fortinet.fortios.fortios_firewall_profile_group модуль — Настройка групп профилей в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.
Для использования в книге задач укажите: fortinet.fortios.fortios_firewall_profile_group.
Добавлен в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категории функций и профилей брандмауэра. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
firewall_profile_group dictionary | Настроить группы профилей. |
|
application_list string |
Имя существующего списка приложений. Источник application.list.name. |
|
av_profile string |
Имя существующего профиля антивируса. Источник antivirus.profile.name. |
|
casb_profile string |
Имя существующего профиля CASB. Источник casb.profile.name. |
|
cifs_profile string |
Имя существующего профиля CIFS. Источник cifs.profile.name. |
|
diameter_filter_profile string |
Имя существующего профиля фильтра Diameter. Источник diameter-filter.profile.name. |
|
dlp_profile string |
Имя существующего профиля DLP. Источник dlp.profile.name. |
|
dlp_sensor string |
Имя существующего датчика DLP. Источник dlp.sensor.name. |
|
dnsfilter_profile string |
Имя существующего профиля фильтра DNS. Источник dnsfilter.profile.name. |
|
emailfilter_profile string |
Имя существующего профиля фильтра электронной почты. Источник emailfilter.profile.name. |
|
file_filter_profile string |
Имя существующего профиля файлового фильтра. Источник file-filter.profile.name. |
|
icap_profile string |
Имя существующего профиля ICAP. Источник icap.profile.name. |
|
ips_sensor string |
Имя существующего датчика IPS. Источник ips.sensor.name. |
|
ips_voip_filter string |
Имя существующего профиля VoIP (ips). Источник voip.profile.name. |
|
mms_profile string |
Имя существующего профиля MMS. Источник firewall.mms-profile.name. |
|
name string / required |
Имя группы профилей. |
|
profile_protocol_options string |
Имя существующего профиля параметров протокола. Источник firewall.profile-protocol-options.name. |
|
sctp_filter_profile string |
Имя существующего профиля фильтра SCTP. Источник sctp-filter.profile.name. |
|
spamfilter_profile string |
Имя существующего профиля фильтра спама. Источник spamfilter.profile.name. |
|
ssh_filter_profile string |
Имя существующего профиля фильтра SSH. Источник ssh-filter.profile.name. |
|
ssl_ssh_profile string |
Имя существующего профиля SSL SSH. Источник firewall.ssl-ssh-profile.name. |
|
videofilter_profile string |
Имя существующего профиля VideoFilter. Источник videofilter.profile.name. |
|
virtual_patch_profile строка |
Имя существующего виртуального профиля исправления. Источник virtual-patch.profile.name. |
|
voip_profile строка |
Имя существующего профиля VoIP (voipd). Источник voip.profile.name. |
|
waf_profile строка |
Имя существующего профиля межсетевого экрана веб-приложений. Источник waf.profile.name. |
|
webfilter_profile строка |
Имя существующего профиля веб-фильтра. Источник webfilter.profile.name. |
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов более одного. Параметр, помеченный member_path, подходит для выполнения операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда member_state указан, опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальная область (vdom) из ранее определённых. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi предпочтительнее для выполнения playbooks
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure profile groups.
fortinet.fortios.fortios_firewall_profile_group:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
firewall_profile_group:
application_list: "<your_own_value> (source application.list.name)"
av_profile: "<your_own_value> (source antivirus.profile.name)"
casb_profile: "<your_own_value> (source casb.profile.name)"
cifs_profile: "<your_own_value> (source cifs.profile.name)"
diameter_filter_profile: "<your_own_value> (source diameter-filter.profile.name)"
dlp_profile: "<your_own_value> (source dlp.profile.name)"
dlp_sensor: "<your_own_value> (source dlp.sensor.name)"
dnsfilter_profile: "<your_own_value> (source dnsfilter.profile.name)"
emailfilter_profile: "<your_own_value> (source emailfilter.profile.name)"
file_filter_profile: "<your_own_value> (source file-filter.profile.name)"
icap_profile: "<your_own_value> (source icap.profile.name)"
ips_sensor: "<your_own_value> (source ips.sensor.name)"
ips_voip_filter: "<your_own_value> (source voip.profile.name)"
mms_profile: "<your_own_value> (source firewall.mms-profile.name)"
name: "default_name_17"
profile_protocol_options: "<your_own_value> (source firewall.profile-protocol-options.name)"
sctp_filter_profile: "<your_own_value> (source sctp-filter.profile.name)"
spamfilter_profile: "<your_own_value> (source spamfilter.profile.name)"
ssh_filter_profile: "<your_own_value> (source ssh-filter.profile.name)"
ssl_ssh_profile: "<your_own_value> (source firewall.ssl-ssh-profile.name)"
videofilter_profile: "<your_own_value> (source videofilter.profile.name)"
virtual_patch_profile: "<your_own_value> (source virtual-patch.profile.name)"
voip_profile: "<your_own_value> (source voip.profile.name)"
waf_profile: "<your_own_value> (source waf.profile.name)"
webfilter_profile: "<your_own_value> (source webfilter.profile.name)"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_firewall_profile_group_module.html