Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_secprof_appctrl – Управление профилями безопасности управления приложениями

Примечание

Этот плагин является частью коллекции community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Чтобы использовать его в книге задач, укажите: community.fortios.fmgr_secprof_appctrl.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Описание

  • Управление профилями безопасности управления приложениями в FortiManager

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка
По умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
app_replacemsg
строка
    Варианты:
  • disable
  • enable
Включить/выключить сообщения замены для заблокированных приложений.
choice | disable | Отключить сообщения замены для заблокированных приложений.
choice | enable | Включить сообщения замены для заблокированных приложений.
comment
строка
Комментарии
deep_app_inspection
строка
    Варианты:
  • disable
  • enable
Включить/выключить глубокую проверку приложений.
choice | disable | Отключить глубокую проверку приложений.
choice | enable | Включить глубокую проверку приложений.
entries
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, перечисленные ниже.
Если передано, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои опции.
Мы ожидаем, что вы понимаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ОТКАЖИТЕСЬ ОТ ИСПОЛЬЗОВАНИЯ ЭТОГО ПАРАМЕТРА
И ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
entries_action
строка
    Варианты:
  • pass
  • block
  • reset
Передать или заблокировать трафик, или сбросить соединение для трафика из этого приложения.
choice | pass | Передать или разрешить соответствующий трафик.
choice | block | Заблокировать или сбросить соответствующий трафик.
choice | reset | Сбросить сессии для соответствующего трафика.
entries_application
строка
ID разрешенных приложений.
entries_behavior
строка
Фильтр поведения приложения.
entries_category
строка
Список идентификаторов категорий.
entries_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование для этого списка приложений.
choice | disable | Отключить протоколирование.
choice | enable | Включить протоколирование.
entries_log_packet
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование пакетов.
choice | disable | Отключить протоколирование пакетов.
choice | enable | Включить протоколирование пакетов.
entries_parameters_value
строка
Значение параметра.
entries_per_ip_shaper
строка
Формирователь трафика на основе IP.
entries_popularity
строка
    Варианты:
  • 1
  • 2
  • 3
  • 4
  • 5
Фильтр популярности приложения (1-5, от наименее до наиболее популярного).
Параметры на основе флагов. Укажите несколько в виде списка.
flag | 1 | Уровень популярности 1.
flag | 2 | Уровень популярности 2.
flag | 3 | Уровень популярности 3.
flag | 4 | Уровень популярности 4.
flag | 5 | Уровень популярности 5.
entries_protocols
строка
Фильтр протоколов приложения.
entries_quarantine
строка
    Варианты:
  • none
  • attacker
Метод карантина.
choice | none | Карантин отключен.
choice | attacker | Заблокировать весь трафик, отправленный с IP-адреса атакующего.
IP-адрес злоумышленника также добавляется в список заблокированных пользователей. Адрес цели не затронут.
entries_quarantine_expiry
строка
Срок действия карантина. (Формат
Требуется карантин, установленный на attacker.
entries_quarantine_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование карантина.
choice | disable | Отключить протоколирование карантина.
choice | enable | Включить протоколирование карантина.
entries_rate_count
строка
Количество потока.
entries_rate_duration
строка
Продолжительность (сек) потока.
entries_rate_mode
строка
    Варианты:
  • periodical
  • continuous
Режим ограничения скорости.
choice | periodical | Разрешить заданное количество пакетов каждые rate-duration.
choice | continuous | Заблокировать пакеты после достижения предела скорости.
entries_rate_track
строка
    Варианты:
  • none
  • src-ip
  • dest-ip
  • dhcp-client-mac
  • dns-domain
Отслеживать поле протокола пакета.
choice | none |
choice | src-ip | Источник IP.
choice | dest-ip | Цель IP.
choice | dhcp-client-mac | DHCP-клиент.
choice | dns-domain | Домен DNS.
entries_risk
строка
Риск или воздействие на разрешение трафика от этого приложения 1-5;
(Низкий, Высокий, Средний, Высокий и Критический).
entries_session_ttl
строка
Время жизни сессии (0 = по умолчанию).
entries_shaper
строка
Формирователь трафика.
entries_shaper_reverse
строка
Обратный формирователь трафика.
entries_sub_category
строка
Список идентификаторов подкатегорий приложений.
entries_technology
строка
Фильтр технологии приложения.
entries_vendor
строка
Фильтр поставщика приложения.
extended_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить расширенное протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
mode
строка
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Позволяет использовать мягкое добавление вместо перезаписи существующих значений
name
строка
Имя списка.
options
строка
    Варианты:
  • allow-dns
  • allow-icmp
  • allow-http
  • allow-ssl
  • allow-quic
НЕ НАЙДЕНО ОПИСАНИЕ, ВВЕСТИ РУЧНО
Параметры на основе флагов. Укажите несколько в виде списка.
flag | allow-dns | Разрешить DNS.
flag | allow-icmp | Разрешить ICMP.
flag | allow-http | Разрешить общий веб-серфинг HTTP.
flag | allow-ssl | Разрешить общий SSL-обмен.
flag | allow-quic | Разрешить QUIC.
other_application_action
строка
    Варианты:
  • pass
  • block
Действие для других приложений.
choice | pass | Разрешить сессии, соответствующие приложению в этом списке приложений.
choice | block | Заблокировать сессии, соответствующие приложению в этом списке приложений.
other_application_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование для других приложений.
choice | disable | Отключить протоколирование для других приложений.
choice | enable | Включить протоколирование для других приложений.
p2p_black_list
строка
    Варианты:
  • skype
  • edonkey
  • bittorrent
НЕ НАЙДЕНО ОПИСАНИЕ, ВВЕСТИ РУЧНО
Параметры на основе флагов. Укажите несколько в виде списка.
flag | skype | Skype.
flag | edonkey | Edonkey.
flag | bittorrent | BitTorrent.
replacemsg_group
строка
Группа сообщений замены.
unknown_application_action
строка
    Варианты:
  • pass
  • block
Передать или заблокировать трафик от неизвестных приложений.
choice | pass | Передать или разрешить неизвестные приложения.
choice | block | Сбросить или заблокировать неизвестные приложения.
unknown_application_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование для неизвестных приложений.
choice | disable | Отключить протоколирование для неизвестных приложений.
choice | enable | Включить протоколирование для неизвестных приложений.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  community.fortios.fmgr_secprof_appctrl:
    name: "Ansible_Application_Control_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  community.fortios.fmgr_secprof_appctrl:
    name: "Ansible_Application_Control_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"
    entries: [{
              action: "block",
              log: "enable",
              log-packet: "enable",
              protocols: ["1"],
              quarantine: "attacker",
              quarantine-log: "enable",
              },
              {action: "pass",
              category: ["2","3","4"]},
            ]

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_appctrl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API