fortinet.fortios.fortios_system_resource_limits модуль – Настройка лимитов ресурсов в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные зависимости, см. Требования для подробностей.
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_system_resource_limits.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию системных функций и ресурсных ограничений. Примеры включают все параметры и значения, которые должны быть скорректированы в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена под указанным путем к атрибуту. При указании member_state опция state игнорируется. Варианты:
|
system_resource_limits dictionary | Настроить лимиты ресурсов. |
|
custom_service integer |
Максимальное количество пользовательских служб брандмауэра. |
|
dialup_tunnel integer |
Максимальное количество коммутируемых туннелей. |
|
firewall_address integer |
Максимальное количество адресов брандмауэра (IPv4, IPv6, multicast). |
|
firewall_addrgrp integer |
Максимальное количество групп адресов брандмауэра (IPv4, IPv6). |
|
firewall_policy integer |
Максимальное количество политик брандмауэра (политика, DoS-policy4, DoS-policy6, multicast). |
|
ipsec_phase1 integer |
Максимальное количество VPN IPsec туннелей фазы 1. |
|
ipsec_phase1_interface integer |
Максимальное количество VPN IPsec туннелей интерфейса фазы 1. |
|
ipsec_phase2 integer |
Максимальное количество VPN IPsec туннелей фазы 2. |
|
ipsec_phase2_interface integer |
Максимальное количество VPN IPsec туннелей интерфейса фазы 2. |
|
log_disk_quota integer |
Квота дискового пространства для логов в мегабайтах (MB). |
|
onetime_schedule integer |
Максимальное количество одноразовых планировщиков брандмауэра. |
|
proxy integer |
Максимальное количество одновременных пользователей прокси. |
|
recurring_schedule integer |
Максимальное количество периодических планировщиков брандмауэра. |
|
service_group integer |
Максимальное количество групп служб брандмауэра. |
|
session integer |
Максимальное количество сессий. |
|
sslvpn integer |
Максимальное количество SSL-VPN. |
|
user integer |
Максимальное количество локальных пользователей. |
|
user_group integer |
Максимальное количество групп пользователей. |
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. По умолчанию: |
Примечания
Примечание
- Устаревшее fortiosapi было признано устаревшим, httpapi является предпочтительным способом запуска playbooks
Примеры
- name: Configure resource limits.
fortinet.fortios.fortios_system_resource_limits:
vdom: "{{ vdom }}"
system_resource_limits:
custom_service: ""
dialup_tunnel: ""
firewall_address: ""
firewall_addrgrp: ""
firewall_policy: ""
ipsec_phase1: ""
ipsec_phase1_interface: ""
ipsec_phase2: ""
ipsec_phase2_interface: ""
log_disk_quota: ""
onetime_schedule: ""
proxy: ""
recurring_schedule: ""
service_group: ""
session: ""
sslvpn: ""
user: ""
user_group: ""
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_resource_limits_module.html