Модуль fortinet.fortios.fortios_system_automation_action – Действие для автоматизации швов в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля потребуются дополнительные требования, см. Требования для получения подробностей.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_automation_action.
Добавлен в fortinet.fortios 2.0.0
Описание
- Этот модуль способен настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию automation_action. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано в интерфейсе Fortigate. |
enable_log логический тип | Включить/отключить ведение журнала для задачи. Выбор:
|
member_path строка | Путь к атрибуту элемента для обработки. Разделяется символом косой черты, если атрибутов несколько. Параметр, помеченный как member_path, подходит для выполнения операций с элементами. |
member_state строка | Добавить или удалить элемент по указанному пути атрибута. Если указан member_state, опция state игнорируется. Выбор:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Выбор:
|
system_automation_action словарь | Действие для автоматизации. |
|
accprofile строка |
Профиль доступа для действия скрипта командной строки для доступа к функциям FortiGate. Имя параметра source.system.accprofile. |
|
action_type строка |
Тип действия. Выбор:
|
|
alicloud_access_key_id строка |
Идентификатор ключа доступа AliCloud. |
|
alicloud_access_key_secret строка |
Секретный ключ доступа AliCloud. |
|
alicloud_account_id строка |
Идентификатор учетной записи AliCloud. |
|
alicloud_function строка |
Имя функции AliCloud. |
|
alicloud_function_authorization строка |
Тип авторизации функции AliCloud. Выбор:
|
|
alicloud_function_domain строка |
Домен функции AliCloud. |
|
alicloud_region строка |
Регион AliCloud. |
|
alicloud_service строка |
Имя сервиса AliCloud. |
|
alicloud_version строка |
Версия AliCloud. |
|
aws_api_id строка |
Идентификатор шлюза API AWS. |
|
aws_api_key строка |
Ключ API шлюза API AWS. |
|
aws_api_path строка |
Путь шлюза API AWS. |
|
aws_api_stage строка |
Имя этапа развертывания шлюза API AWS. |
|
aws_domain строка |
Домен AWS. |
|
aws_region string |
Регион AWS. |
|
azure_api_key string |
Ключ API функции Azure. |
|
azure_app string |
Имя приложения функции Azure. |
|
azure_domain string |
Домен функции Azure. |
|
azure_function string |
Имя функции Azure. |
|
azure_function_authorization string |
Уровень авторизации функции Azure. Варианты:
|
|
delay integer |
Задержка перед выполнением (в секундах). |
|
description string |
Описание. |
|
email_body string |
Тело письма. |
|
email_from string |
Имя отправителя письма. |
|
email_subject string |
Тема письма. |
|
email_to list / elements=dictionary |
Электронные адреса. |
|
name string / обязательно |
Электронный адрес. |
|
execute_security_fabric string |
Включить/выключить выполнение скрипта командной строки на всех или только на одном устройстве FortiGate в Security Fabric. Варианты:
|
|
forticare_email string |
Включить/выключить использование вашего электронного адреса FortiCare в качестве адреса email-to. Варианты:
|
|
fos_message string |
Содержание сообщения. |
|
gcp_function string |
Имя функции Google Cloud. |
|
gcp_function_domain string |
Домен функции Google Cloud. |
|
gcp_function_region string |
Регион функции Google Cloud. |
|
gcp_project string |
Имя проекта Google Cloud Platform. |
|
headers list / elements=dictionary |
Заголовки запроса. |
|
header string / обязательно |
Заголовок запроса. |
|
http_body string |
Тело запроса (при необходимости). Должен быть сериализованной строкой json. |
|
http_headers list / elements=dictionary |
Заголовки запроса. |
|
id integer / required |
Идентификатор записи. См. <a href=’#notes’>Примечания</a>. |
|
key string |
Ключ заголовка запроса. |
|
value string |
Значение заголовка запроса. |
|
message_type string |
Тип сообщения. Варианты:
|
|
method string |
Метод запроса (POST, PUT, GET, PATCH или DELETE). Варианты:
|
|
minimum_interval integer |
Ограничение выполнения не чаще одного раза за этот интервал (в секундах). |
|
name string / required |
Имя. |
|
output_size integer |
Количество мегабайт, до которого следует ограничить вывод скрипта (1 - 1024). |
|
port integer |
Порт протокола. |
|
protocol string |
Протокол запроса. Варианты:
|
|
replacement_message string |
Включить/отключить замещающее сообщение. Варианты:
|
|
replacemsg_group string |
Группа замещающих сообщений. Источник system.replacemsg-group.name. |
|
required string |
Обязательно в цепочке действий. Варианты:
|
|
script string |
Скрипт CLI. |
|
sdn_connector list / elements=dictionary |
Имена соединителей NSX SDN. |
|
name string / required |
Имя соединителя SDN. Источник system.sdn-connector.name. |
|
security_tag string |
Тег безопасности NSX. |
|
system_action string |
Тип системного действия. Варианты:
|
|
timeout integer |
Максимальное время выполнения этого скрипта в секундах (0 = без ограничения по времени). |
|
tls_certificate string |
Пользовательский сертификат TLS для API-запроса. Источник certificate.local.name. |
|
uri string |
URI API-запроса. |
|
verify_host_cert string |
Включить/отключить проверку удаленного сертификата хоста. Варианты:
|
vdom string | Виртуальный домен, среди ранее определённых. vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. Default: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi — предпочтительный способ запуска playbooks
- Модуль поддерживает check_mode.
Примеры
- name: Action for automation stitches.
fortinet.fortios.fortios_system_automation_action:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_automation_action:
accprofile: "<your_own_value> (source system.accprofile.name)"
action_type: "email"
alicloud_access_key_id: "<your_own_value>"
alicloud_access_key_secret: "<your_own_value>"
alicloud_account_id: "<your_own_value>"
alicloud_function: "<your_own_value>"
alicloud_function_authorization: "anonymous"
alicloud_function_domain: "<your_own_value>"
alicloud_region: "<your_own_value>"
alicloud_service: "<your_own_value>"
alicloud_version: "<your_own_value>"
aws_api_id: "<your_own_value>"
aws_api_key: "<your_own_value>"
aws_api_path: "<your_own_value>"
aws_api_stage: "<your_own_value>"
aws_domain: "<your_own_value>"
aws_region: "<your_own_value>"
azure_api_key: "<your_own_value>"
azure_app: "<your_own_value>"
azure_domain: "<your_own_value>"
azure_function: "<your_own_value>"
azure_function_authorization: "anonymous"
delay: "0"
description: "<your_own_value>"
email_body: "<your_own_value>"
email_from: "<your_own_value>"
email_subject: "<your_own_value>"
email_to:
-
name: "default_name_31"
execute_security_fabric: "enable"
forticare_email: "enable"
fos_message: "<your_own_value>"
gcp_function: "<your_own_value>"
gcp_function_domain: "<your_own_value>"
gcp_function_region: "<your_own_value>"
gcp_project: "<your_own_value>"
headers:
-
header: "<your_own_value>"
http_body: "<your_own_value>"
http_headers:
-
id: "43"
key: "<your_own_value>"
value: "<your_own_value>"
message_type: "text"
method: "post"
minimum_interval: "0"
name: "default_name_49"
output_size: "10"
port: "0"
protocol: "http"
replacement_message: "enable"
replacemsg_group: "<your_own_value> (source system.replacemsg-group.name)"
required: "enable"
script: "<your_own_value>"
sdn_connector:
-
name: "default_name_58 (source system.sdn-connector.name)"
security_tag: "<your_own_value>"
system_action: "reboot"
timeout: "0"
tls_certificate: "<your_own_value> (source certificate.local.name)"
uri: "<your_own_value>"
verify_host_cert: "enable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (идентификатор), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_automation_action_module.html