Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_fwpol_package – Управляет пакетами правил брандмауэра FortiManager.

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в книге задач укажите: community.fortios.fmgr_fwpol_package.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Управляет пакетами правил брандмауэра FortiManager. Пакеты правил содержат один или несколько правил брандмауэра и распространяются через FortiManager на FortiGate.
  • Этот модуль управляет созданием, редактированием, удалением и назначением этих пакетов.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
По умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
central_nat
строка
    Варианты:
  • enable
  • disable ←
Настройка Центрального NAT.
fwpolicy6_implicit_log
строка
    Варианты:
  • enable
  • disable ←
Настройка неявного логирования для всех правил IPv6 в пакете.
fwpolicy_implicit_log
строка
    Варианты:
  • enable
  • disable ←
Настройка неявного логирования для всех правил IPv4 в пакете.
inspection_mode
строка
    Варианты:
  • flow ←
  • proxy
Настройка режима проверки (flow или proxy).
mode
строка
    Варианты:
  • add ←
  • set
  • delete
Устанавливает один из трех режимов управления объектом.
name
строка / обязательно
Имя пакета или папки FortiManager.
ngfw_mode
строка
    Варианты:
  • profile-based ←
  • policy-based
Настройка режима NGFW (profile-based или policy-based).
object_type
строка / обязательно
    Варианты:
  • pkg
  • folder
  • install
Управление пакетами или папками, или установка пакетов?
package_folder
строка
Имя папки, в которую нужно поместить пакет.
parent_folder
строка
Имя родительской папки, под которой нужно добавить объект.
scope_members
строка
Устройства или область, к которым нужно назначить пакет правил.
scope_members_vdom
строка
По умолчанию:
"root"
VDOM, к которому нужно назначить пакет.
ssl_ssh_profile
строка
Если режим policy-based NGFW, обратитесь к профилю ssl-ssh-firewall.

Примечания

Примечание

  • Полное описание документации по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: CREATE BASIC POLICY PACKAGE
  community.fortios.fmgr_fwpol_package:
    adom: "ansible"
    mode: "add"
    name: "testPackage"
    object_type: "pkg"

- name: ADD PACKAGE WITH TARGETS
  community.fortios.fmgr_fwpol_package:
    mode: "add"
    adom: "ansible"
    name: "ansibleTestPackage1"
    object_type: "pkg"
    inspection_mode: "flow"
    ngfw_mode: "profile-based"
    scope_members: "seattle-fgt02, seattle-fgt03"

- name: ADD FOLDER
  community.fortios.fmgr_fwpol_package:
    mode: "add"
    adom: "ansible"
    name: "ansibleTestFolder1"
    object_type: "folder"

- name: ADD PACKAGE INTO PARENT FOLDER
  community.fortios.fmgr_fwpol_package:
    mode: "set"
    adom: "ansible"
    name: "ansibleTestPackage2"
    object_type: "pkg"
    parent_folder: "ansibleTestFolder1"

- name: ADD FOLDER INTO PARENT FOLDER
  community.fortios.fmgr_fwpol_package:
    mode: "set"
    adom: "ansible"
    name: "ansibleTestFolder2"
    object_type: "folder"
    parent_folder: "ansibleTestFolder1"

- name: INSTALL PACKAGE
  community.fortios.fmgr_fwpol_package:
    mode: "set"
    adom: "ansible"
    name: "ansibleTestPackage1"
    object_type: "install"
    scope_members: "seattle-fgt03, seattle-fgt02"

- name: REMOVE PACKAGE
  community.fortios.fmgr_fwpol_package:
    mode: "delete"
    adom: "ansible"
    name: "ansibleTestPackage1"
    object_type: "pkg"

- name: REMOVE NESTED PACKAGE
  community.fortios.fmgr_fwpol_package:
    mode: "delete"
    adom: "ansible"
    name: "ansibleTestPackage2"
    object_type: "pkg"
    parent_folder: "ansibleTestFolder1"

- name: REMOVE NESTED FOLDER
  community.fortios.fmgr_fwpol_package:
    mode: "delete"
    adom: "ansible"
    name: "ansibleTestFolder2"
    object_type: "folder"
    parent_folder: "ansibleTestFolder1"

- name: REMOVE FOLDER
  community.fortios.fmgr_fwpol_package:
    mode: "delete"
    adom: "ansible"
    name: "ansibleTestFolder1"
    object_type: "folder"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_fwpol_package_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API