fortinet.fortios.fortios_system_central_management модуль — Настройка централизованного управления в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: fortinet.fortios.fortios_system_central_management.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию central_management. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate. |
enable_log булево | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется слешем, если атрибутов несколько. Параметр с member_path подходит для выполнения операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Если указан member_state, параметр state игнорируется. Варианты:
|
system_central_management словарь | Настройка централизованного управления. |
|
allow_monitor строка |
Включить/выключить разрешение серверу централизованного управления удаленно контролировать этот FortiGate. Варианты:
|
|
allow_push_configuration строка |
Включить/выключить разрешение серверу централизованного управления отправлять изменения конфигурации на этот FortiGate. Варианты:
|
|
allow_push_firmware строка |
Включить/выключить разрешение серверу централизованного управления отправлять обновления прошивки на этот FortiGate. Варианты:
|
|
allow_remote_firmware_upgrade строка |
Включить/выключить удаленное обновление прошивки этого FortiGate с сервера централизованного управления. Варианты:
|
|
ca_cert строка |
Сертификат CA, который будет использоваться протоколом FGFM. |
|
enc_algorithm строка |
Уровень шифрования для связи между FortiGate и централизованным управлением. Варианты:
|
|
fmg строка |
IP-адрес или FQDN FortiManager. |
|
fmg_source_ip строка |
IPv4 адрес источника, который использует этот FortiGate при общении с FortiManager. |
|
fmg_source_ip6 строка |
IPv6 адрес источника, который использует этот FortiGate при общении с FortiManager. |
|
fmg_update_port строка |
Порт, используемый для связи с FortiManager, выступающим в роли сервера обновлений FortiGuard. Варианты:
|
|
fortigate_cloud_sso_default_profile строка |
Переопределение профиля доступа. Источник system.accprofile.name. |
|
include_default_servers строка |
Включить/выключить включение общедоступных серверов FortiGuard в список серверов переопределения. Варианты:
|
|
interface строка |
Укажите исходящий интерфейс для достижения сервера. Источник system.interface.name. |
|
interface_select_method строка |
Укажите, как выбрать исходящий интерфейс для достижения сервера. Варианты:
|
|
local_cert string |
Сертификат, который будет использоваться протоколом FGFM. |
|
mode string |
Режим централизованного управления. Варианты:
|
|
schedule_config_restore string |
Включить/выключить возможность серверу централизованного управления восстанавливать конфигурацию этого FortiGate. Варианты:
|
|
schedule_script_restore string |
Включить/выключить возможность серверу централизованного управления восстанавливать скрипты, сохранённые на этом FortiGate. Варианты:
|
|
serial_number string |
Серийный номер. |
|
server_list list / elements=dictionary |
Дополнительные серверы, которые FortiGate может использовать для обновлений (для AV, IPS, обновлений) и рейтингов (для серверов веб-фильтра и антиспама). |
|
addr_type string |
Указывает, использует ли FortiGate для связи с сервером переопределения IPv4-адрес, IPv6-адрес или FQDN. Варианты:
|
|
fqdn string |
FQDN-адрес сервера переопределения. |
|
id integer / обязательно |
ID. см. <a href=’#notes’>Примечания</a>. |
|
server_address string |
IPv4-адрес сервера переопределения. |
|
server_address6 string |
IPv6-адрес сервера переопределения. |
|
server_type list / elements=string |
Тип службы FortiGuard. Варианты:
|
|
type string |
Тип централизованного управления. Варианты:
|
|
vdom string |
Имя виртуальной области (VDOM) для использования при общении с FortiManager. Имя vdom исходной системы. |
vdom string | Виртуальная область, среди тех, которые определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi устарел, httpapi — предпочтительный способ выполнения playbook-ов
Примеры
- name: Configure central management.
fortinet.fortios.fortios_system_central_management:
vdom: "{{ vdom }}"
system_central_management:
allow_monitor: "enable"
allow_push_configuration: "enable"
allow_push_firmware: "enable"
allow_remote_firmware_upgrade: "enable"
ca_cert: "<your_own_value>"
enc_algorithm: "default"
fmg: "<your_own_value>"
fmg_source_ip: "<your_own_value>"
fmg_source_ip6: "<your_own_value>"
fmg_update_port: "8890"
fortigate_cloud_sso_default_profile: "<your_own_value> (source system.accprofile.name)"
include_default_servers: "enable"
interface: "<your_own_value> (source system.interface.name)"
interface_select_method: "auto"
local_cert: "<your_own_value>"
mode: "normal"
schedule_config_restore: "enable"
schedule_script_restore: "enable"
serial_number: "<your_own_value>"
server_list:
-
addr_type: "ipv4"
fqdn: "<your_own_value>"
id: "25"
server_address: "<your_own_value>"
server_address6: "<your_own_value>"
server_type: "update"
type: "fortimanager"
vdom: "<your_own_value> (source system.vdom.name)"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate по последней примененной операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_central_management_module.html