fortinet.fortios.fortios_firewall_internet_service модуль – Отображение приложения Internet Service в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_firewall_internet_service.
Новый в fortinet.fortios 2.0.0
Обзор
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию брандмауэра и категорию internet_service. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в графическом интерфейсе Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
firewall_internet_service dictionary | Показать приложение Интернет-сервиса. |
|
database string |
Имя базы данных, к которой принадлежит этот Интернет-сервис. Варианты:
|
|
direction string |
Как этот сервис может использоваться в политике брандмауэра (источник, назначение или оба). Варианты:
|
|
entry list / elements=dictionary |
Записи в базе данных Интернет-сервиса. |
|
id integer / required |
ID записи. см. <a href=’#notes’>Примечания</a>. |
|
ip_number integer |
Общее количество IP-адресов. |
|
ip_range_number integer |
Общее количество диапазонов IP-адресов. |
|
port integer |
Целочисленное значение для порта TCP/IP (0 - 65535). |
|
protocol integer |
Целочисленное значение для типа протокола, как определено IANA (0 - 255). |
|
extra_ip_range_number integer |
Дополнительное количество диапазонов IP-адресов. |
|
icon_id integer |
ID значка Интернет-сервиса. |
|
id integer / required |
ID Интернет-сервиса. см. <a href=’#notes’>Примечания</a>. |
|
ip_number integer |
Общее количество IP-адресов. |
|
ip_range_number integer |
Количество диапазонов IP-адресов. |
|
name string |
Имя Интернет-сервиса. |
|
obsolete integer |
Указывает, может ли использоваться Интернет-сервис. |
|
offset integer |
Смещение ID Интернет-сервиса. |
|
reputation integer |
Уровень репутации Интернет-сервиса. |
|
singularity integer |
Уровень уникальности Интернет-сервиса. |
|
sld_id integer |
Домен второго уровня. |
member_path string | Путь к атрибуту элемента для выполнения операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с элементом. |
member_state string | Добавить или удалить участника по указанному пути атрибута. Когда указан member_state, параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
vdom string | Виртуальный домен, среди ранее определенных. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Значение по умолчанию: |
Примечания
Примечание
- Настоятельно рекомендуется использовать собственное значение в качестве идентификатора вместо 0, хотя «0» — это специальный заполнитель, позволяющий бэкэнду назначать последний доступный номер для объекта, у него есть ограничения. Дополнительные сведения см. в разделе «Вопросы и ответы».
- Устаревший fortiosapi был заменен, httpapi — предпочтительный способ запуска playbook'ов
- Модуль поддерживает check_mode.
Примеры
- name: Show Internet Service application.
fortinet.fortios.fortios_firewall_internet_service:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_internet_service:
database: "isdb"
direction: "src"
entry:
-
id: "6"
ip_number: "32767"
ip_range_number: "2147483647"
port: "32767"
protocol: "127"
extra_ip_range_number: "0"
icon_id: "0"
id: "13"
ip_number: "0"
ip_range_number: "0"
name: "default_name_16"
obsolete: "0"
offset: "2147483647"
reputation: "2147483647"
singularity: "0"
sld_id: "2147483647"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней примененной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (идентификатор), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_internet_service_module.html