перенаправление политики HTTP.

Варианты:

  • "disable"
  • "enable"

icap-profile

any

(list or str) Устарело, переименуйте в icap_profile. Профиль ICAP.

identity-based

string

Устарело, переименуйте в identity_based. На основе идентификатора.

Варианты:

  • "disable"
  • "enable"

identity-based-policy6

list / elements=dictionary

Устарело, переименуйте в identity_based_policy6. Политика на основе идентификатора IPv6.

action

string

Действие.

Варианты:

  • "deny"
  • "accept"

application-list

string

Устарело, переименуйте в application_list. Список приложений.

av-profile

string

Устарело, переименуйте в av_profile. Профиль антивируса.

deep-inspection-options

string

Устарело, переименуйте в deep_inspection_options. Параметры глубокой инспекции.

devices

string

Устройства.

dlp-sensor

string

Устарело, переименуйте в dlp_sensor. Датчик DLP.

endpoint-compliance

string

Устарело, переименуйте в endpoint_compliance. Соответствие конечной точки.

Варианты:

  • "disable"
  • "enable"

groups

string

Группы.

icap-profile

string

Устарело, переименуйте в icap_profile. Профиль ICAP.

id

integer

Идентификатор.

ips-sensor

string

Устарело, пожалуйста, переименуйте на ips_sensor. Датчик IPS.

logtraffic

string

Logtraffic.

Варианты:

  • "disable"
  • "enable"
  • "all"
  • "utm"

mms-profile

string

Устарело, пожалуйста, переименуйте на mms_profile. Профиль MMS.

per-ip-shaper

string

Устарело, пожалуйста, переименуйте на per_ip_shaper. Формирователь по IP.

profile-group

string

Устарело, пожалуйста, переименуйте на profile_group. Группа профилей.

profile-protocol-options

string

Устарело, пожалуйста, переименуйте на profile_protocol_options. Параметры профиля протокола.

profile-type

string

Устарело, пожалуйста, переименуйте на profile_type. Тип профиля.

Варианты:

  • "single"
  • "group"

replacemsg-group

string

Устарело, пожалуйста, переименуйте на replacemsg_group. Группа замен сообщений.

schedule

string

Расписание.

send-deny-packet

string

Устарело, пожалуйста, переименуйте на send_deny_packet. Отправка пакета отказа.

Варианты:

  • "disable"
  • "enable"

service

string

Сервис.

service-negate

string

Устарело, пожалуйста, переименуйте на service_negate. Отрицание сервиса.

Варианты:

  • "disable"
  • "enable"

spamfilter-profile

string

Устарело, пожалуйста, переименуйте на spamfilter_profile. Профиль антиспама.

sslvpn-portal

string

Устарело, пожалуйста, переименуйте на sslvpn_portal. SSLVPN портал.

sslvpn-realm

string

Устарело, пожалуйста, переименуйте на sslvpn_realm. Область SSLVPN.

traffic-shaper

string

Устарело, пожалуйста, переименуйте на traffic_shaper. Формирователь трафика.

traffic-shaper-reverse

string

Устарело, пожалуйста, переименуйте на traffic_shaper_reverse. Обратный формирователь трафика.

utm-status

string

Устарело, пожалуйста, переименуйте на utm_status. Статус UTM.

Варианты:

  • "disable"
  • "enable"

voip-profile

string

Устарело, пожалуйста, переименуйте на voip_profile. Профиль VoIP.

webfilter-profile

string

Устарело, пожалуйста, переименуйте на webfilter_profile. Профиль веб-фильтра.

identity-from

string

Устарело, пожалуйста, переименуйте на identity_from. Идентификатор от.

Варианты:

  • "auth"
  • "device"

inbound

string

Входящий.

Choices:

  • "disable"
  • "enable"

inspection-mode

string

Устарело, переименуйте в inspection_mode. Режим инспекции.

Choices:

  • "proxy"
  • "flow"

ippool

string

Пул IP-адресов.

Choices:

  • "disable"
  • "enable"

ips-sensor

any

(list or str) Устарело, переименуйте в ips_sensor. Датчик IPS.

label

string

Метка.

logtraffic

string

Логирование трафика.

Choices:

  • "disable"
  • "enable"
  • "all"
  • "utm"

logtraffic-start

string

Устарело, переименуйте в logtraffic_start. Начало логирования трафика.

Choices:

  • "disable"
  • "enable"

mms-profile

any

(list or str) Устарело, переименуйте в mms_profile. Профайл MMS.

name

string

Имя.

nat

string

NAT.

Choices:

  • "disable"
  • "enable"

natinbound

string

Входящий NAT.

Choices:

  • "disable"
  • "enable"

natoutbound

string

Исходящий NAT.

Choices:

  • "disable"
  • "enable"

np-accelation

string

Устарело, переименуйте в np_accelation. Ускорение NP.

Choices:

  • "disable"
  • "enable"

np-acceleration

string

Устарело, переименуйте в np_acceleration. Ускорение NP.

Choices:

  • "disable"
  • "enable"

outbound

string

Исходящий.

Choices:

  • "disable"
  • "enable"

per-ip-shaper

any

(list or str) Устарело, переименуйте в per_ip_shaper. Формирователь трафика на каждый IP-адрес.

policy-offload

string

Устарело, переименуйте в policy_offload. Включить/выключить выгрузку конфигурации политики на процессоры CP.

Choices:

  • "disable"
  • "enable"

policyid

integer / required

Идентификатор политики.

poolname

any

(list or str) Имя пула.

profile-group

any

(list or str) Устарело, переименуйте в profile_group. Группа профилей.

profile-protocol-options

any

(list or str) Устарело, переименуйте в profile_protocol_options. Параметры протокола профиля.

profile-type

string

Устарело, переименуйте в profile_type. Тип профиля.

Choices:

  • "single"
  • "group"

replacemsg-group

any

(list or str) Устарело, переименуйте в replacemsg_group. Группа replacemsg.

replacemsg-override-group

any

(list or str) Устарело, переименуйте в replacemsg_override_group. Группа переопределения replacemsg.

rsso

string

Rsso.

Choices:

  • "disable"
  • "enable"

schedule

any

(list or str) Расписание.

send-deny-packet

string

Устарело, переименуйте в send_deny_packet. Отправка пакета отказа.

Choices:

  • "disable"
  • "enable"

service

any

(list or str) Сервис.

service-negate

string

Устарело, переименуйте в service_negate. Инверсия сервиса.

Choices:

  • "disable"
  • "enable"

session-ttl

any

(int or str) Устарело, переименуйте в session_ttl. Время жизни сессии.

spamfilter-profile

any

(list or str) Устарело, переименуйте в spamfilter_profile. Профиль спам-фильтра.

srcaddr

any

(list or str) Исходный адрес.

srcaddr-negate

string

Устарело, переименуйте в srcaddr_negate. Инверсия исходного адреса.

Choices:

  • "disable"
  • "enable"

srcintf

any

(list or str) Исходный интерфейс.

ssh-filter-profile

any

(list or str) Устарело, переименуйте в ssh_filter_profile. Профиль фильтра SSH.

ssh-policy-redirect

string

Устарело, переименуйте в ssh_policy_redirect. Перенаправление политики SSH.

Choices:

  • "disable"
  • "enable"

ssl-mirror

string

Устарело, переименуйте в ssl_mirror. Зеркалирование SSL.

Choices:

  • "disable"
  • "enable"

ssl-mirror-intf

any

(list or str) Устарело, переименуйте в ssl_mirror_intf. Интерфейс зеркалирования SSL.

ssl-ssh-profile

any

(list or str) Устарело, переименуйте в ssl_ssh_profile. Профиль SSL SSH.

sslvpn-auth

string

Устарело, переименуйте в sslvpn_auth. Аутентификация SSL VPN.

Choices:

  • "any"
  • "local"
  • "radius"
  • "ldap"
  • "tacacs+"

sslvpn-ccert

string

Устарело, переименуйте в sslvpn_ccert. Sslvpn ccert.

Choices:

  • "disable"
  • "enable"

sslvpn-cipher

string

Устарело, переименуйте в sslvpn_cipher. Шифр SSL VPN.

Choices:

  • "any"
  • "high"
  • "medium"

status

string

Статус.

Choices:

  • "disable"
  • "enable"

tags

any

(list or str) Теги.

tcp-mss-receiver

integer

Устарело, переименуйте в tcp_mss_receiver. Приемник Tcp mss.

tcp-mss-sender

integer

Устарело, переименуйте в tcp_mss_sender. Отправитель Tcp mss.

tcp-session-without-syn

string

Устарело, переименуйте в tcp_session_without_syn. Сеанс Tcp без syn.

Choices:

  • "all"
  • "data-only"
  • "disable"

timeout-send-rst

string

Устарело, переименуйте в timeout_send_rst. Таймаут отправки rst.

Choices:

  • "disable"
  • "enable"

tos

string

Tos.

tos-mask

string

Устарело, переименуйте в tos_mask. Маска Tos.

tos-negate

string

Устарело, переименуйте в tos_negate. Инвертирование Tos.

Choices:

  • "disable"
  • "enable"

traffic-shaper

any

(list or str) Устарело, переименуйте в traffic_shaper. Формирование трафика.

traffic-shaper-reverse

any

(list or str) Устарело, переименуйте в traffic_shaper_reverse. Обратное формирование трафика.

url-category

any

(list or str) Устарело, переименуйте в url_category. Категория URL.

users

any

(list or str) Пользователи.

utm-inspection-mode

string

Устарело, переименуйте в utm_inspection_mode. Режим проверки UTM.

Choices:

  • "proxy"
  • "flow"

utm-status

string

Устарело, переименуйте в utm_status. Статус UTM.

Choices:

  • "disable"
  • "enable"

uuid

string

Uuid.

vlan-cos-fwd

integer

Устарело, переименуйте в vlan_cos_fwd. Vlan cos fwd.

vlan-cos-rev

integer

Устарело, переименуйте в vlan_cos_rev. Vlan cos rev.

vlan-filter

string

Устарело, переименуйте в vlan_filter. Vlan filter.

voip-profile

any

(list or str) Устарело, переименуйте в voip_profile. VoIP профиль.

vpntunnel

any

(list or str) Vpntunnel.

waf-profile

any

(list or str) Устарело, переименуйте в waf_profile. WAF профиль.

webcache

string

Webcache.

Choices:

  • "disable"
  • "enable"

webcache-https

строка

Устаревший параметр, пожалуйста, переименуйте его в webcache_https. Кэш-сервер https.

Варианты:

  • "disable"
  • "enable"

webfilter-profile

любой

(список или строка) Устаревший параметр, пожалуйста, переименуйте его в webfilter_profile. Профиль веб-фильтра.

webproxy-forward-server

любой

(список или строка) Устаревший параметр, пожалуйста, переименуйте его в webproxy_forward_server. Сервер прокси-переадресации.

webproxy-profile

любой

(список или строка) Устаревший параметр, пожалуйста, переименуйте его в webproxy_profile. Профиль веб-прокси.

proposed_method

строка

Переопределённый метод для базового запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

список / элементы=целое

Список rc-кодов, по которым будет переопределено условие для неудачи.

rc_succeeded

список / элементы=целое

Список rc-кодов, по которым будет переопределено условие для успеха.

state

строка / обязательно

Директива для создания, обновления или удаления объекта.

Варианты:

  • "present"
  • "absent"

workspace_locking_adom

строка

ADOM для блокировки при работе FortiManager в режиме рабочей области; значение может быть глобальным и другими, включая root.

workspace_locking_timeout

целое

Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочую область.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют обозначение с нижним подчеркиванием (snake_case). Пожалуйста, измените аргументы, такие как “var-name” на “var_name”. Старые имена аргументов всё ещё доступны, но вы получите предупреждения об устаревании. Вы можете игнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • В этом модуле FortiManager поддерживается работа в режиме блокировки рабочей области; параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно запуск одного модуля может завершиться ошибкой, если возвращается ненулевой rc. Вы также можете переопределить условия для сбоя или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Configure IPv6 header policies.
      fortinet.fortimanager.fmgr_pkg_header_policy6:
        bypass_validation: false
        pkg: ansible
        state: present
        pkg_header_policy6:
          action: accept # <value in [deny, accept, ipsec, ...]>
          comments: ansible-comment
          dstaddr: gall
          dstintf: any
          name: ansible-test2-header
          policyid: 1073741827 # must larger than 2^30(1074741824), since header/footer policy is a special policy
          schedule: galways
          service: gALL
          srcaddr: gall
          srcintf: any
          status: enable

- name: Gathering fortimanager facts
  hosts: fortimanagers
  gather_facts: false
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Retrieve all the IPv6 header policies
      fortinet.fortimanager.fmgr_fact:
        facts:
          selector: "pkg_header_policy6"
          params:
            pkg: "ansible"
            policy6: "your_value"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращаемое значение: всегда

request_url

строка

Полный URL запроса.

Возвращаемое значение: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращаемое значение: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращаемое значение: всегда

response_message

строка

Описание сообщения ответа API.

Возвращаемое значение: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращаемое значение: всегда

rc

целое число

Статус запроса.

Возвращаемое значение: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в playbook, не поддерживаются текущей версией FortiManager.

Возвращаемое значение: сложный

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на коллекции

  • Система отслеживания проблем
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_pkg_header_policy6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API