fortinet.fortios.fortios_casb_user_activity модуль – Настройка активности пользователей CASB в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить ее, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: fortinet.fortios.fortios_casb_user_activity.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию casb и user_activity. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается через графический интерфейс Fortigate. |
casb_user_activity dictionary | Настройка активности пользователя CASB. |
|
application string |
Имя приложения CASB SaaS. Источник casb.saas-application.name. |
|
casb_name string |
Имя подписи активности пользователя CASB. |
|
category string |
Категория активности пользователя CASB. Варианты:
|
|
control_options list / elements=dictionary |
Параметры управления CASB. |
|
name string / required |
Имя параметра управления CASB. |
|
operations list / elements=dictionary |
Операции параметра управления CASB. |
|
action string |
Действие операции CASB. Варианты:
|
|
case_sensitive string |
Регистрозависимый поиск операции CASB. Варианты:
|
|
direction string |
Направление операции CASB. Варианты:
|
|
header_name string |
Имя заголовка операции CASB для поиска. |
|
name string / required |
Имя операции параметра управления CASB. |
|
search_key string |
Ключ операции CASB для поиска. |
|
search_pattern string |
Шаблон поиска операции CASB. Варианты:
|
|
target string |
Целевая операция CASB. Варианты:
|
|
value_from_input string |
Включить/выключить значение из пользовательского ввода. Варианты:
|
|
values list / elements=dictionary |
Новые значения операции CASB. |
|
value string / required |
Значение операции. |
|
status string |
Статус параметра управления CASB. Варианты:
|
|
description string |
Описание активности пользователя CASB. |
|
match list / elements=dictionary |
Правила сопоставления активности пользователей CASB. |
|
id integer / required |
Идентификатор правил сопоставления активности пользователей CASB. См. <a href=’#notes’>Примечания</a>. |
|
rules list / elements=dictionary |
Правила активности пользователей CASB. |
|
case_sensitive string |
Регистрозависимое сопоставление активности пользователей CASB. Варианты:
|
|
domains list / elements=dictionary |
Список доменов активности пользователей CASB. |
|
domain string / required |
Список доменов, разделенных пробелами. |
|
header_name string |
Имя заголовка правила активности пользователей CASB. |
|
id integer / required |
Идентификатор правила активности пользователей CASB. См. <a href=’#notes’>Примечания</a>. |
|
match_pattern string |
Шаблон сопоставления правила активности пользователей CASB. Варианты:
|
|
match_value string |
Значение сопоставления правила активности пользователей CASB. |
|
methods list / elements=dictionary |
Список методов активности пользователей CASB. |
|
method string / required |
Метод активности пользователя. |
|
negate string |
Включить/выключить, чего стратегия сопоставления не должна быть. Варианты:
|
|
type string |
Тип правила активности пользователей CASB. Варианты:
|
|
strategy string |
Стратегия правил активности пользователей CASB. Варианты:
|
|
match_strategy string |
Стратегия сопоставления активности пользователей CASB. Варианты:
|
|
name string / required |
Имя активности пользователя CASB. |
|
status string |
Статус активности пользователя CASB. Варианты:
|
|
type string |
Тип активности пользователя CASB. Варианты:
|
|
uuid string |
Универсальный уникальный идентификатор (UUID; назначается автоматически, но может быть изменен вручную). |
enable_log boolean | Включить/Выключить ведение журнала для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для выполнения операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена в указанный путь к атрибуту. Если указано member_state, параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom string | Виртуальный домен среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. Значение по умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был заменен, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure CASB user activity.
fortinet.fortios.fortios_casb_user_activity:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
casb_user_activity:
application: "<your_own_value> (source casb.saas-application.name)"
casb_name: "<your_own_value>"
category: "activity-control"
control_options:
-
name: "default_name_7"
operations:
-
action: "append"
case_sensitive: "enable"
direction: "request"
header_name: "<your_own_value>"
name: "default_name_13"
search_key: "<your_own_value>"
search_pattern: "simple"
target: "header"
value_from_input: "enable"
values:
-
value: "<your_own_value>"
status: "enable"
description: "<your_own_value>"
match:
-
id: "23"
rules:
-
case_sensitive: "enable"
domains:
-
domain: "<your_own_value>"
header_name: "<your_own_value>"
id: "29"
match_pattern: "simple"
match_value: "<your_own_value>"
methods:
-
method: "<your_own_value>"
negate: "enable"
type: "domains"
strategy: "and"
match_strategy: "and"
name: "default_name_38"
status: "enable"
type: "built-in"
uuid: "<your_own_value>"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для размещения контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней примененной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Название таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_casb_user_activity_module.html