Модуль fortinet.fortios.fortios_system_snmp_community — Настройка сообщества SNMP в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробнее см. Требования.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_snmp_community.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию system_snmp и категорию сообщества. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate. |
enable_log логический | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту элемента для обработки. Разделяется слешем, если атрибутов несколько. Параметр, помеченный member_path, допустим для выполнения операций с элементом. |
member_state строка | Добавить или удалить элемент по указанному пути атрибута. При указании member_state опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
system_snmp_community словарь | Конфигурация SNMP сообщества. |
|
events список / элементы=строка |
События SNMP ловушек. Варианты:
|
|
hosts список / элементы=словарь |
Настройка IPv4 SNMP менеджеров (хостов). |
|
ha_direct строка |
Включить/выключить прямое управление членами кластера HA. Варианты:
|
|
host_type строка |
Управляет тем, отправляет ли SNMP-менеджер запросы SNMP, получает ли SNMP-ловушки или то и другое. При типе IP подсети не будет отправляться ловушки. Варианты:
|
|
id целое число / обязательно |
Идентификатор записи хоста. См. <a href=’#notes’>Примечания</a>. |
|
ip строка |
IPv4 адрес SNMP менеджера (хоста). |
|
source_ip строка |
Исходный IPv4 адрес для SNMP ловушек. |
|
hosts6 список / элементы=словарь |
Настройка IPv6 SNMP менеджеров. |
|
ha_direct строка |
Включить/выключить прямое управление членами кластера HA. Варианты:
|
|
host_type строка |
Управляет тем, отправляет ли SNMP-менеджер запросы SNMP, получает ли SNMP-ловушки или то и другое. Варианты:
|
|
id целое число / обязательно |
Идентификатор записи хоста6. См. <a href=’#notes’>Примечания</a>. |
|
ipv6 строка |
Префикс IPv6 адреса SNMP менеджера. |
|
source_ipv6 string |
Исходный IPv6-адрес для SNMP-ловушек. |
|
id integer / required |
Идентификатор сообщества. См. <a href=’#notes’>Примечания</a>. |
|
mib_view string |
Просмотр MIB для управления доступом SNMP. Источник system.snmp.mib-view.name. |
|
name string |
Имя сообщества. |
|
query_v1_port integer |
Порт запроса SNMP v1. |
|
query_v1_status string |
Включить/отключить запросы SNMP v1. Варианты:
|
|
query_v2c_port integer |
Порт запроса SNMP v2c. |
|
query_v2c_status string |
Включить/отключить запросы SNMP v2c. Варианты:
|
|
status string |
Включить/отключить это SNMP-сообщество. Варианты:
|
|
trap_v1_lport integer |
Локальный порт SNMP v1 trap. |
|
trap_v1_rport integer |
Удаленный порт SNMP v1 trap. |
|
trap_v1_status string |
Включить/отключить SNMP v1 traps. Варианты:
|
|
trap_v2c_lport integer |
Локальный порт SNMP v2c trap. |
|
trap_v2c_rport integer |
Удаленный порт SNMP v2c trap. |
|
trap_v2c_status string |
Включить/отключить SNMP v2c traps. Варианты:
|
|
vdoms list / elements=dictionary |
VDOMs для управления доступом SNMP. |
|
name string / required |
Имя VDOM. Источник system.vdom.name. |
vdom string | Виртуальный домен, среди тех, которые были определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. Значение по умолчанию: |
Примечания
Примечание
- Мы настоятельно рекомендуем использовать собственное значение в качестве id вместо 0. Хотя «0» — это специальный заполнитель, позволяющий бэкенду назначать последний доступный номер для объекта, он имеет ограничения. Более подробную информацию см. в разделе «Вопросы и ответы».
- Устаревший fortiosapi был заменен, httpapi — предпочтительный способ запуска playbook'ов.
- Модуль поддерживает check_mode.
Примеры
- name: SNMP community configuration.
fortinet.fortios.fortios_system_snmp_community:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_snmp_community:
events: "cpu-high"
hosts:
-
ha_direct: "enable"
host_type: "any"
id: "7"
ip: "<your_own_value>"
source_ip: "84.230.14.43"
hosts6:
-
ha_direct: "enable"
host_type: "any"
id: "13"
ipv6: "<your_own_value>"
source_ipv6: "<your_own_value>"
id: "16"
mib_view: "<your_own_value> (source system.snmp.mib-view.name)"
name: "default_name_18"
query_v1_port: "161"
query_v1_status: "enable"
query_v2c_port: "161"
query_v2c_status: "enable"
status: "enable"
trap_v1_lport: "162"
trap_v1_rport: "162"
trap_v1_status: "enable"
trap_v2c_lport: "162"
trap_v2c_rport: "162"
trap_v2c_status: "enable"
vdoms:
-
name: "default_name_31 (source system.vdom.name)"
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate по последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_snmp_community_module.html