Spec-Zone.ru › Ansible

fortinet.fortimanager.fmgr_system_global модуль – Атрибуты глобального диапазона.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в книге задач укажите: fortinet.fortimanager.fmgr_system_global.

Новое в fortinet.fortimanager 1.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_token

строка

Токен для доступа к FortiManager без использования имени пользователя и пароля.

bypass_validation

логическое значение

Устанавливается в True только в том случае, если схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (по умолчанию)
  • true

enable_log

логическое значение

Включить/отключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

forticloud_access_token

строка

Авторизация клиента Ansible с помощью токена доступа к API forticloud.

proposed_method

строка

Переопределённый метод для запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

список / элементы=целое число

Список кодов rc, при которых условия будут считаться выполненными с ошибкой.

rc_succeeded

список / элементы=целое число

Список кодов rc, при которых условия будут считаться выполненными успешно.

system_global

словарь

Установленные параметры верхнего уровня.

admin_host

строка

Устаревшее свойство, пожалуйста, переименуйте на admin_host. Адрес хоста для HTTP и HTTPs.

admin_lockout_duration

целое число

Устаревшее свойство, пожалуйста, переименуйте на admin_lockout_duration. Длительность блокировки.

admin_lockout_method

строка

Устаревшее свойство, пожалуйста, переименуйте на admin_lockout_method.

Метод блокировки для администрирования.

ip - Блокировка по IP

user - Блокировка по пользователю

Варианты:

  • "ip"
  • "user"

admin_lockout_threshold

целое число

Устаревшее свойство, пожалуйста, переименуйте на admin_lockout_threshold. Порог блокировки для администрирования.

admin_ssh_grace_time

целое число

Устаревшее свойство, пожалуйста, переименуйте на admin_ssh_grace_time. Максимальное время в секундах, разрешенное между установлением подключения SSH…

adom_mode

строка

Устаревшее свойство, пожалуйста, переименуйте на adom_mode.

Режим ADOM.

normal - Нормальный режим ADOM.

advanced - Расширенный режим ADOM.

Варианты:

  • "normal"
  • "advanced"

adom_rev_auto_delete

строка

Устаревшее свойство, пожалуйста, переименуйте на adom_rev_auto_delete.

Функции автоматического удаления старых версий ADOM.

disable - Отключить функцию автоматического удаления версий ADOM.

by-revisions - Автоматическое удаление версий ADOM по максимальному числу версий.

by-days - Автоматическое удаление версий ADOM по максимальному количеству дней.

Варианты:

  • "disable"
  • "by-revisions"
  • "by-days"

adom_rev_max_backup_revisions

целое число

Устаревшее свойство, пожалуйста, переименуйте на adom_rev_max_backup_revisions. Максимальное количество резервных копий ADOM версий.

adom_rev_max_days

целое число

Устаревшее свойство, пожалуйста, переименуйте на adom_rev_max_days. Количество дней для хранения старых версий ADOM.

adom_rev_max_revisions

целое число

Устаревшее свойство, пожалуйста, переименуйте на adom_rev_max_revisions. Максимальное количество версий ADOM для хранения.

adom_select

строка

Устаревшее свойство, пожалуйста, переименуйте на adom_select.

Включить/выключить выбор ADOM после входа.

disable - Отключить выбор ADOM после входа.

enable - Включить выбор ADOM после входа.

Варианты:

  • "disable"
  • "enable"
END_OF_DOCUMENT_MARKER

adom-status

string

Устарело, переименуйте в adom_status.

Статус ADOM.

disable - Отключить режим ADOM.

enable - Включить режим ADOM.

Варианты:

  • "disable"
  • "enable"

apache-mode

string

Устарело, переименуйте в apache_mode.

Установить режим Apache.

event - Режим Apache event.

prefork - Режим Apache prefork.

Варианты:

  • "event"
  • "prefork"

api-ip-binding

string

Устарело, переименуйте в api_ip_binding.

Включить/отключить проверку исходного IP для запроса JSON API.

disable - Отключить настройку.

enable - Включить настройку.

Варианты:

  • "disable"
  • "enable"

clone-name-option

string

Устарело, переименуйте в clone_name_option.

Установить параметр имен клонированных объектов.

default - Добавить префикс «Клон» к имени клона.

keep - Сохранить исходное имя для редактирования пользователем.

Варианты:

  • "default"
  • "keep"

clt-cert-req

string

Устарело, переименуйте в clt_cert_req.

Требовать клиентский сертификат для входа в GUI.

disable - Отключить настройку.

enable - Требовать клиентский сертификат для входа в GUI.

optional - Необязательный клиентский сертификат для входа в GUI.

Варианты:

  • "disable"
  • "enable"
  • "optional"

console-output

string

Устарело, переименуйте в console_output.

Режим вывода консоли.

standard - Стандартный вывод.

more - Вывод с постраничным отображением.

Варианты:

  • "standard"
  • "more"

contentpack-fgt-install

string

Устарело, переименуйте в contentpack_fgt_install.

Включить/отключить автоматическую установку предупреждений о вспышках для ADOM FGT.

disable - Отключить автоматическую установку отчетов sql о вспышках.

enable - Включить автоматическую установку отчетов sql о вспышках.

Варианты:

  • "disable"
  • "enable"

country-flag

string

Устарело, переименуйте в country_flag.

Статус флага страны.

disable - Отключить значок флага страны рядом с IP-адресом.

enable - Включить значок флага страны рядом с IP-адресом.

Варианты:

  • "disable"
  • "enable"

create-revision

string

Устарело, переименуйте в create_revision.

Включить/отключить создание ревизии по умолчанию.

disable - Отключить создание ревизии по умолчанию.

enable - Включить создание ревизии по умолчанию.

Варианты:

  • "disable"
  • "enable"

daylightsavetime

string

Включить/отключить летнее время.

disable - Отключить настройку.

enable - Включить настройку.

Варианты:

  • "disable"
  • "enable"

default-disk-quota

integer

Устарело, переименуйте в default_disk_quota. Квота на диск по умолчанию для зарегистрированного устройства

detect-unregistered-log-device

string

Устарело, переименуйте в detect_unregistered_log_device.

Обнаружение незарегистрированного устройства ведения журналов из сообщения журнала.

disable - Отключить функцию атрибута.

enable - Включить функцию атрибута.

Варианты:

  • "disable"
  • "enable"

device-view-mode

string

Устарело, переименуйте в device_view_mode.

Установить режим просмотра устройств/групп.

regular - Обычный режим просмотра.

tree - Режим просмотра в виде дерева.

Варианты:

  • "regular"
  • "tree"

dh-params

string

Устарело, переименуйте в dh_params.

Минимальный размер простого числа Диффи-Хеллмана для SSH/HTTPS

1024 - 1024 бита.

1536 - 1536 бит.

2048 - 2048 бит.

3072 - 3072 бита.

4096 - 4096 бит.

6144 - 6144 бита.

8192 - 8192 бит.

Варианты:

  • "1024"
  • "1536"
  • "2048"
  • "3072"
  • "4096"
  • "6144"
  • "8192"

disable-module

list / elements=string

Устарело, переименуйте в disable_module.

Список отключенных модулей.

fortiview-noc - Модуль FortiView/NOC-SOC.

Варианты:

  • "fortiview-noc"
  • "none"
  • "fortirecorder"
  • "siem"
  • "soc"
  • "ai"

enc-algorithm

string

Устарело, переименуйте в enc_algorithm.

Алгоритмы шифрования для SSL-соединений.

low - SSL-соединения используют все доступные алгоритмы шифрования.

medium - SSL-соединения используют алгоритмы шифрования высокого и среднего уровня.

high - SSL-соединения используют алгоритмы шифрования высокого уровня.

Choices:

  • "low"
  • "medium"
  • "high"
  • "custom"

fabric-storage-pool-quota

integer

Устарело, переименуйте в fabric_storage_pool_quota. Квота на диск для Fabric

fabric-storage-pool-size

integer

Устарело, переименуйте в fabric_storage_pool_size. Максимальный размер пула хранилища

faz-status

string

Устарело, переименуйте в faz_status.

Статус FAZ.

disable - Отключить функцию FAZ.

enable - Включить функцию FAZ.

Choices:

  • "disable"
  • "enable"

fcp-cfg-service

string

Устарело, переименуйте в fcp_cfg_service.

Включить/отключить обработку запросов конфигурации службой FCP

disable - Служба FCP не обрабатывает запросы конфигурации из Интернета

enable - Служба FCP обрабатывает запросы конфигурации из Интернета.

Choices:

  • "disable"
  • "enable"

fgfm-ca-cert

string

Устарело, переименуйте в fgfm_ca_cert. Установить дополнительные сертификаты CA fgfm.

fgfm-cert-exclusive

string

Устарело, переименуйте в fgfm_cert_exclusive.

Установить, следует ли использовать локальные или сертификаты CA исключительно.

disable - Использовать сертификат наилучшим образом.

enable - Использовать сертификат исключительно.

Choices:

  • "disable"
  • "enable"

fgfm-deny-unknown

string

Устарело, переименуйте в fgfm_deny_unknown.

Установить, разрешать ли устройствам с неизвестным серийным номером активно регистрироваться как неавторизованные устройства.

disable - Разрешить устройствам с неизвестным серийным номером активно регистрироваться как неавторизованные устройства.

enable - Запретить устройствам с неизвестным серийным номером активно регистрироваться как неавторизованные устройства.

Choices:

  • "disable"
  • "enable"

fgfm-local-cert

string

Устарело, переименуйте в fgfm_local_cert. Установить локальный сертификат fgfm.

fgfm-peercert-withoutsn

string

Устарело, переименуйте в fgfm_peercert_withoutsn.

Установить, следует ли включать серийный номер устройства в CN субъекта или SAN сертификата SSL.

disable - Сертификат узла должен содержать серийный номер в CN субъекта или SAN.

enable - Сертификат узла может не содержать серийный номер в CN субъекта или SAN.

Choices:

  • "disable"
  • "enable"

fgfm-ssl-protocol

string

Устарело, переименуйте в fgfm_ssl_protocol.

Установить минимальные протоколы SSL для fgfmsd.

sslv3 - установить SSLv3 как минимальную версию.

tlsv1.

tlsv1.

tlsv1.

Choices:

  • "sslv3"
  • "tlsv1.0"
  • "tlsv1.1"
  • "tlsv1.2"
  • "tlsv1.3"

fortiservice-port

integer

Устарело, переименуйте в fortiservice_port. Порт FortiService

gui-curl-timeout

integer

Устарело, переименуйте в gui_curl_timeout. Время ожидания GUI curl в секундах

gui-polling-interval

integer

Устарело, переименуйте в gui_polling_interval. Интервал опроса GUI в секундах

ha-member-auto-grouping

string

Устарело, переименуйте в ha_member_auto_grouping.

Включить/отключить функцию автоматической группировки участников HA

disable - Отключить функцию автоматической группировки участников HA.

enable - Включить автоматическую группировку участников HA только тогда, когда имя группы уникально в вашей сети.

Choices:

  • "disable"
  • "enable"

hitcount_concurrent

integer

Количество устройств FortiGate, которые опрашивает FortiManager одновременно

hitcount_interval

integer

Интервал получения количества попаданий от управляемых устройств FortiGate, в секундах

hostname

string

Имя хоста системы.

import-ignore-addr-cmt

string

Устарело, переименуйте в import_ignore_addr_cmt.

Включить/выключить игнорирование комментариев к адресам при импорте.

disable - Отключить игнорирование комментариев к адресам при импорте.

enable - Включить игнорирование комментариев к адресам при импорте.

Варианты:

  • "disable"
  • "enable"

jsonapi-log

string

Устарело, переименуйте в jsonapi_log.

Включить jsonapi log.

disable - отключить jsonapi log.

request - логирование jsonapi запроса.

response - логирование jsonapi ответа.

all - логирование jsonapi запроса & ответа.

Варианты:

  • "disable"
  • "request"
  • "response"
  • "all"

language

string

Язык системы.

english - Английский

simch - Упрощенный китайский

japanese - Японский

korean - Корейский

spanish - Испанский

trach - Традиционный китайский

Варианты:

  • "english"
  • "simch"
  • "japanese"
  • "korean"
  • "spanish"
  • "trach"

latitude

string

Широта местоположения Fmg

ldap-cache-timeout

integer

Устарело, переименуйте в ldap_cache_timeout. Время ожидания кэша браузера LDAP

ldapconntimeout

integer

Время ожидания подключения LDAP

lock-preempt

string

Устарело, переименуйте в lock_preempt.

Включить/выключить принудительную блокировку ADOM.

disable - Отключить принудительную блокировку.

enable - Включить принудительную блокировку.

Варианты:

  • "disable"
  • "enable"

log-checksum

string

Устарело, переименуйте в log_checksum.

Записывать хэш-значение файла журнала, метку времени и код аутентификации при передаче или переписывании.

none - Не записывать контрольную сумму файла журнала.

md5 - Записывать только значение хэша MD5 файлов журнала.

md5-auth - Записывать значение хэша MD5 файлов журнала и код аутентификации.

Варианты:

  • "none"
  • "md5"
  • "md5-auth"

log-checksum-upload

string

Устарело, переименуйте в log_checksum_upload.

Включить/выключить загрузку контрольной суммы журнала с файлами журнала.

disable - Отключить функцию атрибута.

enable - Включить функцию атрибута.

Варианты:

  • "disable"
  • "enable"

log-forward-cache-size

integer

Устарело, переименуйте в log_forward_cache_size. Размер кэша на диске для пересылки журналов

longitude

string

Долгота местоположения Fmg

management-ip

string

Устарело, переименуйте в management_ip. IP-адрес управления этого FortiGate.

management-port

integer

Устарело, переименуйте в management_port. Порт для подключения управления с заменой.

max-log-forward

integer

Устарело, переименуйте в max_log_forward. Максимальное количество настроек пересылки и агрегации журналов.

max-running-reports

integer

Устарело, переименуйте в max_running_reports. Максимальное количество одновременно генерируемых отчетов.

mc-policy-disabled-adoms

list / elements=dictionary

Устарело, переименуйте в mc_policy_disabled_adoms. Отключенные ADOM-ы политики MC.

adom-name

string

Устарело, переименуйте в adom_name. Имена ADOM.

multiple-steps-upgrade-in-autolink

string

Устарело, переименуйте в multiple_steps_upgrade_in_autolink.

Включить/выключить многоэтапное обновление в процессе автолинка

disable - Отключить настройку.

enable - Включить настройку.

Варианты:

  • "disable"
  • "enable"

no-copy-permission-check

string

Устарело, переименуйте в no_copy_permission_check.

Не выполнять проверку разрешений для блокировки изменений объектов в разных adom во время копирования и установки.

disable - Отключить настройку.

enable - Включить настройку.

Choices:

  • "disable"
  • "enable"

no-vip-value-check

string

Устарело, переименуйте в no_vip_value_check.

Включить/отключить пропуск политики вместо выдачи ошибки, если у vip нет сопоставления по умолчанию или динамического сопоставления во время копирования политики

disable - Отключить настройку.

enable - Включить настройку.

Choices:

  • "disable"
  • "enable"

normalized-intf-zone-only

string

Устарело, переименуйте в normalized_intf_zone_only.

Разрешить нормализованному интерфейсу быть только зоной.

disable - Отключить слабое шифрование SSL.

enable - Включить слабое шифрование SSL.

Choices:

  • "disable"
  • "enable"

object-revision-db-max

integer

Устарело, переименуйте в object_revision_db_max. Максимальное количество ревизий для одной базы данных

object-revision-mandatory-note

string

Устарело, переименуйте в object_revision_mandatory_note.

Включить/отключить обязательную заметку при создании ревизии.

disable - Отключить ревизию объекта.

enable - Включить ревизию объекта.

Choices:

  • "disable"
  • "enable"

object-revision-object-max

integer

Устарело, переименуйте в object_revision_object_max. Максимальное количество ревизий для одного объекта

object-revision-status

string

Устарело, переименуйте в object_revision_status.

Включить/отключить создание ревизии при изменении объектов.

disable - Отключить ревизию объекта.

enable - Включить ревизию объекта.

Choices:

  • "disable"
  • "enable"

oftp-ssl-protocol

string

Устарело, переименуйте в oftp_ssl_protocol.

Установить самые низкие протоколы SSL для oftpd.

sslv3 - установить SSLv3 как самую низкую версию.

tlsv1.

tlsv1.

tlsv1.

Choices:

  • "sslv3"
  • "tlsv1.0"
  • "tlsv1.1"
  • "tlsv1.2"
  • "tlsv1.3"

partial-install

string

Устарело, переименуйте в partial_install.

Включить/отключить частичную установку

disable - Отключить функцию частичной установки.

enable - Включить функцию частичной установки.

Choices:

  • "disable"
  • "enable"

partial-install-force

string

Устарело, переименуйте в partial_install_force.

Включить/отключить частичную установку при изменении devdb.

disable - Отключить частичную установку при изменении devdb.

enable - Включить частичную установку при изменении devdb.

Choices:

  • "disable"
  • "enable"

partial-install-rev

string

Устарело, переименуйте в partial_install_rev.

Включить/отключить автоматическое создание ревизии adom для частичной установки.

disable - Отключить ревизию частичной установки.

enable - Включить ревизию частичной установки.

Choices:

  • "disable"
  • "enable"

per-policy-lock

string

Устарело, переименуйте в per_policy_lock.

Включить/отключить блокировку по политике.

disable - Отключить блокировку по политике.

enable - Включить блокировку по политике.

Choices:

  • "disable"
  • "enable"

perform-improve-by-ha

string

Устарело, переименуйте в perform_improve_by_ha.

Включить/отключить повышение производительности за счет распределения задач на ведомые HA.

disable - Отключить повышение производительности HA.

enable - Включить повышение производительности HA.

Choices:

  • "disable"
  • "enable"

policy-hit-count

string

Устарело, переименуйте в policy_hit_count.

Показать счетчик срабатываний политики.

disable - Отключить счетчик срабатываний политики.

enable - Включить счетчик срабатываний политики.

Choices:

  • "disable"
  • "enable"

policy-object-icon

string

Устарело, переименуйте в policy_object_icon.

Показать значки объектов политики.

disable - Отключить значки объектов политики.

enable - Включить значки объектов политики.

Choices:

  • "disable"
  • "enable"

policy-object-in-dual-pane

string

Устаревший параметр, пожалуйста, переименуйте его в policy_object_in_dual_pane.

Отображение политик и объектов в двух панелях.

disable - Отключить отображение политик и объектов в двух панелях.

enable - Включить отображение политик и объектов в двух панелях.

Варианты:

  • "disable"
  • "enable"

pre-login-banner

string

Устаревший параметр, пожалуйста, переименуйте его в pre_login_banner.

Включение/выключение баннера до входа.

disable - Отключить баннер до входа.

enable - Включить баннер до входа.

Варианты:

  • "disable"
  • "enable"

pre-login-banner-message

string

Устаревший параметр, пожалуйста, переименуйте его в pre_login_banner_message. Сообщение баннера до входа.

private-data-encryption

string

Устаревший параметр, пожалуйста, переименуйте его в private_data_encryption.

Включение/выключение шифрования частных данных с использованием 128-битного ключа AES.

disable - Отключить шифрование частных данных с использованием 128-битного ключа AES.

enable - Включить шифрование частных данных с использованием 128-битного ключа AES.

Варианты:

  • "disable"
  • "enable"

remoteauthtimeout

integer

Удаленная аутентификация

save-last-hit-in-adomdb

string

Устаревший параметр, пожалуйста, переименуйте его в save_last_hit_in_adomdb.

Включение/выключение сохранения последнего значения в adomdb.

disable - Отключить сохранение последнего значения в adomdb.

enable - Включить сохранение последнего значения в adomdb.

Варианты:

  • "disable"
  • "enable"

search-all-adoms

string

Устаревший параметр, пожалуйста, переименуйте его в search_all_adoms.

Включение/выключение поиска во всех ADOM для запроса «где используется».

disable - Отключить поиск во всех ADOM для запросов «где используется».

enable - Включить поиск во всех ADOM для запросов «где используется».

Варианты:

  • "disable"
  • "enable"

ssh-enc-algo

list / elements=string

Устаревший параметр, пожалуйста, переименуйте его в ssh_enc_algo.

Выбор одного или нескольких шифров SSH.

chacha20-poly1305@openssh.

aes128-ctr

aes192-ctr

aes256-ctr

arcfour256

arcfour128

aes128-cbc

3des-cbc

blowfish-cbc

cast128-cbc

aes192-cbc

aes256-cbc

arcfour

rijndael-cbc@lysator.

aes128-gcm@openssh.

aes256-gcm@openssh.

Варианты:

  • "chacha20-poly1305@openssh.com"
  • "aes128-ctr"
  • "aes192-ctr"
  • "aes256-ctr"
  • "arcfour256"
  • "arcfour128"
  • "aes128-cbc"
  • "3des-cbc"
  • "blowfish-cbc"
  • "cast128-cbc"
  • "aes192-cbc"
  • "aes256-cbc"
  • "arcfour"
  • "rijndael-cbc@lysator.liu.se"
  • "aes128-gcm@openssh.com"
  • "aes256-gcm@openssh.com"

ssh-hostkey-algo

list / elements=string

Устаревший параметр, пожалуйста, переименуйте его в ssh_hostkey_algo.

Выбор одного или нескольких алгоритмов SSH hostkey.

ssh-rsa

ecdsa-sha2-nistp521

rsa-sha2-256

rsa-sha2-512

ssh-ed25519

Варианты:

  • "ssh-rsa"
  • "ecdsa-sha2-nistp521"
  • "rsa-sha2-256"
  • "rsa-sha2-512"
  • "ssh-ed25519"

ssh-kex-algo

list / elements=string

Устаревший параметр, пожалуйста, переименуйте его в ssh_kex_algo.

Выбор одного или нескольких алгоритмов SSH kex.

diffie-hellman-group1-sha1

diffie-hellman-group14-sha1

diffie-hellman-group14-sha256

diffie-hellman-group16-sha512

diffie-hellman-group18-sha512

diffie-hellman-group-exchange-sha1

diffie-hellman-group-exchange-sha256

curve25519-sha256@libssh.

ecdh-sha2-nistp256

ecdh-sha2-nistp384

ecdh-sha2-nistp521

Варианты:

  • "diffie-hellman-group1-sha1"
  • "diffie-hellman-group14-sha1"
  • "diffie-hellman-group14-sha256"
  • "diffie-hellman-group16-sha512"
  • "diffie-hellman-group18-sha512"
  • "diffie-hellman-group-exchange-sha1"
  • "diffie-hellman-group-exchange-sha256"
  • "curve25519-sha256@libssh.org"
  • "ecdh-sha2-nistp256"
  • "ecdh-sha2-nistp384"
  • "ecdh-sha2-nistp521"

ssh-mac-algo

list / elements=string

Устарело, переименуйте в ssh_mac_algo.

Выберите один или несколько алгоритмов SSH MAC.

hmac-md5

hmac-md5-etm@openssh.

hmac-md5-96

hmac-md5-96-etm@openssh.

hmac-sha1

hmac-sha1-etm@openssh.

hmac-sha2-256

hmac-sha2-256-etm@openssh.

hmac-sha2-512

hmac-sha2-512-etm@openssh.

hmac-ripemd160

hmac-ripemd160@openssh.

hmac-ripemd160-etm@openssh.

umac-64@openssh.

umac-128@openssh.

umac-64-etm@openssh.

umac-128-etm@openssh.

Варианты:

  • "hmac-md5"
  • "hmac-md5-etm@openssh.com"
  • "hmac-md5-96"
  • "hmac-md5-96-etm@openssh.com"
  • "hmac-sha1"
  • "hmac-sha1-etm@openssh.com"
  • "hmac-sha2-256"
  • "hmac-sha2-256-etm@openssh.com"
  • "hmac-sha2-512"
  • "hmac-sha2-512-etm@openssh.com"
  • "hmac-ripemd160"
  • "hmac-ripemd160@openssh.com"
  • "hmac-ripemd160-etm@openssh.com"
  • "umac-64@openssh.com"
  • "umac-128@openssh.com"
  • "umac-64-etm@openssh.com"
  • "umac-128-etm@openssh.com"

ssh-strong-crypto

string

Устарело, переименуйте в ssh_strong_crypto.

Разрешать только сильные шифры для SSH, если включено.

disable - Отключить сильную криптографию для SSH.

enable - Включить сильную криптографию для SSH.

Варианты:

  • "disable"
  • "enable"

ssl-cipher-suites

list / elements=dictionary

Устарело, переименуйте в ssl_cipher_suites. Наборы шифров SSL.

cipher

string

Имя шифра

priority

integer

Приоритет наборов шифров SSL/TLS.

version

string

Версия SSL/TLS, с которой может использоваться набор шифров.

tls1.

tls1.

Варианты:

  • "tls1.2-or-below"
  • "tls1.3"

ssl-low-encryption

string

Устарело, переименуйте в ssl_low_encryption.

Слабое шифрование SSL.

disable - Отключить слабое шифрование SSL.

enable - Включить слабое шифрование SSL.

Варианты:

  • "disable"
  • "enable"

ssl-protocol

list / elements=string

Устарело, переименуйте в ssl_protocol.

Протоколы SSL.

tlsv1.

tlsv1.

tlsv1.

sslv3 - Включить SSLv3.

Варианты:

  • "tlsv1.2"
  • "tlsv1.1"
  • "tlsv1.0"
  • "sslv3"
  • "tlsv1.3"

ssl-static-key-ciphers

string

Устарело, переименуйте в ssl_static_key_ciphers.

Включить/отключить статические шифры ключей SSL.

disable - Отключить настройку.

enable - Включить настройку.

Варианты:

  • "disable"
  • "enable"

table-entry-blink

string

Устарело, переименуйте в table_entry_blink.

Включить/отключить мигание записей таблицы в графическом интерфейсе

disable - Отключить настройку.

enable - Включить настройку.

Варианты:

  • "disable"
  • "enable"

task-list-size

integer

Устарело, переименуйте в task_list_size. Максимальное количество завершенных задач для хранения.

tftp

string

Включить/отключить TFTP в команде `exec restore image`

disable - Отключить TFTP

enable - Включить TFTP

Варианты:

  • "disable"
  • "enable"

часовой пояс

строка

Часовой пояс.

00 -

01 -

02 -

03 -

04 -

05 -

06 -

07 -

08 -

09 -

10 -

11 -

12 -

13 -

14 -

15 -

16 -

17 -

18 -

19 -

20 -

21 -

22 -

23 -

24 -

25 -

26 -

27 -

28 -

29 -

30 -

31 -

32 -

33 -

34 -

35 -

36 -

37 -

38 -

39 -

40 -

41 -

42 -

43 -

44 -

45 -

46 -

47 -

48 -

49 -

50 -

51 -

52 -

53 -

54 -

55 -

56 -

57 -

58 -

59 -

60 -

61 -

62 -

63 -

64 -

65 -

66 -

67 -

68 -

69 -

70 -

71 -

72 -

73 -

74 -

75 -

76 -

77 -

78 -

79 -

80 -

81 -

82 -

83 -

84 -

85 -

86 -

87 -

88 -

89 -

Доступные значения:

  • "00"
  • "01"
  • "02"
  • "03"
  • "04"
  • "05"
  • "06"
  • "07"
  • "08"
  • "09"
  • "10"
  • "11"
  • "12"
  • "13"
  • "14"
  • "15"
  • "16"
  • "17"
  • "18"
  • "19"
  • "20"
  • "21"
  • "22"
  • "23"
  • "24"
  • "25"
  • "26"
  • "27"
  • "28"
  • "29"
  • "30"
  • "31"
  • "32"
  • "33"
  • "34"
  • "35"
  • "36"
  • "37"
  • "38"
  • "39"
  • "40"
  • "41"
  • "42"
  • "43"
  • "44"
  • "45"
  • "46"
  • "47"
  • "48"
  • "49"
  • "50"
  • "51"
  • "52"
  • "53"
  • "54"
  • "55"
  • "56"
  • "57"
  • "58"
  • "59"
  • "60"
  • "61"
  • "62"
  • "63"
  • "64"
  • "65"
  • "66"
  • "67"
  • "68"
  • "69"
  • "70"
  • "71"
  • "72"
  • "73"
  • "74"
  • "75"
  • "76"
  • "77"
  • "78"
  • "79"
  • "80"
  • "81"
  • "82"
  • "83"
  • "84"
  • "85"
  • "86"
  • "87"
  • "88"
  • "89"
  • "90"
  • "91"

tunnel-mtu

целое число

Устаревшее, переименуйте на tunnel_mtu. Максимальное значение транспортного блока

usg

строка

Включить/выключить ограничение сервера Fortiguard.

disable - Обращение к любому серверу Fortiguard

enable - Обращение только к серверам Fortiguard в США

Доступные значения:

  • "disable"
  • "enable"

vdom-mirror

строка

Устаревшее, переименуйте на vdom_mirror.

Зеркалирование VDOM.

disable - Отключить функцию зеркалирования VDOM.

enable - Включить функцию зеркалирования VDOM.

Доступные значения:

  • "disable"
  • "enable"

webservice-proto

список / элементы=строка

Устаревшее, переименуйте на webservice_proto.

Поддержка протоколов SSL для подключения к веб-сервису.

tlsv1.

tlsv1.

tlsv1.

sslv3 - Подключение к веб-сервису с использованием протокола SSLv3.

sslv2 - Подключение к веб-сервису с использованием протокола SSLv2.

Доступные значения:

  • "tlsv1.2"
  • "tlsv1.1"
  • "tlsv1.0"
  • "sslv3"
  • "sslv2"
  • "tlsv1.3"

workflow-max-sessions

целое число

Устаревшее, переименуйте на workflow_max_sessions. Максимальное количество сеансов рабочего процесса на ADOM

workspace-mode

строка

Устаревшее, переименуйте на workspace_mode.

Установить режим рабочего пространства

disabled - Рабочее пространство отключено.

normal - Рабочий режим блокировки.

workflow - Режим рабочего пространства с рабочим процессом.

Доступные значения:

  • "disabled"
  • "normal"
  • "workflow"
  • "per-adom"

workspace-unlock-after-install

строка

Устаревшее, переименуйте на workspace_unlock_after_install.

Включить/выключить автоматическое разблокирование ADOM после установки устройства.

disable - Отключить автоматическое разблокирование домена после установки устройства.

enable - Включить автоматическое разблокирование домена после установки устройства.

Доступные значения:

  • "disable"
  • "enable"

workspace_locking_adom

строка

ADOM для блокировки FortiManager, работающего в режиме рабочего пространства. Значение может быть global и другие, включая root.

workspace_locking_timeout

целое число

Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют имя в стиле нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов по-прежнему доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • В этом модуле FortiManager поддерживается режим блокировки рабочего пространства. Параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Обычно выполнение одного модуля может завершиться неудачей, если возвращен ненулевой код rc. Вы также можете переопределить условия завершения успехом или неудачей с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Enable workspace mode
      fortinet.fortimanager.fmgr_system_global:
        system_global:
          adom-status: enable
          workspace-mode: normal

    - name: Script table.
      fortinet.fortimanager.fmgr_dvmdb_script:
        bypass_validation: false
        adom: root
        state: present
        workspace_locking_adom: "root"
        dvmdb_script:
          content: "ansiblt-test"
          name: "fooscript000"
          target: device_database
          type: cli

    - name: Verify script table
      fortinet.fortimanager.fmgr_fact:
        facts:
          selector: "dvmdb_script"
          params:
            adom: "root"
            script: "fooscript000"
      register: info
      failed_when: info.meta.response_code != 0

    - name: Restore workspace mode
      fortinet.fortimanager.fmgr_system_global:
        system_global:
          adom-status: enable
          workspace-mode: disabled

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager.

Возвращается: сложное

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на сборку

  • Система отслеживания ошибок
  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_global_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API