fortinet.fortios.fortios_system_alarm модуль – Настройка тревоги в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_alarm.
Новая версия в fortinet.fortios 2.0.0
Описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять системные параметры и категории тревог. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создаётся через графический интерфейс Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту элемента для работы. Разделяется символом слеша, если атрибутов несколько. Параметр, помеченный как member_path, является допустимым для выполнения операций с элементами. |
member_state string | Добавить или удалить элемент под указанным путем к атрибуту. При указании member_state опция state игнорируется. Варианты:
|
system_alarm dictionary | Настроить оповещение. |
|
audible string |
Включить/выключить звуковое оповещение. Варианты:
|
|
groups list / elements=dictionary |
Группы оповещений. |
|
admin_auth_failure_threshold integer |
Порог сбоев аутентификации администратора. |
|
admin_auth_lockout_threshold integer |
Порог блокировки аутентификации администратора. |
|
decryption_failure_threshold integer |
Порог сбоев дешифрования. |
|
encryption_failure_threshold integer |
Порог сбоев шифрования. |
|
fw_policy_id integer |
ID правила брандмауэра. |
|
fw_policy_id_threshold integer |
Порог ID правила брандмауэра. |
|
fw_policy_violations list / elements=dictionary |
Нарушения правил брандмауэра. |
|
dst_ip string |
IP-адрес назначения (0=все). |
|
dst_port integer |
Порт назначения (0=все). |
|
id integer / required |
ID нарушения правил брандмауэра. см. <a href=’#notes’>Примечания</a>. |
|
src_ip string |
IP-адрес источника (0=все). |
|
src_port integer |
Порт источника (0=все). |
|
threshold integer |
Порог нарушения правил брандмауэра. |
|
id integer / required |
ID группы. см. <a href=’#notes’>Примечания</a>. |
|
log_full_warning_threshold integer |
Порог предупреждения о заполнении журнала. |
|
period integer |
Временной период в секундах (0 = с момента запуска). |
|
replay_attempt_threshold integer |
Порог попыток повтора. |
|
self_test_failure_threshold integer |
Пороговое значение для сбоев самотестирования. |
|
user_auth_failure_threshold integer |
Пороговое значение для неудачных авторизаций пользователей. |
|
user_auth_lockout_threshold integer |
Пороговое значение для блокировки учетных записей пользователей после неудачных авторизаций. |
|
status string |
Включение/выключение тревоги. Варианты:
|
vdom string | Виртуальная доменная область (vdom) из ранее определённых. Vdom — это виртуальная копия FortiGate, которая может быть настроена и использована как отдельная единица. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, рекомендуемым способом выполнения playbooks является httpapi
Примеры
- name: Configure alarm.
fortinet.fortios.fortios_system_alarm:
vdom: "{{ vdom }}"
system_alarm:
audible: "enable"
groups:
-
admin_auth_failure_threshold: "0"
admin_auth_lockout_threshold: "0"
decryption_failure_threshold: "0"
encryption_failure_threshold: "0"
fw_policy_id: "0"
fw_policy_id_threshold: "0"
fw_policy_violations:
-
dst_ip: "<your_own_value>"
dst_port: "0"
id: "14"
src_ip: "<your_own_value>"
src_port: "0"
threshold: "0"
id: "18"
log_full_warning_threshold: "0"
period: "0"
replay_attempt_threshold: "0"
self_test_failure_threshold: "0"
user_auth_failure_threshold: "0"
user_auth_lockout_threshold: "0"
status: "enable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate. Возвращается: всегда Пример: |
http_method string | Последний метод, используемый для размещения контента в FortiGate. Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate в ходе последней операции. Возвращается: всегда Пример: |
mkey string | Главный ключ (идентификатор), использованный в последнем запросе к FortiGate. Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для обработки запроса. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_alarm_module.html