community.fortios.fmgr_secprof_proxy – Управление профилями безопасности прокси в FortiManager
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в книге задач укажите: community.fortios.fmgr_secprof_proxy.
Обзор
- Управление профилями безопасности прокси для FortiGates через FortiManager с помощью API FMG в книгах задач.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom строка | Значение по умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| header_client_ip строка |
| Действия, которые нужно выполнить с заголовком HTTP client-IP в пересылаемых запросах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| header_front_end_https строка |
| Действие, которое нужно выполнить с заголовком HTTP front-end-HTTPS в пересылаемых запросах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| header_via_request строка |
| Действие, которое нужно выполнить с заголовком HTTP via в пересылаемых запросах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| header_via_response строка |
| Действие, которое нужно выполнить с заголовком HTTP via в пересылаемых ответах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| header_x_authenticated_groups строка |
| Действие, которое нужно выполнить с заголовком HTTP x-authenticated-groups в пересылаемых запросах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| header_x_authenticated_user строка |
| Действие, которое нужно выполнить с заголовком HTTP x-authenticated-user в пересылаемых запросах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| header_x_forwarded_for строка |
| Действие, которое нужно выполнить с заголовком HTTP x-forwarded-for в пересылаемых запросах | передача (pass), добавление или удаление заголовка HTTP. вариант | pass | Передать тот же заголовок HTTP. вариант | add | Добавить заголовок HTTP. вариант | remove | Удалить заголовок HTTP. |
| headers строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API JSON FortiManager! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, указанные ниже. Если передано, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры. Ожидается, что вы понимаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБНЫЕ ПАРАМЕТРЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| headers_action строка |
| Действие при передаче заголовка HTTP. вариант | add-to-request | Добавить заголовок HTTP в запрос. вариант | add-to-response | Добавить заголовок HTTP в ответ. вариант | remove-from-request | Удалить заголовок HTTP из запроса. вариант | remove-from-response | Удалить заголовок HTTP из ответа. |
| headers_content строка | Содержание заголовка HTTP. | |
| headers_name строка | Имя пересылаемого заголовка HTTP. | |
| log_header_change строка |
| Включить/выключить ведение журнала изменений заголовков HTTP. вариант | disable | Выключить Ведение журнала изменений заголовков HTTP. вариант | enable | Включить Ведение журнала изменений заголовков HTTP. |
| mode строка |
| Устанавливает один из трех режимов управления объектом. Позволяет использовать мягкое добавление вместо перезаписи существующих значений |
| name строка | Имя профиля. | |
| strip_encoding строка |
| Включить/выключить удаление неподдерживаемого кодирования из заголовка запроса. вариант | disable | Выключить удаление неподдерживаемого кодирования из заголовка запроса. вариант | enable | Включить удаление неподдерживаемого кодирования из заголовка запроса. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_proxy:
name: "Ansible_Web_Proxy_Profile"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_proxy:
name: "Ansible_Web_Proxy_Profile"
mode: "set"
header_client_ip: "pass"
header_front_end_https: "add"
header_via_request: "remove"
header_via_response: "pass"
header_x_authenticated_groups: "add"
header_x_authenticated_user: "remove"
strip_encoding: "enable"
log_header_change: "enable"
header_x_forwarded_for: "pass"
headers_action: "add-to-request"
headers_content: "test"
headers_name: "test_header"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_proxy_module.html