Модуль fortinet.fortimanager.fmgr_system_sdnconnector – Настройка подключения к SDN-коннектору.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Чтобы использовать его в playbook, укажите: fortinet.fortimanager.fmgr_system_sdnconnector.
Добавлен в fortinet.fortimanager 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation логическое значение | Устанавливается в True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log логическое значение | Включить/выключить логирование для задачи. Варианты:
|
forticloud_access_token строка | Аутентифицировать клиент Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределённый метод для основного запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список rc-кодов, с которыми будут переопределены условия завершения задачи с ошибкой. |
rc_succeeded список / элементы=целое число | Список rc-кодов, с которыми будут переопределены условия завершения задачи успешно. |
state строка / обязательно | Директива для создания, обновления или удаления объекта. Варианты:
|
system_sdnconnector словарь | Установленные параметры верхнего уровня. |
|
_local_cert строка |
Локальный сертификат. |
|
access-key строка |
Устарело, пожалуйста, переименуйте на access_key. Идентификатор ключа доступа AWS. |
|
alt-resource-ip строка |
Устарело, пожалуйста, переименуйте на alt_resource_ip. Включить/выключить альтернативный IP-адрес ресурса AWS. Варианты:
|
|
api-key любой тип |
(список) Устарело, пожалуйста, переименуйте на api_key. Ключ API IBM cloud или служебный идентификатор ключа API. |
|
azure-region строка |
Устарело, пожалуйста, переименуйте на azure_region. Регион сервера Azure. Варианты:
|
|
client-id строка |
Устарело, пожалуйста, переименуйте на client_id. Идентификатор клиента Azure |
|
client-secret любой тип |
(список) Устарело, пожалуйста, переименуйте на client_secret. Секрет клиента Azure |
|
compartment-id строка |
Устарело, пожалуйста, переименуйте на compartment_id. Идентификатор компармента. |
|
compartment-list список / элементы=словарь |
Устарело, пожалуйста, переименуйте на compartment_list. Список компарментов. |
|
compartment-id строка |
Устарело, пожалуйста, переименуйте на compartment_id. Идентификатор компармента OCI. |
|
compute-generation целое число |
Устарело, пожалуйста, переименуйте на compute_generation. Вычислительное поколение для инфраструктуры IBM cloud. |
|
domain string |
Домен Openstack. |
|
external-account-list list / elements=dictionary |
Устарело, переименуйте в external_account_list. Список внешних учетных записей. |
|
external-id string |
Устарело, переименуйте в external_id. Внешний ID AWS. |
|
region-list any |
(list) Устарело, переименуйте в region_list. Список имен регионов AWS. |
|
role-arn string |
Устарело, переименуйте в role_arn. ARN роли AWS для принятия. |
|
external-ip list / elements=dictionary |
Устарело, переименуйте в external_ip. Внешний IP. |
|
name string |
Имя внешнего IP. |
|
forwarding-rule list / elements=dictionary |
Устарело, переименуйте в forwarding_rule. Правило переадресации. |
|
rule-name string |
Устарело, переименуйте в rule_name. Имя правила переадресации. |
|
target string |
Имя целевого экземпляра. |
|
gcp-project string |
Устарело, переименуйте в gcp_project. Имя проекта GCP. |
|
gcp-project-list list / elements=dictionary |
Устарело, переименуйте в gcp_project_list. Список проектов GCP. |
|
gcp-zone-list any |
(list) Устарело, переименуйте в gcp_zone_list. Настройка списка зон GCP. |
|
id string |
ID проекта GCP. |
|
group-name string |
Устарело, переименуйте в group_name. Имя группы компьютеров. |
|
ha-status string |
Устарело, переименуйте в ha_status. Включить/отключить использование для службы FortiGate HA. Варианты:
|
|
ibm-region string |
Устарело, переименуйте в ibm_region. Имя региона облака IBM. Варианты:
|
|
ibm-region-gen1 string |
Устарело, переименуйте в ibm_region_gen1. Регион IBM gen1. Варианты:
|
|
ibm-region-gen2 string |
Устарело, переименуйте в ibm_region_gen2. Регион IBM gen2. Варианты:
|
|
key-passwd any |
(list) Устарело, переименуйте в key_passwd. Пароль от приватного ключа. |
|
last-update integer |
Устарело, переименуйте в last_update. Последнее обновление. |
|
login-endpoint string |
Устарело, переименуйте в login_endpoint. Точка входа Azure Stack. |
|
name string / required |
Имя SDN-коннектора. |
|
nic list / elements=dictionary |
Nic. |
|
ip list / elements=dictionary |
Ip. |
|
name string |
Имя IP-конфигурации. |
|
public-ip string |
Устарело, переименуйте в public_ip. Имя публичного IP. |
|
resource-group string |
Устарело, переименуйте в resource_group. Группа ресурсов публичного IP Azure. |
|
name string |
Имя сетевого интерфейса. |
|
nsx-cert-fingerprint string |
Устарело, переименуйте в nsx_cert_fingerprint. Отпечаток сертификата NSX. |
|
oci-cert string |
Устарело, переименуйте в oci_cert. Сертификат OCI. |
|
oci-fingerprint string |
Устарело, переименуйте в oci_fingerprint. Отпечаток OCI. |
|
oci-region string |
Устарело, переименуйте в oci_region. Регион сервера OCI. Варианты:
|
|
oci-region-list list / elements=dictionary |
Устарело, переименуйте в oci_region_list. Список регионов OCI. |
|
region string |
Регион OCI. |
|
oci-region-type string |
Устарело, переименуйте в oci_region_type. Тип региона OCI. Варианты:
|
|
password any |
(list) Пароль удаленного SDN-коннектора в качестве учетных данных для входа. |
|
private-key string |
Устарело, переименуйте в private_key. Закрытый ключ учетной записи сервиса GCP. |
|
proxy string |
Прокси SDN. |
|
region string |
Имя региона AWS. |
|
resource-group string |
Устарело, переименуйте в resource_group. Группа ресурсов Azure. |
|
resource-url string |
Устарело, переименуйте в resource_url. URL-адрес ресурса Azure Stack. |
|
rest-interface string |
Устарело, переименуйте в rest_interface. Имя интерфейса для прослушивания REST-сервиса. Варианты:
|
|
rest-password any |
(list) Устарело, переименуйте в rest_password. Пароль для REST-сервиса. |
|
rest-sport integer |
Устарело, переименуйте в rest_sport. Порт доступа REST-сервиса. |
|
rest-ssl string |
Устарело, переименуйте в rest_ssl. Rest ssl. Choices:
|
|
route list / elements=dictionary |
Маршрут. |
|
name string |
Имя маршрута. |
|
route-table list / elements=dictionary |
Устарело, переименуйте в route_table. Таблица маршрутизации. |
|
name string |
Имя таблицы маршрутизации. |
|
resource-group string |
Устарело, переименуйте в resource_group. Группа ресурсов таблицы маршрутизации Azure. |
|
route list / elements=dictionary |
Маршрут. |
|
name string |
Имя маршрута. |
|
next-hop string |
Устарело, переименуйте в next_hop. Адрес следующего перехода. |
|
subscription-id string |
Устарело, переименуйте в subscription_id. ID подписки таблицы маршрутизации Azure. |
|
secret-key any |
(list) Устарело, переименуйте в secret_key. Секретный ключ доступа AWS. |
|
secret-token string |
Устарело, переименуйте в secret_token. Секретный токен учетной записи службы Kubernetes. |
|
server string |
Серверный адрес удаленного SDN-коннектора. |
|
server-ca-cert string |
Устарело, переименуйте в server_ca_cert. Доверять только тем серверам, сертификат которых напрямую/косвенно подписан… |
|
server-cert string |
Устарело, переименуйте в server_cert. Доверять только тем серверам, которые содержат этот сертификат. |
|
server-ip string |
Устарело, переименуйте в server_ip. IP-адрес удаленного SDN-коннектора. |
|
server-list any |
(list) Устарело, переименуйте в server_list. Список серверных адресов удаленного SDN-коннектора. |
|
server-port integer |
Устарело, переименуйте в server_port. Номер порта удаленного SDN-коннектора. |
|
service-account string |
Устарело, переименуйте в service_account. Электронная почта учетной записи службы GCP. |
|
status string |
Включить/отключить соединение с удаленным SDN-коннектором. Choices:
|
|
subscription-id string |
Устарело, переименуйте в subscription_id. ID подписки Azure. |
|
tenant-id string |
Устарело, переименуйте в tenant_id. ID клиента. |
|
тип строка |
Тип SDN-коннектора. Варианты:
|
|
интервал-обновления целое число |
Устаревшее, пожалуйста, переименуйте на update_interval. Интервал обновления динамического объекта |
|
обновление целое число |
Обновление. |
|
использовать-метаданные-iam строка |
Устаревшее, пожалуйста, переименуйте на use_metadata_iam. Включить/выключить использование роли IAM из метаданных для вызова API. Варианты:
|
|
идентификатор-пользователя строка |
Устаревшее, пожалуйста, переименуйте на user_id. Идентификатор пользователя. |
|
имя-пользователя строка |
Имя пользователя удалённого SDN-коннектора в качестве учетных данных для входа. |
|
пароль-vcenter любой |
(список) Устаревшее, пожалуйста, переименуйте на vcenter_password. Пароль сервера VCenter для карантина NSX. |
|
сервер-vcenter строка |
Устаревшее, пожалуйста, переименуйте на vcenter_server. Адрес сервера VCenter для карантина NSX. |
|
имя-пользователя-vcenter строка |
Устаревшее, пожалуйста, переименуйте на vcenter_username. Имя пользователя сервера VCenter для карантина NSX. |
|
проверка-сертификата строка |
Устаревшее, пожалуйста, переименуйте на verify_certificate. Включить/выключить проверку сертификата сервера. Варианты:
|
|
url-изображения-vmx строка |
Устаревшее, пожалуйста, переименуйте на vmx_image_url. URL веб-хостированного изображения VMX. |
|
имя-службы-vmx строка |
Устаревшее, пожалуйста, переименуйте на vmx_service_name. Имя службы VMX. |
|
id-vpc строка |
Устаревшее, пожалуйста, переименуйте на vpc_id. Идентификатор AWS VPC. |
блокировка_рабочего_пространства_adom строка | ADOM для блокировки FortiManager, работающего в режиме рабочего пространства. Значение может быть глобальным и другими, включая корень. |
срок_блокировки_рабочего_пространства целое число | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют наименование с использованием подчёркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов по-прежнему доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться ошибкой, когда возвращается ненулевой rc. Вы также можете переопределить условия для завершения ошибкой или успехом с параметрами rc_failed и rc_succeeded
Примеры
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure connection to SDN Connector.
fortinet.fortimanager.fmgr_system_sdnconnector:
bypass_validation: false
adom: ansible
state: present
system_sdnconnector:
azure-region: global # <value in [global, china, germany, ...]>
# compartment-id: 1
name: ansible-test-sdn
password: fortinet
server: ALL
status: disable
type: aws # <value in [aci, aws, nsx, ...]>
- name: Gathering fortimanager facts
hosts: fortimanagers
gather_facts: false
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Retrieve all the connections to SDN Connector
fortinet.fortimanager.fmgr_fact:
facts:
selector: "system_sdnconnector"
params:
adom: "ansible"
sdn-connector: "your_value"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager. Возвращается: сложный |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_system_sdnconnector_module.html