Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_device_provision_template – Управляет шаблонами предоставления устройств в FortiManager.

Примечание

Этот плагин является частью коллекции community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в плейбуке укажите: community.fortios.fmgr_device_provision_template.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Позволяет редактировать и назначать шаблоны предоставления устройств в FortiManager.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
admin_enable_fortiguard
строка
    Варианты:
  • none
  • direct
  • this-fmg
Включает обновления FortiGuard по умолчанию.
admin_fortianalyzer_target
строка
Настраивает целевой объект faz.
admin_fortiguard_target
строка
Настраивает целевой объект fortiguard.
admin_enable_fortiguard должен быть установлен в "direct".
admin_gui_theme
строка
    Варианты:
  • зеленый
  • красный
  • синий
  • меланж
  • маринер
Изменяет тему интерфейса администрирования.
admin_http_port
строка
Номер порта интерфейса администрирования без SSL.
admin_https_port
строка
Номер порта интерфейса администрирования с SSL.
admin_https_redirect
строка
    Варианты:
  • включить
  • выключить
Включает или выключает переадресацию с http на https.
admin_language
строка
    Варианты:
  • английский
  • simch
  • японский
  • корейский
  • испанский
  • trach
  • французский
  • португальский
Устанавливает язык интерфейса администрирования.
admin_switch_controller
строка
    Варианты:
  • включить
  • выключить
Включает или выключает контроллер переключения.
admin_timeout
строка
Таймаут администрирования в минутах.
adom
строка / обязательно
ADOM, к которому должна принадлежать конфигурация.
delete_provisioning_template
строка
Если указано, все другие параметры игнорируются. Указанный шаблон подготовки будет удален.
device_unique_name
строка / обязательно
Уникальное имя устройства, которое вы редактируете.
dns_primary_ipv4
строка
Основной ipv4 DNS-сервер.
dns_secondary_ipv4
строка
Вторичный ipv4 DNS-сервер.
dns_suffix
строка
Устанавливает суффикс домена локального DNS.
mode
строка
    Варианты:
  • добавить ←
  • установить
  • удалить
  • обновить
Устанавливает один из трех режимов управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений.
ntp_auth
строка
    Варианты:
  • включить
  • выключить
Включает или выключает аутентификацию NTP.
ntp_auth_pwd
строка
Устанавливает пароль аутентификации NTP.
ntp_server
строка
Используется только с типом ntp custom — указывает IP-адрес сервера для синхронизации — через запятую перечисляет IP-адреса для нескольких серверов.
ntp_status
строка
    Варианты:
  • включить
  • выключить
Включает или выключает NTP.
ntp_sync_interval
строка
Устанавливает интервал синхронизации NTP в минутах.
ntp_type
строка
    Варианты:
  • fortiguard
  • custom
Включает серверы fortiguard или настраивает источник NTP.
ntp_v3
строка
    Варианты:
  • включить
  • выключить
Включает или выключает ntpv3 (по умолчанию используется ntpv4).
provision_targets
строка / обязательно
Дружественные имена устройств в FortiManager, которым нужно назначить шаблон подготовки. Список через запятую.
provisioning_template
строка / обязательно
Шаблон подготовки, который нужно применить (по умолчанию = default).
smtp_conn_sec
строка
    Варианты:
  • none
  • starttls
  • smtps
определяет уровень ssl для smtp.
smtp_password
строка
Пароль SMTP.
smtp_port
строка
Номер порта SMTP.
smtp_replyto
строка
Адрес ответа SMTP.
smtp_server
строка
IP-адрес сервера SMTP.
smtp_source_ipv4
строка
IP-адрес источника SMTP.
smtp_username
строка
Имя пользователя аутентификации SMTP.
smtp_validate_cert
строка
    Варианты:
  • включить
  • выключить
Включает или выключает проверку сертификата для smtp.
snmp_status
строка
    Варианты:
  • включить
  • выключить
Включает или выключает SNMP глобально.
snmp_v2c_id
строка
Основной ключ для сообщества snmp. Должен быть уникальным!
snmp_v2c_name
строка
Указывает имя сообщества v2c.
snmp_v2c_query_hosts_ipv4
строка
- IP-адреса или подсети, которым разрешено запросы SNMP v2c, через запятую ("10.7.220.59 255.255.255.0, 10.7.220.0 255.255.255.0").
snmp_v2c_query_port
строка
Устанавливает порт запросов сообщества snmp v2c.
snmp_v2c_query_status
строка
    Варианты:
  • включить
  • выключить
Включает или выключает указанное сообщество v2c для запросов.
snmp_v2c_status
строка
    Варианты:
  • включить
  • выключить
Включает или выключает указанное сообщество v2c.
snmp_v2c_trap_hosts_ipv4
строка
- IP-адреса хостов, которые должны получать SNMP v2c-ловушки, через запятую, включая маску ("10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255").
snmp_v2c_trap_port
строка
Устанавливает порт ловушек сообщества snmp v2c.
snmp_v2c_trap_src_ipv4
строка
IP-адрес источника ловушек IPv4.
snmp_v2c_trap_status
строка
    Варианты:
  • включить
  • выключить
Включает или выключает указанное сообщество v2c для ловушек.
snmpv3_auth_proto
строка
    Варианты:
  • md5
  • sha
Протокол аутентификации SNMPv3.
snmpv3_auth_pwd
строка
Пароль аутентификации SNMPv3. НЕ шифруется! Обеспечьте надлежащие права доступа к этому файлу!
snmpv3_name
строка
Имя пользователя SNMPv3.
snmpv3_notify_hosts
строка
Список IP-адресов хостов IPv4 для отправки SNMPv3 ловушек. Через запятую.
snmpv3_priv_proto
строка
    Варианты:
  • aes
  • des
  • aes256
  • aes256cisco
Протокол защиты SNMPv3.
snmpv3_priv_pwd
строка
Пароль защиты SNMPv3. НЕ шифруется! Обеспечьте надлежащие права доступа к этому файлу!
snmpv3_queries
строка
    Варианты:
  • включить
  • выключить
Разрешить snmpv3_queries.
snmpv3_query_port
строка
Порт запросов SNMPv3.
snmpv3_security_level
строка
    Варианты:
  • no-auth-no-priv
  • auth-no-priv
  • auth-priv
Уровень безопасности SNMPv3.
snmpv3_source_ip
строка
IP-адрес источника SNMPv3 для ловушек.
snmpv3_status
строка
    Варианты:
  • включить
  • выключить
Пользователь SNMPv3 включен или выключен.
snmpv3_trap_rport
строка
Удаленный порт ловушек SNMPv3.
snmpv3_trap_status
строка
    Варианты:
  • включить
  • выключить
Ловушки SNMPv3 включены или выключены.
syslog_certificate
string
Сертификат, используемый для связи с сервером Syslog, если включено шифрование.
syslog_enc_algorithm
string
    Варианты:
  • high
  • low
  • disable ←
  • high-medium
Включение/выключение надёжного syslogging с TLS-шифрованием.
выбор | high | Связь SSL с алгоритмами шифрования высокой надёжности.
выбор | low | Связь SSL с алгоритмами шифрования низкой надёжности.
выбор | disable | Отключение SSL-связи.
выбор | high-medium | SSL-связь с алгоритмами шифрования высокой и средней надёжности.
syslog_facility
string
    Варианты:
  • kernel
  • user
  • mail
  • daemon
  • auth
  • syslog ←
  • lpr
  • news
  • uucp
  • cron
  • authpriv
  • ftp
  • ntp
  • audit
  • alert
  • clock
  • local0
  • local1
  • local2
  • local3
  • local4
  • local5
  • local6
  • local7
Удаленный syslog-объект.
выбор | kernel | Сообщения ядра.
выбор | user | Случайные сообщения уровня пользователя.
выбор | mail | Почтовая система.
выбор | daemon | Системные демоны.
выбор | auth | Сообщения безопасности/авторизации.
выбор | syslog | Сообщения, сгенерированные внутри syslog.
выбор | lpr | Подсистема принтера.
выбор | news | Подсистема новостей сети.
выбор | uucp | Подсистема новостей сети.
выбор | cron | Демон часов.
выбор | authpriv | Сообщения безопасности/авторизации (частные).
выбор | ftp | Демон FTP.
выбор | ntp | Демон NTP.
выбор | audit | Аудит журнала.
выбор | alert | Предупреждение журнала.
выбор | clock | Демон часов.
выбор | local0 | Зарезервировано для локального использования.
выбор | local1 | Зарезервировано для локального использования.
выбор | local2 | Зарезервировано для локального использования.
выбор | local3 | Зарезервировано для локального использования.
выбор | local4 | Зарезервировано для локального использования.
выбор | local5 | Зарезервировано для локального использования.
выбор | local6 | Зарезервировано для локального использования.
выбор | local7 | Зарезервировано для локального использования.
syslog_filter
string
    Варианты:
  • emergency
  • alert
  • critical
  • error
  • warning
  • notification
  • information
  • debug
Устанавливает уровень ведения журнала syslog.
syslog_mode
string
    Варианты:
  • udp ←
  • legacy-reliable
  • reliable
Удаленный журнал syslog по UDP/надежному TCP.
выбор | udp | Включить syslogging по UDP.
выбор | legacy-reliable | Включить устаревшую надежную функцию syslogging по RFC3195 (Надежная доставка для syslog).
выбор | reliable | Включить надежное syslogging по RFC6587 (Передача сообщений syslog по TCP).
syslog_port
string
Порт syslog, который будет установлен.
syslog_server
string
Сервер, на который будут отправляться syslog-данные.
syslog_status
string
    Варианты:
  • enable
  • disable
Включает или отключает syslog.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: SET SNMP SYSTEM INFO
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "default"
    snmp_status: "enable"
    mode: "set"

- name: SET SNMP SYSTEM INFO ANSIBLE ADOM
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "default"
    snmp_status: "enable"
    mode: "set"
    adom: "ansible"

- name: SET SNMP SYSTEM INFO different template (SNMPv2)
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    snmp_status: "enable"
    mode: "set"
    adom: "ansible"
    snmp_v2c_query_port: "162"
    snmp_v2c_trap_port: "161"
    snmp_v2c_status: "enable"
    snmp_v2c_trap_status: "enable"
    snmp_v2c_query_status: "enable"
    snmp_v2c_name: "ansibleV2c"
    snmp_v2c_id: "1"
    snmp_v2c_trap_src_ipv4: "10.7.220.41"
    snmp_v2c_trap_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255"
    snmp_v2c_query_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.0 255.255.255.0"

- name: SET SNMP SYSTEM INFO different template (SNMPv3)
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    snmp_status: "enable"
    mode: "set"
    adom: "ansible"
    snmpv3_auth_proto: "sha"
    snmpv3_auth_pwd: "fortinet"
    snmpv3_name: "ansibleSNMPv3"
    snmpv3_notify_hosts: "10.7.220.59,10.7.220.60"
    snmpv3_priv_proto: "aes256"
    snmpv3_priv_pwd: "fortinet"
    snmpv3_queries: "enable"
    snmpv3_query_port: "161"
    snmpv3_security_level: "auth_priv"
    snmpv3_source_ip: "0.0.0.0"
    snmpv3_status: "enable"
    snmpv3_trap_rport: "162"
    snmpv3_trap_status: "enable"

- name: SET SYSLOG INFO
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    syslog_server: "10.7.220.59"
    syslog_port: "514"
    syslog_mode: "disable"
    syslog_status: "enable"
    syslog_filter: "information"

- name: SET NTP TO FORTIGUARD
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    ntp_status: "enable"
    ntp_sync_interval: "60"
    type: "fortiguard"

- name: SET NTP TO CUSTOM SERVER
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    ntp_status: "enable"
    ntp_sync_interval: "60"
    ntp_type: "custom"
    ntp_server: "10.7.220.32,10.7.220.1"
    ntp_auth: "enable"
    ntp_auth_pwd: "fortinet"
    ntp_v3: "disable"

- name: SET ADMIN GLOBAL SETTINGS
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    admin_https_redirect: "enable"
    admin_https_port: "4433"
    admin_http_port: "8080"
    admin_timeout: "30"
    admin_language: "english"
    admin_switch_controller: "enable"
    admin_gui_theme: "blue"
    admin_enable_fortiguard: "direct"
    admin_fortiguard_target: "10.7.220.128"
    admin_fortianalyzer_target: "10.7.220.61"

- name: SET CUSTOM SMTP SERVER
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    smtp_username: "ansible"
    smtp_password: "fortinet"
    smtp_port: "25"
    smtp_replyto: "ansible@do-not-reply.com"
    smtp_conn_sec: "starttls"
    smtp_server: "10.7.220.32"
    smtp_source_ipv4: "0.0.0.0"
    smtp_validate_cert: "disable"

- name: SET DNS SERVERS
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    dns_suffix: "ansible.local"
    dns_primary_ipv4: "8.8.8.8"
    dns_secondary_ipv4: "4.4.4.4"

- name: SET PROVISIONING TEMPLATE DEVICE TARGETS IN FORTIMANAGER
  community.fortios.fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    provision_targets: "FGT1, FGT2"

- name: DELETE ENTIRE PROVISIONING TEMPLATE
  community.fortios.fmgr_device_provision_template:
    delete_provisioning_template: "ansibleTest"
    mode: "delete"
    adom: "ansible"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_device_provision_template_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API