fortinet.fortimanager.fmgr_system_global модуль – Атрибуты глобального диапазона.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в книге задач укажите: fortinet.fortimanager.fmgr_system_global.
Новое в fortinet.fortimanager 1.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
bypass_validation логическое значение | Устанавливается в True только в том случае, если схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log логическое значение | Включить/отключить ведение журнала для задачи. Варианты:
|
forticloud_access_token строка | Авторизация клиента Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределённый метод для запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список кодов rc, при которых условия будут считаться выполненными с ошибкой. |
rc_succeeded список / элементы=целое число | Список кодов rc, при которых условия будут считаться выполненными успешно. |
system_global словарь | Установленные параметры верхнего уровня. |
|
admin_host строка |
Устаревшее свойство, пожалуйста, переименуйте на admin_host. Адрес хоста для HTTP и HTTPs. |
|
admin_lockout_duration целое число |
Устаревшее свойство, пожалуйста, переименуйте на admin_lockout_duration. Длительность блокировки. |
|
admin_lockout_method строка |
Устаревшее свойство, пожалуйста, переименуйте на admin_lockout_method. Метод блокировки для администрирования. ip - Блокировка по IP user - Блокировка по пользователю Варианты:
|
|
admin_lockout_threshold целое число |
Устаревшее свойство, пожалуйста, переименуйте на admin_lockout_threshold. Порог блокировки для администрирования. |
|
admin_ssh_grace_time целое число |
Устаревшее свойство, пожалуйста, переименуйте на admin_ssh_grace_time. Максимальное время в секундах, разрешенное между установлением подключения SSH… |
|
adom_mode строка |
Устаревшее свойство, пожалуйста, переименуйте на adom_mode. Режим ADOM. normal - Нормальный режим ADOM. advanced - Расширенный режим ADOM. Варианты:
|
|
adom_rev_auto_delete строка |
Устаревшее свойство, пожалуйста, переименуйте на adom_rev_auto_delete. Функции автоматического удаления старых версий ADOM. disable - Отключить функцию автоматического удаления версий ADOM. by-revisions - Автоматическое удаление версий ADOM по максимальному числу версий. by-days - Автоматическое удаление версий ADOM по максимальному количеству дней. Варианты:
|
|
adom_rev_max_backup_revisions целое число |
Устаревшее свойство, пожалуйста, переименуйте на adom_rev_max_backup_revisions. Максимальное количество резервных копий ADOM версий. |
|
adom_rev_max_days целое число |
Устаревшее свойство, пожалуйста, переименуйте на adom_rev_max_days. Количество дней для хранения старых версий ADOM. |
|
adom_rev_max_revisions целое число |
Устаревшее свойство, пожалуйста, переименуйте на adom_rev_max_revisions. Максимальное количество версий ADOM для хранения. |
|
adom_select строка |
Устаревшее свойство, пожалуйста, переименуйте на adom_select. Включить/выключить выбор ADOM после входа. disable - Отключить выбор ADOM после входа. enable - Включить выбор ADOM после входа. Варианты:
|
|
adom-status string |
Устарело, переименуйте в adom_status. Статус ADOM. disable - Отключить режим ADOM. enable - Включить режим ADOM. Варианты:
|
|
apache-mode string |
Устарело, переименуйте в apache_mode. Установить режим Apache. event - Режим Apache event. prefork - Режим Apache prefork. Варианты:
|
|
api-ip-binding string |
Устарело, переименуйте в api_ip_binding. Включить/отключить проверку исходного IP для запроса JSON API. disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
clone-name-option string |
Устарело, переименуйте в clone_name_option. Установить параметр имен клонированных объектов. default - Добавить префикс «Клон» к имени клона. keep - Сохранить исходное имя для редактирования пользователем. Варианты:
|
|
clt-cert-req string |
Устарело, переименуйте в clt_cert_req. Требовать клиентский сертификат для входа в GUI. disable - Отключить настройку. enable - Требовать клиентский сертификат для входа в GUI. optional - Необязательный клиентский сертификат для входа в GUI. Варианты:
|
|
console-output string |
Устарело, переименуйте в console_output. Режим вывода консоли. standard - Стандартный вывод. more - Вывод с постраничным отображением. Варианты:
|
|
contentpack-fgt-install string |
Устарело, переименуйте в contentpack_fgt_install. Включить/отключить автоматическую установку предупреждений о вспышках для ADOM FGT. disable - Отключить автоматическую установку отчетов sql о вспышках. enable - Включить автоматическую установку отчетов sql о вспышках. Варианты:
|
|
country-flag string |
Устарело, переименуйте в country_flag. Статус флага страны. disable - Отключить значок флага страны рядом с IP-адресом. enable - Включить значок флага страны рядом с IP-адресом. Варианты:
|
|
create-revision string |
Устарело, переименуйте в create_revision. Включить/отключить создание ревизии по умолчанию. disable - Отключить создание ревизии по умолчанию. enable - Включить создание ревизии по умолчанию. Варианты:
|
|
daylightsavetime string |
Включить/отключить летнее время. disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
default-disk-quota integer |
Устарело, переименуйте в default_disk_quota. Квота на диск по умолчанию для зарегистрированного устройства |
|
detect-unregistered-log-device string |
Устарело, переименуйте в detect_unregistered_log_device. Обнаружение незарегистрированного устройства ведения журналов из сообщения журнала. disable - Отключить функцию атрибута. enable - Включить функцию атрибута. Варианты:
|
|
device-view-mode string |
Устарело, переименуйте в device_view_mode. Установить режим просмотра устройств/групп. regular - Обычный режим просмотра. tree - Режим просмотра в виде дерева. Варианты:
|
|
dh-params string |
Устарело, переименуйте в dh_params. Минимальный размер простого числа Диффи-Хеллмана для SSH/HTTPS 1024 - 1024 бита. 1536 - 1536 бит. 2048 - 2048 бит. 3072 - 3072 бита. 4096 - 4096 бит. 6144 - 6144 бита. 8192 - 8192 бит. Варианты:
|
|
disable-module list / elements=string |
Устарело, переименуйте в disable_module. Список отключенных модулей. fortiview-noc - Модуль FortiView/NOC-SOC. Варианты:
|
|
enc-algorithm string |
Устарело, переименуйте в enc_algorithm. Алгоритмы шифрования для SSL-соединений. low - SSL-соединения используют все доступные алгоритмы шифрования. medium - SSL-соединения используют алгоритмы шифрования высокого и среднего уровня. high - SSL-соединения используют алгоритмы шифрования высокого уровня. Choices:
|
|
fabric-storage-pool-quota integer |
Устарело, переименуйте в fabric_storage_pool_quota. Квота на диск для Fabric |
|
fabric-storage-pool-size integer |
Устарело, переименуйте в fabric_storage_pool_size. Максимальный размер пула хранилища |
|
faz-status string |
Устарело, переименуйте в faz_status. Статус FAZ. disable - Отключить функцию FAZ. enable - Включить функцию FAZ. Choices:
|
|
fcp-cfg-service string |
Устарело, переименуйте в fcp_cfg_service. Включить/отключить обработку запросов конфигурации службой FCP disable - Служба FCP не обрабатывает запросы конфигурации из Интернета enable - Служба FCP обрабатывает запросы конфигурации из Интернета. Choices:
|
|
fgfm-ca-cert string |
Устарело, переименуйте в fgfm_ca_cert. Установить дополнительные сертификаты CA fgfm. |
|
fgfm-cert-exclusive string |
Устарело, переименуйте в fgfm_cert_exclusive. Установить, следует ли использовать локальные или сертификаты CA исключительно. disable - Использовать сертификат наилучшим образом. enable - Использовать сертификат исключительно. Choices:
|
|
fgfm-deny-unknown string |
Устарело, переименуйте в fgfm_deny_unknown. Установить, разрешать ли устройствам с неизвестным серийным номером активно регистрироваться как неавторизованные устройства. disable - Разрешить устройствам с неизвестным серийным номером активно регистрироваться как неавторизованные устройства. enable - Запретить устройствам с неизвестным серийным номером активно регистрироваться как неавторизованные устройства. Choices:
|
|
fgfm-local-cert string |
Устарело, переименуйте в fgfm_local_cert. Установить локальный сертификат fgfm. |
|
fgfm-peercert-withoutsn string |
Устарело, переименуйте в fgfm_peercert_withoutsn. Установить, следует ли включать серийный номер устройства в CN субъекта или SAN сертификата SSL. disable - Сертификат узла должен содержать серийный номер в CN субъекта или SAN. enable - Сертификат узла может не содержать серийный номер в CN субъекта или SAN. Choices:
|
|
fgfm-ssl-protocol string |
Устарело, переименуйте в fgfm_ssl_protocol. Установить минимальные протоколы SSL для fgfmsd. sslv3 - установить SSLv3 как минимальную версию. tlsv1. tlsv1. tlsv1. Choices:
|
|
fortiservice-port integer |
Устарело, переименуйте в fortiservice_port. Порт FortiService |
|
gui-curl-timeout integer |
Устарело, переименуйте в gui_curl_timeout. Время ожидания GUI curl в секундах |
|
gui-polling-interval integer |
Устарело, переименуйте в gui_polling_interval. Интервал опроса GUI в секундах |
|
ha-member-auto-grouping string |
Устарело, переименуйте в ha_member_auto_grouping. Включить/отключить функцию автоматической группировки участников HA disable - Отключить функцию автоматической группировки участников HA. enable - Включить автоматическую группировку участников HA только тогда, когда имя группы уникально в вашей сети. Choices:
|
|
hitcount_concurrent integer |
Количество устройств FortiGate, которые опрашивает FortiManager одновременно |
|
hitcount_interval integer |
Интервал получения количества попаданий от управляемых устройств FortiGate, в секундах |
|
hostname string |
Имя хоста системы. |
|
import-ignore-addr-cmt string |
Устарело, переименуйте в import_ignore_addr_cmt. Включить/выключить игнорирование комментариев к адресам при импорте. disable - Отключить игнорирование комментариев к адресам при импорте. enable - Включить игнорирование комментариев к адресам при импорте. Варианты:
|
|
jsonapi-log string |
Устарело, переименуйте в jsonapi_log. Включить jsonapi log. disable - отключить jsonapi log. request - логирование jsonapi запроса. response - логирование jsonapi ответа. all - логирование jsonapi запроса & ответа. Варианты:
|
|
language string |
Язык системы. english - Английский simch - Упрощенный китайский japanese - Японский korean - Корейский spanish - Испанский trach - Традиционный китайский Варианты:
|
|
latitude string |
Широта местоположения Fmg |
|
ldap-cache-timeout integer |
Устарело, переименуйте в ldap_cache_timeout. Время ожидания кэша браузера LDAP |
|
ldapconntimeout integer |
Время ожидания подключения LDAP |
|
lock-preempt string |
Устарело, переименуйте в lock_preempt. Включить/выключить принудительную блокировку ADOM. disable - Отключить принудительную блокировку. enable - Включить принудительную блокировку. Варианты:
|
|
log-checksum string |
Устарело, переименуйте в log_checksum. Записывать хэш-значение файла журнала, метку времени и код аутентификации при передаче или переписывании. none - Не записывать контрольную сумму файла журнала. md5 - Записывать только значение хэша MD5 файлов журнала. md5-auth - Записывать значение хэша MD5 файлов журнала и код аутентификации. Варианты:
|
|
log-checksum-upload string |
Устарело, переименуйте в log_checksum_upload. Включить/выключить загрузку контрольной суммы журнала с файлами журнала. disable - Отключить функцию атрибута. enable - Включить функцию атрибута. Варианты:
|
|
log-forward-cache-size integer |
Устарело, переименуйте в log_forward_cache_size. Размер кэша на диске для пересылки журналов |
|
longitude string |
Долгота местоположения Fmg |
|
management-ip string |
Устарело, переименуйте в management_ip. IP-адрес управления этого FortiGate. |
|
management-port integer |
Устарело, переименуйте в management_port. Порт для подключения управления с заменой. |
|
max-log-forward integer |
Устарело, переименуйте в max_log_forward. Максимальное количество настроек пересылки и агрегации журналов. |
|
max-running-reports integer |
Устарело, переименуйте в max_running_reports. Максимальное количество одновременно генерируемых отчетов. |
|
mc-policy-disabled-adoms list / elements=dictionary |
Устарело, переименуйте в mc_policy_disabled_adoms. Отключенные ADOM-ы политики MC. |
|
adom-name string |
Устарело, переименуйте в adom_name. Имена ADOM. |
|
multiple-steps-upgrade-in-autolink string |
Устарело, переименуйте в multiple_steps_upgrade_in_autolink. Включить/выключить многоэтапное обновление в процессе автолинка disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
no-copy-permission-check string |
Устарело, переименуйте в no_copy_permission_check. Не выполнять проверку разрешений для блокировки изменений объектов в разных adom во время копирования и установки. disable - Отключить настройку. enable - Включить настройку. Choices:
|
|
no-vip-value-check string |
Устарело, переименуйте в no_vip_value_check. Включить/отключить пропуск политики вместо выдачи ошибки, если у vip нет сопоставления по умолчанию или динамического сопоставления во время копирования политики disable - Отключить настройку. enable - Включить настройку. Choices:
|
|
normalized-intf-zone-only string |
Устарело, переименуйте в normalized_intf_zone_only. Разрешить нормализованному интерфейсу быть только зоной. disable - Отключить слабое шифрование SSL. enable - Включить слабое шифрование SSL. Choices:
|
|
object-revision-db-max integer |
Устарело, переименуйте в object_revision_db_max. Максимальное количество ревизий для одной базы данных |
|
object-revision-mandatory-note string |
Устарело, переименуйте в object_revision_mandatory_note. Включить/отключить обязательную заметку при создании ревизии. disable - Отключить ревизию объекта. enable - Включить ревизию объекта. Choices:
|
|
object-revision-object-max integer |
Устарело, переименуйте в object_revision_object_max. Максимальное количество ревизий для одного объекта |
|
object-revision-status string |
Устарело, переименуйте в object_revision_status. Включить/отключить создание ревизии при изменении объектов. disable - Отключить ревизию объекта. enable - Включить ревизию объекта. Choices:
|
|
oftp-ssl-protocol string |
Устарело, переименуйте в oftp_ssl_protocol. Установить самые низкие протоколы SSL для oftpd. sslv3 - установить SSLv3 как самую низкую версию. tlsv1. tlsv1. tlsv1. Choices:
|
|
partial-install string |
Устарело, переименуйте в partial_install. Включить/отключить частичную установку disable - Отключить функцию частичной установки. enable - Включить функцию частичной установки. Choices:
|
|
partial-install-force string |
Устарело, переименуйте в partial_install_force. Включить/отключить частичную установку при изменении devdb. disable - Отключить частичную установку при изменении devdb. enable - Включить частичную установку при изменении devdb. Choices:
|
|
partial-install-rev string |
Устарело, переименуйте в partial_install_rev. Включить/отключить автоматическое создание ревизии adom для частичной установки. disable - Отключить ревизию частичной установки. enable - Включить ревизию частичной установки. Choices:
|
|
per-policy-lock string |
Устарело, переименуйте в per_policy_lock. Включить/отключить блокировку по политике. disable - Отключить блокировку по политике. enable - Включить блокировку по политике. Choices:
|
|
perform-improve-by-ha string |
Устарело, переименуйте в perform_improve_by_ha. Включить/отключить повышение производительности за счет распределения задач на ведомые HA. disable - Отключить повышение производительности HA. enable - Включить повышение производительности HA. Choices:
|
|
policy-hit-count string |
Устарело, переименуйте в policy_hit_count. Показать счетчик срабатываний политики. disable - Отключить счетчик срабатываний политики. enable - Включить счетчик срабатываний политики. Choices:
|
|
policy-object-icon string |
Устарело, переименуйте в policy_object_icon. Показать значки объектов политики. disable - Отключить значки объектов политики. enable - Включить значки объектов политики. Choices:
|
|
policy-object-in-dual-pane string |
Устаревший параметр, пожалуйста, переименуйте его в policy_object_in_dual_pane. Отображение политик и объектов в двух панелях. disable - Отключить отображение политик и объектов в двух панелях. enable - Включить отображение политик и объектов в двух панелях. Варианты:
|
|
pre-login-banner string |
Устаревший параметр, пожалуйста, переименуйте его в pre_login_banner. Включение/выключение баннера до входа. disable - Отключить баннер до входа. enable - Включить баннер до входа. Варианты:
|
|
pre-login-banner-message string |
Устаревший параметр, пожалуйста, переименуйте его в pre_login_banner_message. Сообщение баннера до входа. |
|
private-data-encryption string |
Устаревший параметр, пожалуйста, переименуйте его в private_data_encryption. Включение/выключение шифрования частных данных с использованием 128-битного ключа AES. disable - Отключить шифрование частных данных с использованием 128-битного ключа AES. enable - Включить шифрование частных данных с использованием 128-битного ключа AES. Варианты:
|
|
remoteauthtimeout integer |
Удаленная аутентификация |
|
save-last-hit-in-adomdb string |
Устаревший параметр, пожалуйста, переименуйте его в save_last_hit_in_adomdb. Включение/выключение сохранения последнего значения в adomdb. disable - Отключить сохранение последнего значения в adomdb. enable - Включить сохранение последнего значения в adomdb. Варианты:
|
|
search-all-adoms string |
Устаревший параметр, пожалуйста, переименуйте его в search_all_adoms. Включение/выключение поиска во всех ADOM для запроса «где используется». disable - Отключить поиск во всех ADOM для запросов «где используется». enable - Включить поиск во всех ADOM для запросов «где используется». Варианты:
|
|
ssh-enc-algo list / elements=string |
Устаревший параметр, пожалуйста, переименуйте его в ssh_enc_algo. Выбор одного или нескольких шифров SSH. aes128-ctr aes192-ctr aes256-ctr arcfour256 arcfour128 aes128-cbc 3des-cbc blowfish-cbc cast128-cbc aes192-cbc aes256-cbc arcfour Варианты:
|
|
ssh-hostkey-algo list / elements=string |
Устаревший параметр, пожалуйста, переименуйте его в ssh_hostkey_algo. Выбор одного или нескольких алгоритмов SSH hostkey. ssh-rsa ecdsa-sha2-nistp521 rsa-sha2-256 rsa-sha2-512 ssh-ed25519 Варианты:
|
|
ssh-kex-algo list / elements=string |
Устаревший параметр, пожалуйста, переименуйте его в ssh_kex_algo. Выбор одного или нескольких алгоритмов SSH kex. diffie-hellman-group1-sha1 diffie-hellman-group14-sha1 diffie-hellman-group14-sha256 diffie-hellman-group16-sha512 diffie-hellman-group18-sha512 diffie-hellman-group-exchange-sha1 diffie-hellman-group-exchange-sha256 ecdh-sha2-nistp256 ecdh-sha2-nistp384 ecdh-sha2-nistp521 Варианты:
|
|
ssh-mac-algo list / elements=string |
Устарело, переименуйте в ssh_mac_algo. Выберите один или несколько алгоритмов SSH MAC. hmac-md5 hmac-md5-96 hmac-sha1 hmac-sha2-256 hmac-sha2-512 hmac-ripemd160 Варианты:
|
|
ssh-strong-crypto string |
Устарело, переименуйте в ssh_strong_crypto. Разрешать только сильные шифры для SSH, если включено. disable - Отключить сильную криптографию для SSH. enable - Включить сильную криптографию для SSH. Варианты:
|
|
ssl-cipher-suites list / elements=dictionary |
Устарело, переименуйте в ssl_cipher_suites. Наборы шифров SSL. |
|
cipher string |
Имя шифра |
|
priority integer |
Приоритет наборов шифров SSL/TLS. |
|
version string |
Версия SSL/TLS, с которой может использоваться набор шифров. tls1. tls1. Варианты:
|
|
ssl-low-encryption string |
Устарело, переименуйте в ssl_low_encryption. Слабое шифрование SSL. disable - Отключить слабое шифрование SSL. enable - Включить слабое шифрование SSL. Варианты:
|
|
ssl-protocol list / elements=string |
Устарело, переименуйте в ssl_protocol. Протоколы SSL. tlsv1. tlsv1. tlsv1. sslv3 - Включить SSLv3. Варианты:
|
|
ssl-static-key-ciphers string |
Устарело, переименуйте в ssl_static_key_ciphers. Включить/отключить статические шифры ключей SSL. disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
table-entry-blink string |
Устарело, переименуйте в table_entry_blink. Включить/отключить мигание записей таблицы в графическом интерфейсе disable - Отключить настройку. enable - Включить настройку. Варианты:
|
|
task-list-size integer |
Устарело, переименуйте в task_list_size. Максимальное количество завершенных задач для хранения. |
|
tftp string |
Включить/отключить TFTP в команде `exec restore image` disable - Отключить TFTP enable - Включить TFTP Варианты:
|
|
часовой пояс строка |
Часовой пояс. 00 - 01 - 02 - 03 - 04 - 05 - 06 - 07 - 08 - 09 - 10 - 11 - 12 - 13 - 14 - 15 - 16 - 17 - 18 - 19 - 20 - 21 - 22 - 23 - 24 - 25 - 26 - 27 - 28 - 29 - 30 - 31 - 32 - 33 - 34 - 35 - 36 - 37 - 38 - 39 - 40 - 41 - 42 - 43 - 44 - 45 - 46 - 47 - 48 - 49 - 50 - 51 - 52 - 53 - 54 - 55 - 56 - 57 - 58 - 59 - 60 - 61 - 62 - 63 - 64 - 65 - 66 - 67 - 68 - 69 - 70 - 71 - 72 - 73 - 74 - 75 - 76 - 77 - 78 - 79 - 80 - 81 - 82 - 83 - 84 - 85 - 86 - 87 - 88 - 89 - Доступные значения:
|
|
tunnel-mtu целое число |
Устаревшее, переименуйте на tunnel_mtu. Максимальное значение транспортного блока |
|
usg строка |
Включить/выключить ограничение сервера Fortiguard. disable - Обращение к любому серверу Fortiguard enable - Обращение только к серверам Fortiguard в США Доступные значения:
|
|
vdom-mirror строка |
Устаревшее, переименуйте на vdom_mirror. Зеркалирование VDOM. disable - Отключить функцию зеркалирования VDOM. enable - Включить функцию зеркалирования VDOM. Доступные значения:
|
|
webservice-proto список / элементы=строка |
Устаревшее, переименуйте на webservice_proto. Поддержка протоколов SSL для подключения к веб-сервису. tlsv1. tlsv1. tlsv1. sslv3 - Подключение к веб-сервису с использованием протокола SSLv3. sslv2 - Подключение к веб-сервису с использованием протокола SSLv2. Доступные значения:
|
|
workflow-max-sessions целое число |
Устаревшее, переименуйте на workflow_max_sessions. Максимальное количество сеансов рабочего процесса на ADOM |
|
workspace-mode строка |
Устаревшее, переименуйте на workspace_mode. Установить режим рабочего пространства disabled - Рабочее пространство отключено. normal - Рабочий режим блокировки. workflow - Режим рабочего пространства с рабочим процессом. Доступные значения:
|
|
workspace-unlock-after-install строка |
Устаревшее, переименуйте на workspace_unlock_after_install. Включить/выключить автоматическое разблокирование ADOM после установки устройства. disable - Отключить автоматическое разблокирование домена после установки устройства. enable - Включить автоматическое разблокирование домена после установки устройства. Доступные значения:
|
workspace_locking_adom строка | ADOM для блокировки FortiManager, работающего в режиме рабочего пространства. Значение может быть global и другие, включая root. |
workspace_locking_timeout целое число | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют имя в стиле нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов по-прежнему доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- В этом модуле FortiManager поддерживается режим блокировки рабочего пространства. Параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Обычно выполнение одного модуля может завершиться неудачей, если возвращен ненулевой код rc. Вы также можете переопределить условия завершения успехом или неудачей с помощью параметров rc_failed и rc_succeeded
Примеры
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Enable workspace mode
fortinet.fortimanager.fmgr_system_global:
system_global:
adom-status: enable
workspace-mode: normal
- name: Script table.
fortinet.fortimanager.fmgr_dvmdb_script:
bypass_validation: false
adom: root
state: present
workspace_locking_adom: "root"
dvmdb_script:
content: "ansiblt-test"
name: "fooscript000"
target: device_database
type: cli
- name: Verify script table
fortinet.fortimanager.fmgr_fact:
facts:
selector: "dvmdb_script"
params:
adom: "root"
script: "fooscript000"
register: info
failed_when: info.meta.response_code != 0
- name: Restore workspace mode
fortinet.fortimanager.fmgr_system_global:
system_global:
adom-status: enable
workspace-mode: disabled
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager. Возвращается: сложное |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_global_module.html