fortinet.fortios.fortios_application_list модуль — Настройка списков управления приложениями в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_application_list.
Новый в fortinet.fortios 2.0.0
Описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять категорию функций и списков приложений. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в интерфейсе Fortigate. |
application_list словарь | Настройка списков управления приложениями. |
|
app_replacemsg строка |
Включить/выключить сообщения о замене для заблокированных приложений. Варианты:
|
|
comment строка |
Комментарии. |
|
control_default_network_services строка |
Включить/выключить принудительное выполнение протоколов по выбранным портам. Варианты:
|
|
deep_app_inspection строка |
Включить/выключить глубокую инспекцию приложений. Варианты:
|
|
default_network_services список / элементы=словарь |
Записи по умолчанию для сетевых служб. |
|
id целое число / обязательно |
Идентификатор записи. см. <a href=’#notes’>Примечания</a>. |
|
port целое число |
Номер порта. |
|
services список / элементы=строка |
Сетевые протоколы. Варианты:
|
|
violation_action строка |
Действие для протоколов, отсутствующих в списке разрешений для выбранного порта. Варианты:
|
|
enforce_default_app_port строка |
Включить/выключить принудительное применение порта по умолчанию для разрешенных приложений. Варианты:
|
|
entries список / элементы=словарь |
Записи списка приложений. |
|
action строка |
Пропустить или заблокировать трафик или сбросить соединение для трафика из этого приложения. Варианты:
|
|
application список / элементы=словарь |
Идентификатор разрешенных приложений. |
|
id целое число / обязательно |
Идентификаторы приложений. см. <a href=’#notes’>Примечания</a>. |
|
behavior список / элементы=строка |
Фильтр поведения приложения. |
|
category список / элементы=словарь |
Список идентификаторов категорий. |
|
id целое число / обязательно |
Идентификатор категории приложения. см. <a href=’#notes’>Примечания</a>. |
|
exclusion список / элементы=словарь |
Идентификатор исключенных приложений. |
|
id integer / required |
Исключенные ID приложений. см. <a href=’#notes’>Примечания</a>. |
|
id integer / required |
ID записи. см. <a href=’#notes’>Примечания</a>. |
|
log string |
Включить/отключить ведение журнала для этого списка приложений. Варианты:
|
|
log_packet string |
Включить/отключить ведение журнала пакетов. Варианты:
|
|
parameters list / elements=dictionary |
Параметры приложения. |
|
id integer / required |
ID кортежа параметров. см. <a href=’#notes’>Примечания</a>. |
|
members list / elements=dictionary |
Участники кортежа параметров. |
|
id integer / required |
Параметр. см. <a href=’#notes’>Примечания</a>. |
|
name string |
Имя параметра. |
|
value string |
Значение параметра. |
|
value string |
Значение параметра. |
|
per_ip_shaper string |
Формирователь трафика на каждый IP-адрес. Источник firewall.shaper.per-ip-shaper.name. |
|
popularity list / elements=string |
Фильтр популярности приложения (1 - 5, от наименее до наиболее популярного). Варианты:
|
|
protocols list / elements=string |
Фильтр протокола приложения. |
|
quarantine string |
Метод карантина. Варианты:
|
|
quarantine_expiry string |
Продолжительность карантина. (Формат |
|
quarantine_log string |
Включить/отключить ведение журнала карантина. Варианты:
|
|
rate_count integer |
Количество скорости. |
|
rate_duration integer |
Продолжительность (сек) скорости. |
|
rate_mode string |
Режим ограничения скорости. Варианты:
|
|
rate_track string |
Отслеживать поле протокола пакета. Варианты:
|
|
risk list / elements=dictionary |
Риск или влияние разрешения трафика от этого приложения (1 - 5; Низкий, Повышенный, Средний, Высокий и Критический). |
|
level integer / required |
Уровень риска или воздействия разрешения трафика от этого приложения (1 - 5; Низкий, Повышенный, Средний, Высокий и Критический). см. <a href=’#notes’>Примечания</a>. |
|
session_ttl integer |
Время жизни сессии (0 = по умолчанию). |
|
shaper string |
Формирователь трафика. Источник firewall.shaper.traffic-shaper.name. |
|
shaper_reverse string |
Обратный формирователь трафика. Источник firewall.shaper.traffic-shaper.name. |
|
sub_category list / elements=dictionary |
Список ID подкатегорий приложений. |
|
id integer / required |
ID подкатегории приложения. см. <a href=’#notes’>Примечания</a>. |
|
technology list / elements=string |
Фильтр технологии приложения. |
|
vendor list / elements=string |
Фильтр поставщика приложения. |
|
extended_log string |
Включить/выключить расширенное ведение журнала. Варианты:
|
|
force_inclusion_ssl_di_sigs string |
Включить/выключить принудительное включение сигнатур глубокой проверки SSL. Варианты:
|
|
name string / required |
Имя списка. |
|
options list / elements=string |
Базовые подписи протоколов приложений, разрешенные по умолчанию. Варианты:
|
|
other_application_action string |
Действие для других приложений. Варианты:
|
|
other_application_log string |
Включить/выключить ведение журнала для других приложений. Варианты:
|
|
p2p_black_list list / elements=string |
P2P-приложения, которые должны быть занесены в черный список. Варианты:
|
|
p2p_block_list list / elements=string |
P2P-приложения, которые должны быть заблокированы. Варианты:
|
|
replacemsg_group string |
Группа сообщений для замены. Источник system.replacemsg-group.name. |
|
unknown_application_action string |
Пропустить или заблокировать трафик от неизвестных приложений. Варианты:
|
|
unknown_application_log string |
Включить/выключить ведение журнала для неизвестных приложений. Варианты:
|
enable_log boolean | Включить/Выключить ведение журнала для задачи. Варианты:
|
member_path string | Путь к атрибуту элемента, с которым нужно работать. Разделяется символом слеша, если атрибутов больше одного. Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами. |
member_state string | Добавить или удалить элемент под указанным путем к атрибуту. Если указан member_state, опция state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. Значение по умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks
- Модуль поддерживает check_mode.
Примеры
- name: Configure application control lists.
fortinet.fortios.fortios_application_list:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
application_list:
app_replacemsg: "disable"
comment: "Comments."
control_default_network_services: "disable"
deep_app_inspection: "disable"
default_network_services:
-
id: "8"
port: "0"
services: "http"
violation_action: "pass"
enforce_default_app_port: "disable"
entries:
-
action: "pass"
application:
-
id: "16"
behavior: "<your_own_value>"
category:
-
id: "19"
exclusion:
-
id: "21"
id: "22"
log: "disable"
log_packet: "disable"
parameters:
-
id: "26"
members:
-
id: "28"
name: "default_name_29"
value: "<your_own_value>"
value: "<your_own_value>"
per_ip_shaper: "<your_own_value> (source firewall.shaper.per-ip-shaper.name)"
popularity: "1"
protocols: "<your_own_value>"
quarantine: "none"
quarantine_expiry: "<your_own_value>"
quarantine_log: "disable"
rate_count: "0"
rate_duration: "60"
rate_mode: "periodical"
rate_track: "none"
risk:
-
level: "<you_own_value>"
session_ttl: "0"
shaper: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
shaper_reverse: "<your_own_value> (source firewall.shaper.traffic-shaper.name)"
sub_category:
-
id: "48"
technology: "<your_own_value>"
vendor: "<your_own_value>"
extended_log: "enable"
force_inclusion_ssl_di_sigs: "disable"
name: "default_name_53"
options: "allow-dns"
other_application_action: "pass"
other_application_log: "disable"
p2p_black_list: "skype"
p2p_block_list: "skype"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
unknown_application_action: "pass"
unknown_application_log: "disable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для внесения контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_application_list_module.html