community.fortios.fmgr_device_provision_template – Управляет шаблонами предоставления устройств в FortiManager.
Примечание
Этот плагин является частью коллекции community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в плейбуке укажите: community.fortios.fmgr_device_provision_template.
Обзор
- Позволяет редактировать и назначать шаблоны предоставления устройств в FortiManager.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| admin_enable_fortiguard строка |
| Включает обновления FortiGuard по умолчанию. |
| admin_fortianalyzer_target строка | Настраивает целевой объект faz. | |
| admin_fortiguard_target строка | Настраивает целевой объект fortiguard. admin_enable_fortiguard должен быть установлен в "direct". | |
| admin_gui_theme строка |
| Изменяет тему интерфейса администрирования. |
| admin_http_port строка | Номер порта интерфейса администрирования без SSL. | |
| admin_https_port строка | Номер порта интерфейса администрирования с SSL. | |
| admin_https_redirect строка |
| Включает или выключает переадресацию с http на https. |
| admin_language строка |
| Устанавливает язык интерфейса администрирования. |
| admin_switch_controller строка |
| Включает или выключает контроллер переключения. |
| admin_timeout строка | Таймаут администрирования в минутах. | |
| adom строка / обязательно | ADOM, к которому должна принадлежать конфигурация. | |
| delete_provisioning_template строка | Если указано, все другие параметры игнорируются. Указанный шаблон подготовки будет удален. | |
| device_unique_name строка / обязательно | Уникальное имя устройства, которое вы редактируете. | |
| dns_primary_ipv4 строка | Основной ipv4 DNS-сервер. | |
| dns_secondary_ipv4 строка | Вторичный ipv4 DNS-сервер. | |
| dns_suffix строка | Устанавливает суффикс домена локального DNS. | |
| mode строка |
| Устанавливает один из трех режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений. |
| ntp_auth строка |
| Включает или выключает аутентификацию NTP. |
| ntp_auth_pwd строка | Устанавливает пароль аутентификации NTP. | |
| ntp_server строка | Используется только с типом ntp custom — указывает IP-адрес сервера для синхронизации — через запятую перечисляет IP-адреса для нескольких серверов. | |
| ntp_status строка |
| Включает или выключает NTP. |
| ntp_sync_interval строка | Устанавливает интервал синхронизации NTP в минутах. | |
| ntp_type строка |
| Включает серверы fortiguard или настраивает источник NTP. |
| ntp_v3 строка |
| Включает или выключает ntpv3 (по умолчанию используется ntpv4). |
| provision_targets строка / обязательно | Дружественные имена устройств в FortiManager, которым нужно назначить шаблон подготовки. Список через запятую. | |
| provisioning_template строка / обязательно | Шаблон подготовки, который нужно применить (по умолчанию = default). | |
| smtp_conn_sec строка |
| определяет уровень ssl для smtp. |
| smtp_password строка | Пароль SMTP. | |
| smtp_port строка | Номер порта SMTP. | |
| smtp_replyto строка | Адрес ответа SMTP. | |
| smtp_server строка | IP-адрес сервера SMTP. | |
| smtp_source_ipv4 строка | IP-адрес источника SMTP. | |
| smtp_username строка | Имя пользователя аутентификации SMTP. | |
| smtp_validate_cert строка |
| Включает или выключает проверку сертификата для smtp. |
| snmp_status строка |
| Включает или выключает SNMP глобально. |
| snmp_v2c_id строка | Основной ключ для сообщества snmp. Должен быть уникальным! | |
| snmp_v2c_name строка | Указывает имя сообщества v2c. | |
| snmp_v2c_query_hosts_ipv4 строка | - IP-адреса или подсети, которым разрешено запросы SNMP v2c, через запятую ("10.7.220.59 255.255.255.0, 10.7.220.0 255.255.255.0"). | |
| snmp_v2c_query_port строка | Устанавливает порт запросов сообщества snmp v2c. | |
| snmp_v2c_query_status строка |
| Включает или выключает указанное сообщество v2c для запросов. |
| snmp_v2c_status строка |
| Включает или выключает указанное сообщество v2c. |
| snmp_v2c_trap_hosts_ipv4 строка | - IP-адреса хостов, которые должны получать SNMP v2c-ловушки, через запятую, включая маску ("10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255"). | |
| snmp_v2c_trap_port строка | Устанавливает порт ловушек сообщества snmp v2c. | |
| snmp_v2c_trap_src_ipv4 строка | IP-адрес источника ловушек IPv4. | |
| snmp_v2c_trap_status строка |
| Включает или выключает указанное сообщество v2c для ловушек. |
| snmpv3_auth_proto строка |
| Протокол аутентификации SNMPv3. |
| snmpv3_auth_pwd строка | Пароль аутентификации SNMPv3. НЕ шифруется! Обеспечьте надлежащие права доступа к этому файлу! | |
| snmpv3_name строка | Имя пользователя SNMPv3. | |
| snmpv3_notify_hosts строка | Список IP-адресов хостов IPv4 для отправки SNMPv3 ловушек. Через запятую. | |
| snmpv3_priv_proto строка |
| Протокол защиты SNMPv3. |
| snmpv3_priv_pwd строка | Пароль защиты SNMPv3. НЕ шифруется! Обеспечьте надлежащие права доступа к этому файлу! | |
| snmpv3_queries строка |
| Разрешить snmpv3_queries. |
| snmpv3_query_port строка | Порт запросов SNMPv3. | |
| snmpv3_security_level строка |
| Уровень безопасности SNMPv3. |
| snmpv3_source_ip строка | IP-адрес источника SNMPv3 для ловушек. | |
| snmpv3_status строка |
| Пользователь SNMPv3 включен или выключен. |
| snmpv3_trap_rport строка | Удаленный порт ловушек SNMPv3. | |
| snmpv3_trap_status строка |
| Ловушки SNMPv3 включены или выключены. |
| syslog_certificate string | Сертификат, используемый для связи с сервером Syslog, если включено шифрование. | |
| syslog_enc_algorithm string |
| Включение/выключение надёжного syslogging с TLS-шифрованием. выбор | high | Связь SSL с алгоритмами шифрования высокой надёжности. выбор | low | Связь SSL с алгоритмами шифрования низкой надёжности. выбор | disable | Отключение SSL-связи. выбор | high-medium | SSL-связь с алгоритмами шифрования высокой и средней надёжности. |
| syslog_facility string |
| Удаленный syslog-объект. выбор | kernel | Сообщения ядра. выбор | user | Случайные сообщения уровня пользователя. выбор | mail | Почтовая система. выбор | daemon | Системные демоны. выбор | auth | Сообщения безопасности/авторизации. выбор | syslog | Сообщения, сгенерированные внутри syslog. выбор | lpr | Подсистема принтера. выбор | news | Подсистема новостей сети. выбор | uucp | Подсистема новостей сети. выбор | cron | Демон часов. выбор | authpriv | Сообщения безопасности/авторизации (частные). выбор | ftp | Демон FTP. выбор | ntp | Демон NTP. выбор | audit | Аудит журнала. выбор | alert | Предупреждение журнала. выбор | clock | Демон часов. выбор | local0 | Зарезервировано для локального использования. выбор | local1 | Зарезервировано для локального использования. выбор | local2 | Зарезервировано для локального использования. выбор | local3 | Зарезервировано для локального использования. выбор | local4 | Зарезервировано для локального использования. выбор | local5 | Зарезервировано для локального использования. выбор | local6 | Зарезервировано для локального использования. выбор | local7 | Зарезервировано для локального использования. |
| syslog_filter string |
| Устанавливает уровень ведения журнала syslog. |
| syslog_mode string |
| Удаленный журнал syslog по UDP/надежному TCP. выбор | udp | Включить syslogging по UDP. выбор | legacy-reliable | Включить устаревшую надежную функцию syslogging по RFC3195 (Надежная доставка для syslog). выбор | reliable | Включить надежное syslogging по RFC6587 (Передача сообщений syslog по TCP). |
| syslog_port string | Порт syslog, который будет установлен. | |
| syslog_server string | Сервер, на который будут отправляться syslog-данные. | |
| syslog_status string |
| Включает или отключает syslog. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: SET SNMP SYSTEM INFO
community.fortios.fmgr_device_provision_template:
provisioning_template: "default"
snmp_status: "enable"
mode: "set"
- name: SET SNMP SYSTEM INFO ANSIBLE ADOM
community.fortios.fmgr_device_provision_template:
provisioning_template: "default"
snmp_status: "enable"
mode: "set"
adom: "ansible"
- name: SET SNMP SYSTEM INFO different template (SNMPv2)
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
snmp_status: "enable"
mode: "set"
adom: "ansible"
snmp_v2c_query_port: "162"
snmp_v2c_trap_port: "161"
snmp_v2c_status: "enable"
snmp_v2c_trap_status: "enable"
snmp_v2c_query_status: "enable"
snmp_v2c_name: "ansibleV2c"
snmp_v2c_id: "1"
snmp_v2c_trap_src_ipv4: "10.7.220.41"
snmp_v2c_trap_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255"
snmp_v2c_query_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.0 255.255.255.0"
- name: SET SNMP SYSTEM INFO different template (SNMPv3)
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
snmp_status: "enable"
mode: "set"
adom: "ansible"
snmpv3_auth_proto: "sha"
snmpv3_auth_pwd: "fortinet"
snmpv3_name: "ansibleSNMPv3"
snmpv3_notify_hosts: "10.7.220.59,10.7.220.60"
snmpv3_priv_proto: "aes256"
snmpv3_priv_pwd: "fortinet"
snmpv3_queries: "enable"
snmpv3_query_port: "161"
snmpv3_security_level: "auth_priv"
snmpv3_source_ip: "0.0.0.0"
snmpv3_status: "enable"
snmpv3_trap_rport: "162"
snmpv3_trap_status: "enable"
- name: SET SYSLOG INFO
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
syslog_server: "10.7.220.59"
syslog_port: "514"
syslog_mode: "disable"
syslog_status: "enable"
syslog_filter: "information"
- name: SET NTP TO FORTIGUARD
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
ntp_status: "enable"
ntp_sync_interval: "60"
type: "fortiguard"
- name: SET NTP TO CUSTOM SERVER
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
ntp_status: "enable"
ntp_sync_interval: "60"
ntp_type: "custom"
ntp_server: "10.7.220.32,10.7.220.1"
ntp_auth: "enable"
ntp_auth_pwd: "fortinet"
ntp_v3: "disable"
- name: SET ADMIN GLOBAL SETTINGS
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
admin_https_redirect: "enable"
admin_https_port: "4433"
admin_http_port: "8080"
admin_timeout: "30"
admin_language: "english"
admin_switch_controller: "enable"
admin_gui_theme: "blue"
admin_enable_fortiguard: "direct"
admin_fortiguard_target: "10.7.220.128"
admin_fortianalyzer_target: "10.7.220.61"
- name: SET CUSTOM SMTP SERVER
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
smtp_username: "ansible"
smtp_password: "fortinet"
smtp_port: "25"
smtp_replyto: "ansible@do-not-reply.com"
smtp_conn_sec: "starttls"
smtp_server: "10.7.220.32"
smtp_source_ipv4: "0.0.0.0"
smtp_validate_cert: "disable"
- name: SET DNS SERVERS
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
dns_suffix: "ansible.local"
dns_primary_ipv4: "8.8.8.8"
dns_secondary_ipv4: "4.4.4.4"
- name: SET PROVISIONING TEMPLATE DEVICE TARGETS IN FORTIMANAGER
community.fortios.fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
provision_targets: "FGT1, FGT2"
- name: DELETE ENTIRE PROVISIONING TEMPLATE
community.fortios.fmgr_device_provision_template:
delete_provisioning_template: "ansibleTest"
mode: "delete"
adom: "ansible"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_device_provision_template_module.html