fortinet.fortios.fortios_log_disk_setting модуль – Настройка локального журналирования на диск в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в плейбуке укажите: fortinet.fortios.fortios_log_disk_setting.
Новый в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию log_disk и категорию настроек. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировался с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
log_disk_setting dictionary | Настройки локального дискового логирования. |
|
diskfull string |
Действие при заполнении диска. Система может перезаписывать самые старые сообщения журнала или прекратить ведение журнала при заполнении диска. Варианты:
|
|
dlp_archive_quota integer |
Квота архива DLP (МБ). |
|
full_final_warning_threshold integer |
Пороговое значение окончательного предупреждения о заполнении журнала в процентах (3 - 100). |
|
full_first_warning_threshold integer |
Пороговое значение первого предупреждения о заполнении журнала в процентах (1 - 98). |
|
full_second_warning_threshold integer |
Пороговое значение второго предупреждения о заполнении журнала в процентах (2 - 99). |
|
interface string |
Укажите исходящий интерфейс для связи с сервером. Source system.interface.name. |
|
interface_select_method string |
Укажите способ выбора исходящего интерфейса для связи с сервером. Варианты:
|
|
ips_archive string |
Включить/выключить архивирование пакетов IPS на локальный диск. Варианты:
|
|
log_quota integer |
Квота дискового журнала (МБ). |
|
max_log_file_size integer |
Максимальный размер файла журнала перед переключением (1 - 100 Мбайт). |
|
max_policy_packet_capture_size integer |
Максимальный размер анализатора пакетов политик в МБ (0 означает неограниченно). |
|
maximum_log_age integer |
Удалять файлы журналов старше (дней). |
|
report_quota integer |
Квота базы данных отчетов (МБ). |
|
roll_day list / elements=string |
День недели, в который следует переключать файл журнала. Варианты:
|
|
roll_schedule string |
Частота проверки файла журнала на переключение. Варианты:
|
|
roll_time string |
Время переключения файла журнала (чч:мм). |
|
source_ip string |
Исходящий IP-адрес для загрузки файлов журнала с диска. |
|
status string |
Включить/выключить локальное дисковое логирование. Варианты:
|
|
upload string |
Включить/выключить загрузку файлов журнала при их переключении. Варианты:
|
|
upload_delete_files string |
Удалить файлы логов после загрузки. Варианты:
|
|
upload_destination string |
Тип сервера для загрузки файлов логов. В настоящее время поддерживается только FTP. Варианты:
|
|
upload_ssl_conn string |
Включить/отключить шифрованное FTPS-соединение для загрузки файлов логов. Варианты:
|
|
uploaddir string |
Удаленный каталог на FTP-сервере для загрузки файлов логов. |
|
uploadip string |
IP-адрес FTP-сервера для загрузки файлов логов. |
|
uploadpass string |
Пароль, необходимый для входа на FTP-сервер для загрузки файлов журнала диска. |
|
uploadport integer |
TCP-порт для связи с FTP-сервером. |
|
uploadsched string |
Установите расписание для загрузки файлов логов на FTP-сервер. Варианты:
|
|
uploadtime string |
Время суток, в которое файлы логов загружаются, если uploadsched включен (чч:мм или чч). |
|
uploadtype list / elements=string |
Типы файлов логов для загрузки. Несколько записей разделяются пробелом. Варианты:
|
|
uploaduser string |
Имя пользователя, необходимое для входа на FTP-сервер для загрузки файлов логов диска. |
member_path string | Путь к атрибуту члена для выполнения операций. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный member_path, является допустимым для выполнения операций с членами. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
vdom string | Виртуальная область (vdom), среди тех, которые были определены ранее. Vdom — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi устарел, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Settings for local disk logging.
fortinet.fortios.fortios_log_disk_setting:
vdom: "{{ vdom }}"
log_disk_setting:
diskfull: "overwrite"
dlp_archive_quota: "0"
full_final_warning_threshold: "95"
full_first_warning_threshold: "75"
full_second_warning_threshold: "90"
interface: "<your_own_value> (source system.interface.name)"
interface_select_method: "auto"
ips_archive: "enable"
log_quota: "0"
max_log_file_size: "20"
max_policy_packet_capture_size: "100"
maximum_log_age: "7"
report_quota: "0"
roll_day: "sunday"
roll_schedule: "daily"
roll_time: "<your_own_value>"
source_ip: "84.230.14.43"
status: "enable"
upload: "enable"
upload_delete_files: "enable"
upload_destination: "ftp-server"
upload_ssl_conn: "default"
uploaddir: "<your_own_value>"
uploadip: "<your_own_value>"
uploadpass: "<your_own_value>"
uploadport: "21"
uploadsched: "disable"
uploadtime: "<your_own_value>"
uploadtype: "traffic"
uploaduser: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа Fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, использованный для обеспечения контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), использованный в последнем запросе к FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, использованной для обработки запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, использованной для обработки запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_log_disk_setting_module.html