Модуль fortinet.fortios.fortios_casb_profile — Настройка профиля CASB в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные требования. Подробнее см. Требования.
Для использования в книге задач укажите: fortinet.fortios.fortios_casb_profile.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль способен настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию функций и профилей CASB. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается через GUI Fortigate. |
casb_profile dictionary | Настройка профиля CASB. |
|
comment string |
Комментарий. |
|
name string / required |
Имя профиля CASB. |
|
saas_application list / elements=dictionary |
Приложение SaaS профиля CASB. |
|
access_rule list / elements=dictionary |
Правило доступа профиля CASB. |
|
action string |
Действие правила доступа CASB. Варианты:
|
|
bypass list / elements=string |
Параметры обхода CASB. Варианты:
|
|
name string / required |
Имя действия правила доступа CASB. Источник casb.user-activity.name. |
|
custom_control list / elements=dictionary |
Пользовательский контроль профиля CASB. |
|
name string / required |
Имя действия пользовательского контроля CASB. Источник casb.user-activity.name. |
|
option list / elements=dictionary |
Параметр пользовательского контроля CASB. |
|
name string / required |
Имя параметра пользовательского контроля CASB. |
|
user_input list / elements=dictionary |
Входные данные пользователя для пользовательского контроля CASB. |
|
value string / required |
Значение входных данных пользователя. |
|
domain_control string |
Включить/выключить контроль доменов. Варианты:
|
|
domain_control_domains list / elements=dictionary |
Домены контроля доменов профиля CASB. |
|
name string / required |
Имя домена контроля доменов. |
|
log string |
Включить/выключить настройки журнала. Варианты:
|
|
name string / required |
Имя приложения SaaS профиля CASB. Источник casb.saas-application.name. |
|
safe_search string |
Включить/выключить безопасный поиск. Варианты:
|
|
safe_search_control list / elements=dictionary |
Контроль безопасного поиска профиля CASB. |
|
name строка / обязательно |
Название управления безопасным поиском. |
|
status строка |
Включение/выключение настройки. Варианты:
|
|
tenant_control строка |
Включение/выключение управления арендаторами. Варианты:
|
|
tenant_control_tenants список / элементы=словарь |
Арендаторы управления профилем CASB. |
|
name строка / обязательно |
Имя арендаторов управления. |
enable_log логический тип | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту участника для обработки. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный member_path, является допустимым для выполнения операций с участником. |
member_state строка | Добавить или удалить участника по указанному пути атрибута. При указании member_state опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область (vdom), среди ранее определенных. VDOM — виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure CASB profile.
fortinet.fortios.fortios_casb_profile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
casb_profile:
comment: "Comment."
name: "default_name_4"
saas_application:
-
access_rule:
-
action: "monitor"
bypass: "av"
name: "default_name_9 (source casb.user-activity.name)"
custom_control:
-
name: "default_name_11 (source casb.user-activity.name)"
option:
-
name: "default_name_13"
user_input:
-
value: "<your_own_value>"
domain_control: "enable"
domain_control_domains:
-
name: "default_name_18"
log: "enable"
name: "default_name_20 (source casb.saas-application.name)"
safe_search: "enable"
safe_search_control:
-
name: "default_name_23"
status: "enable"
tenant_control: "enable"
tenant_control_tenants:
-
name: "default_name_27"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, использованный для подготовки содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_casb_profile_module.html