Spec-Zone.ru › Ansible 2.11

community.fortios.fmgr_secprof_waf – FortiManager веб-приложение брандмауэр профиль безопасности

Примечание

Этот плагин входит в коллекцию community.fortios (версия 1.0.0).

Для его установки используйте: ansible-galaxy collection install community.fortios.

Для использования в плейбуке укажите: community.fortios.fmgr_secprof_waf.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление профилями безопасности веб-приложений брандмауэра FGT через FMG

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
address_list
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими опциями.
Мы ожидаем, что вы понимаете, что делаете с этими параметрами списка и используете руководство по API JSON.
В случае сомнений, используйте нижеприведенные опции для создания объектов с несколькими задачами
address_list_blocked_address
строка
Заблокированный адрес.
address_list_blocked_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование заблокированных адресов.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
address_list_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень важности.
выбор | low | Низкий уровень важности.
выбор | medium | Средний уровень важности.
выбор | high | Высокий уровень важности.
address_list_status
строка
    Варианты:
  • disable
  • enable
Статус.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
address_list_trusted_address
строка
Доверенный адрес.
adom
строка
Значение по умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
comment
строка
Комментарий.
constraint
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже.
Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект взаимоисключающий со своими опциями.
Мы ожидаем, что вы понимаете, что делаете с этими параметрами списка и используете руководство по API JSON.
В случае сомнений, используйте нижеприведенные опции для создания объектов с несколькими задачами
constraint_content_length_action
строка
    Варианты:
  • allow
  • block
Действие.
выбор | allow | Разрешить.
выбор | block | Заблокировать.
constraint_content_length_length
строка
Длина содержимого HTTP в байтах (0 до 2147483647).
constraint_content_length_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_content_length_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень важности.
выбор | low | Низкий уровень важности.
выбор | medium | Средний уровень важности.
выбор | high | Высокий уровень важности.
constraint_content_length_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_address
строка
Адрес хоста.
constraint_exception_content_length
строка
    Варианты:
  • disable
  • enable
Длина содержимого HTTP в запросе.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_header_length
строка
    Варианты:
  • disable
  • enable
Длина заголовка HTTP в запросе.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_hostname
строка
    Варианты:
  • disable
  • enable
Включить/выключить проверку имени хоста.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_line_length
строка
    Варианты:
  • disable
  • enable
Длина строки HTTP в запросе.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_malformed
строка
    Варианты:
  • disable
  • enable
Включить/выключить проверку некорректного формата запроса HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_max_cookie
строка
    Варианты:
  • disable
  • enable
Максимальное количество файлов cookie в запросе HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_max_header_line
строка
    Варианты:
  • disable
  • enable
Максимальное количество строк заголовка HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_max_range_segment
строка
    Варианты:
  • disable
  • enable
Максимальное количество фрагментов диапазона в строке диапазона HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_max_url_param
строка
    Варианты:
  • disable
  • enable
Максимальное количество параметров в URL.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_method
строка
    Варианты:
  • disable
  • enable
Включить/выключить проверку метода HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_param_length
строка
    Варианты:
  • disable
  • enable
Максимальная длина параметра в URL, запросе HTTP POST или теле запроса HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_pattern
строка
Шаблон URL.
constraint_exception_regex
строка
    Варианты:
  • disable
  • enable
Включить/выключить сопоставление шаблона на основе регулярного выражения.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_url_param_length
строка
    Варианты:
  • disable
  • enable
Максимальная длина параметра в URL.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_exception_version
строка
    Варианты:
  • disable
  • enable
Включить/выключить проверку версии HTTP.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_header_length_action
строка
    Варианты:
  • allow
  • block
Действие.
выбор | allow | Разрешить.
выбор | block | Заблокировать.
constraint_header_length_length
строка
Длина заголовка HTTP в байтах (0 до 2147483647).
constraint_header_length_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_header_length_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень важности.
выбор | low | Низкий уровень важности.
выбор | medium | Средний уровень важности.
выбор | high | Высокий уровень важности.
constraint_header_length_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_hostname_action
строка
    Варианты:
  • allow
  • block
Действие для ограничения имени хоста.
выбор | allow | Разрешить.
выбор | block | Заблокировать.
constraint_hostname_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
выбор | disable | Отключение параметра.
выбор | enable | Включение параметра.
constraint_hostname_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень важности.
выбор | low | Низкий уровень важности.
выбор | medium | Средний уровень важности.
выбор | high | Высокий уровень важности.
constraint_hostname_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_line_length_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_line_length_length
string
Длина строки HTTP в байтах (0 до 2147483647).
constraint_line_length_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_line_length_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_line_length_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_malformed_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_malformed_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_malformed_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_malformed_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_cookie_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_cookie_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_cookie_max_cookie
string
Максимальное количество cookie в запросе HTTP (0 до 2147483647).
constraint_max_cookie_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_cookie_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_header_line_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_header_line_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_header_line_max_header_line
string
Максимальное количество строк заголовков HTTP (0 до 2147483647).
constraint_max_header_line_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_header_line_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_range_segment_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_range_segment_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_range_segment_max_range_segment
string
Максимальное количество сегментов диапазона в строке HTTP диапазона (0 до 2147483647).
constraint_max_range_segment_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_range_segment_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_url_param_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_max_url_param_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_max_url_param_max_url_param
string
Максимальное количество параметров в URL (0 до 2147483647).
constraint_max_url_param_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_max_url_param_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_method_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_method_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_method_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_method_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_param_length_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_param_length_length
string
Максимальная длина параметра в URL, запросе HTTP POST или теле HTTP в байтах (0 до 2147483647).
constraint_param_length_log
string
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_param_length_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_param_length_status
string
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Отключить настройку.
choice | enable | Включить настройку.
constraint_url_param_length_action
string
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_url_param_length_length
строка
Максимальная длина параметра URL в байтах (0 до 2147483647).
constraint_url_param_length_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
constraint_url_param_length_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_url_param_length_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
constraint_version_action
строка
    Варианты:
  • allow
  • block
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
constraint_version_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
constraint_version_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
constraint_version_status
строка
    Варианты:
  • disable
  • enable
Включить/выключить ограничение.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
extended_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить расширенное ведение журнала.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
external
строка
    Варианты:
  • disable
  • enable
Отключить/Включить внешнюю проверку HTTP.
choice | disable | Отключить внешнюю проверку.
choice | enable | Включить внешнюю проверку.
method
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими параметрами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБРАННЫЕ НИЖЕ ВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
method_default_allowed_methods
строка
    Варианты:
  • delete
  • get
  • head
  • options
  • post
  • put
  • trace
  • others
  • connect
Методы.
ФЛАГОВЫЕ параметры. Укажите несколько в списке.
flag | delete | Метод HTTP DELETE.
flag | get | Метод HTTP GET.
flag | head | Метод HTTP HEAD.
flag | options | Метод HTTP OPTIONS.
flag | post | Метод HTTP POST.
flag | put | Метод HTTP PUT.
flag | trace | Метод HTTP TRACE.
flag | others | Другие методы HTTP.
flag | connect | Метод HTTP CONNECT.
method_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
method_method_policy_address
строка
Адрес хоста.
method_method_policy_allowed_methods
строка
    Варианты:
  • delete
  • get
  • head
  • options
  • post
  • put
  • trace
  • others
  • connect
Разрешенные методы.
ФЛАГОВЫЕ параметры. Укажите несколько в списке.
flag | delete | Метод HTTP DELETE.
flag | get | Метод HTTP GET.
flag | head | Метод HTTP HEAD.
flag | options | Метод HTTP OPTIONS.
flag | post | Метод HTTP POST.
flag | put | Метод HTTP PUT.
flag | trace | Метод HTTP TRACE.
flag | others | Другие методы HTTP.
flag | connect | Метод HTTP CONNECT.
method_method_policy_pattern
строка
Шаблон URL.
method_method_policy_regex
строка
    Варианты:
  • disable
  • enable
Включить/выключить соответствие шаблону на основе регулярных выражений.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
method_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | низкий уровень серьезности
choice | medium | средний уровень серьезности
choice | high | высокий уровень серьезности
method_status
строка
    Варианты:
  • disable
  • enable
Статус.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
mode
строка
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
строка
Имя профиля WAF.
signature
строка
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими параметрами.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБРАННЫЕ НИЖЕ ВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
signature_credit_card_detection_threshold
строка
Минимальное количество кредитных карт для обнаружения нарушения.
signature_custom_signature_action
строка
    Варианты:
  • allow
  • block
  • erase
Действие.
choice | allow | Разрешить.
choice | block | Заблокировать.
choice | erase | Удалить номера кредитных карт.
signature_custom_signature_case_sensitivity
строка
    Варианты:
  • disable
  • enable
Чувствительность к регистру в шаблоне.
choice | disable | Нечувствительность к регистру в шаблоне.
choice | enable | Чувствительность к регистру в шаблоне.
signature_custom_signature_direction
строка
    Варианты:
  • request
  • response
Направление трафика.
choice | request | Сопоставить HTTP-запрос.
choice | response | Сопоставить HTTP-ответ.
signature_custom_signature_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
signature_custom_signature_name
строка
Имя подписи.
signature_custom_signature_pattern
строка
Шаблон соответствия.
signature_custom_signature_severity
строка
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
choice | low | Низкий уровень серьезности.
choice | medium | Средний уровень серьезности.
choice | high | Высокий уровень серьезности.
signature_custom_signature_status
строка
    Варианты:
  • disable
  • enable
Статус.
choice | disable | Выключение параметра.
choice | enable | Включение параметра.
signature_custom_signature_target
строка
    Варианты:
  • arg
  • arg-name
  • req-body
  • req-cookie
  • req-cookie-name
  • req-filename
  • req-header
  • req-header-name
  • req-raw-uri
  • req-uri
  • resp-body
  • resp-hdr
  • resp-status
Цель соответствия HTTP.
ФЛАГОВЫЕ параметры. Укажите несколько в списке.
flag | arg | Аргументы HTTP.
flag | arg-name | Имена аргументов HTTP.
flag | req-body | Тело HTTP-запроса.
flag | req-cookie | Куки HTTP-запроса.
flag | req-cookie-name | Имена куки HTTP-запроса.
flag | req-filename | Имя файла HTTP-запроса.
flag | req-header | Заголовки HTTP-запроса.
flag | req-header-name | Имена заголовков HTTP-запроса.
flag | req-raw-uri | Необработанный URI HTTP-запроса.
flag | req-uri | URI HTTP-запроса.
flag | resp-body | Тело HTTP-ответа.
flag | resp-hdr | Заголовки HTTP-ответа.
flag | resp-status | Статус HTTP-ответа.
signature_disabled_signature
строка
Отключенные подписи
signature_disabled_sub_class
string
Отключенные подклассы сигнатуры.
signature_main_class_action
string
    Варианты:
  • allow
  • block
  • erase
Действие.
выбор | allow | Разрешить.
выбор | block | Заблокировать.
выбор | erase | Удалить номера кредитных карт.
signature_main_class_log
string
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
выбор | disable | Отключить настройку.
выбор | enable | Включить настройку.
signature_main_class_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
выбор | low | Низкий уровень серьезности.
выбор | medium | Средний уровень серьезности.
выбор | high | Высокий уровень серьезности.
signature_main_class_status
string
    Варианты:
  • disable
  • enable
Статус.
выбор | disable | Отключить настройку.
выбор | enable | Включить настройку.
url_access
string
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры.
Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДПАРАМЕТРЫ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
url_access_access_pattern_negate
string
    Варианты:
  • disable
  • enable
Включить/выключить отрицание совпадения.
выбор | disable | Отключить настройку.
выбор | enable | Включить настройку.
url_access_access_pattern_pattern
string
Шаблон URL.
url_access_access_pattern_regex
string
    Варианты:
  • disable
  • enable
Включить/выключить соответствие шаблону на основе регулярных выражений.
выбор | disable | Отключить настройку.
выбор | enable | Включить настройку.
url_access_access_pattern_srcaddr
string
Адрес источника.
url_access_action
string
    Варианты:
  • bypass
  • permit
  • block
Действие.
выбор | bypass | Разрешить HTTP-запрос, а также обойти дальнейшую проверку WAF.
выбор | permit | Разрешить HTTP-запрос и продолжить дальнейшую проверку WAF.
выбор | block | Заблокировать HTTP-запрос.
url_access_address
string
Адрес хоста.
url_access_log
string
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала.
выбор | disable | Отключить настройку.
выбор | enable | Включить настройку.
url_access_severity
string
    Варианты:
  • low
  • medium
  • high
Уровень серьезности.
выбор | low | Низкий уровень серьезности.
выбор | medium | Средний уровень серьезности.
выбор | high | Высокий уровень серьезности.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  community.fortios.fmgr_secprof_waf:
    name: "Ansible_WAF_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  community.fortios.fmgr_secprof_waf:
    name: "Ansible_WAF_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращено Описание
api_result
string
всегда
полный ответ API, включает код состояния и сообщение



Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_waf_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API