community.fortios.fmgr_fwpol_package – Управляет пакетами правил брандмауэра FortiManager.
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в книге задач укажите: community.fortios.fmgr_fwpol_package.
Обзор
- Управляет пакетами правил брандмауэра FortiManager. Пакеты правил содержат один или несколько правил брандмауэра и распространяются через FortiManager на FortiGate.
- Этот модуль управляет созданием, редактированием, удалением и назначением этих пакетов.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | По умолчанию: "root" | ADOM, к которому должна принадлежать конфигурация. |
| central_nat строка |
| Настройка Центрального NAT. |
| fwpolicy6_implicit_log строка |
| Настройка неявного логирования для всех правил IPv6 в пакете. |
| fwpolicy_implicit_log строка |
| Настройка неявного логирования для всех правил IPv4 в пакете. |
| inspection_mode строка |
| Настройка режима проверки (flow или proxy). |
| mode строка |
| Устанавливает один из трех режимов управления объектом. |
| name строка / обязательно | Имя пакета или папки FortiManager. | |
| ngfw_mode строка |
| Настройка режима NGFW (profile-based или policy-based). |
| object_type строка / обязательно |
| Управление пакетами или папками, или установка пакетов? |
| package_folder строка | Имя папки, в которую нужно поместить пакет. | |
| parent_folder строка | Имя родительской папки, под которой нужно добавить объект. | |
| scope_members строка | Устройства или область, к которым нужно назначить пакет правил. | |
| scope_members_vdom строка | По умолчанию: "root" | VDOM, к которому нужно назначить пакет. |
| ssl_ssh_profile строка | Если режим policy-based NGFW, обратитесь к профилю ssl-ssh-firewall. |
Примечания
Примечание
- Полное описание документации по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: CREATE BASIC POLICY PACKAGE
community.fortios.fmgr_fwpol_package:
adom: "ansible"
mode: "add"
name: "testPackage"
object_type: "pkg"
- name: ADD PACKAGE WITH TARGETS
community.fortios.fmgr_fwpol_package:
mode: "add"
adom: "ansible"
name: "ansibleTestPackage1"
object_type: "pkg"
inspection_mode: "flow"
ngfw_mode: "profile-based"
scope_members: "seattle-fgt02, seattle-fgt03"
- name: ADD FOLDER
community.fortios.fmgr_fwpol_package:
mode: "add"
adom: "ansible"
name: "ansibleTestFolder1"
object_type: "folder"
- name: ADD PACKAGE INTO PARENT FOLDER
community.fortios.fmgr_fwpol_package:
mode: "set"
adom: "ansible"
name: "ansibleTestPackage2"
object_type: "pkg"
parent_folder: "ansibleTestFolder1"
- name: ADD FOLDER INTO PARENT FOLDER
community.fortios.fmgr_fwpol_package:
mode: "set"
adom: "ansible"
name: "ansibleTestFolder2"
object_type: "folder"
parent_folder: "ansibleTestFolder1"
- name: INSTALL PACKAGE
community.fortios.fmgr_fwpol_package:
mode: "set"
adom: "ansible"
name: "ansibleTestPackage1"
object_type: "install"
scope_members: "seattle-fgt03, seattle-fgt02"
- name: REMOVE PACKAGE
community.fortios.fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestPackage1"
object_type: "pkg"
- name: REMOVE NESTED PACKAGE
community.fortios.fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestPackage2"
object_type: "pkg"
parent_folder: "ansibleTestFolder1"
- name: REMOVE NESTED FOLDER
community.fortios.fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestFolder2"
object_type: "folder"
parent_folder: "ansibleTestFolder1"
- name: REMOVE FOLDER
community.fortios.fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestFolder1"
object_type: "folder"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwpol_package_module.html