community.fortios.fmgr_secprof_waf – FortiManager веб-приложение брандмауэр профиль безопасности
Примечание
Этот плагин входит в коллекцию community.fortios (версия 1.0.0).
Для его установки используйте: ansible-galaxy collection install community.fortios.
Для использования в плейбуке укажите: community.fortios.fmgr_secprof_waf.
Обзор
- Управление профилями безопасности веб-приложений брандмауэра FGT через FMG
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| address_list строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Мы ожидаем, что вы понимаете, что делаете с этими параметрами списка и используете руководство по API JSON. В случае сомнений, используйте нижеприведенные опции для создания объектов с несколькими задачами | |
| address_list_blocked_address строка | Заблокированный адрес. | |
| address_list_blocked_log строка |
| Включить/выключить протоколирование заблокированных адресов. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| address_list_severity строка |
| Уровень важности. выбор | low | Низкий уровень важности. выбор | medium | Средний уровень важности. выбор | high | Высокий уровень важности. |
| address_list_status строка |
| Статус. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| address_list_trusted_address строка | Доверенный адрес. | |
| adom строка | Значение по умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| comment строка | Комментарий. | |
| constraint строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЕТСЯ ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не параметры ansible, перечисленные ниже. Если предоставлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект взаимоисключающий со своими опциями. Мы ожидаем, что вы понимаете, что делаете с этими параметрами списка и используете руководство по API JSON. В случае сомнений, используйте нижеприведенные опции для создания объектов с несколькими задачами | |
| constraint_content_length_action строка |
| Действие. выбор | allow | Разрешить. выбор | block | Заблокировать. |
| constraint_content_length_length строка | Длина содержимого HTTP в байтах (0 до 2147483647). | |
| constraint_content_length_log строка |
| Включить/выключить протоколирование. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_content_length_severity строка |
| Уровень важности. выбор | low | Низкий уровень важности. выбор | medium | Средний уровень важности. выбор | high | Высокий уровень важности. |
| constraint_content_length_status строка |
| Включить/выключить ограничение. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_address строка | Адрес хоста. | |
| constraint_exception_content_length строка |
| Длина содержимого HTTP в запросе. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_header_length строка |
| Длина заголовка HTTP в запросе. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_hostname строка |
| Включить/выключить проверку имени хоста. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_line_length строка |
| Длина строки HTTP в запросе. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_malformed строка |
| Включить/выключить проверку некорректного формата запроса HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_max_cookie строка |
| Максимальное количество файлов cookie в запросе HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_max_header_line строка |
| Максимальное количество строк заголовка HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_max_range_segment строка |
| Максимальное количество фрагментов диапазона в строке диапазона HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_max_url_param строка |
| Максимальное количество параметров в URL. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_method строка |
| Включить/выключить проверку метода HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_param_length строка |
| Максимальная длина параметра в URL, запросе HTTP POST или теле запроса HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_pattern строка | Шаблон URL. | |
| constraint_exception_regex строка |
| Включить/выключить сопоставление шаблона на основе регулярного выражения. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_url_param_length строка |
| Максимальная длина параметра в URL. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_exception_version строка |
| Включить/выключить проверку версии HTTP. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_header_length_action строка |
| Действие. выбор | allow | Разрешить. выбор | block | Заблокировать. |
| constraint_header_length_length строка | Длина заголовка HTTP в байтах (0 до 2147483647). | |
| constraint_header_length_log строка |
| Включить/выключить протоколирование. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_header_length_severity строка |
| Уровень важности. выбор | low | Низкий уровень важности. выбор | medium | Средний уровень важности. выбор | high | Высокий уровень важности. |
| constraint_header_length_status строка |
| Включить/выключить ограничение. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_hostname_action строка |
| Действие для ограничения имени хоста. выбор | allow | Разрешить. выбор | block | Заблокировать. |
| constraint_hostname_log строка |
| Включить/выключить протоколирование. выбор | disable | Отключение параметра. выбор | enable | Включение параметра. |
| constraint_hostname_severity строка |
| Уровень важности. выбор | low | Низкий уровень важности. выбор | medium | Средний уровень важности. выбор | high | Высокий уровень важности. |
| constraint_hostname_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_line_length_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_line_length_length string | Длина строки HTTP в байтах (0 до 2147483647). | |
| constraint_line_length_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_line_length_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_line_length_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_malformed_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_malformed_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_malformed_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_malformed_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_cookie_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_cookie_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_cookie_max_cookie string | Максимальное количество cookie в запросе HTTP (0 до 2147483647). | |
| constraint_max_cookie_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_cookie_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_header_line_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_header_line_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_header_line_max_header_line string | Максимальное количество строк заголовков HTTP (0 до 2147483647). | |
| constraint_max_header_line_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_header_line_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_range_segment_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_range_segment_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_range_segment_max_range_segment string | Максимальное количество сегментов диапазона в строке HTTP диапазона (0 до 2147483647). | |
| constraint_max_range_segment_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_range_segment_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_url_param_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_max_url_param_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_max_url_param_max_url_param string | Максимальное количество параметров в URL (0 до 2147483647). | |
| constraint_max_url_param_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_max_url_param_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_method_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_method_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_method_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_method_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_param_length_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_param_length_length string | Максимальная длина параметра в URL, запросе HTTP POST или теле HTTP в байтах (0 до 2147483647). | |
| constraint_param_length_log string |
| Включить/выключить протоколирование. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_param_length_severity string |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_param_length_status string |
| Включить/выключить ограничение. choice | disable | Отключить настройку. choice | enable | Включить настройку. |
| constraint_url_param_length_action string |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_url_param_length_length строка | Максимальная длина параметра URL в байтах (0 до 2147483647). | |
| constraint_url_param_length_log строка |
| Включить/выключить ведение журнала. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| constraint_url_param_length_severity строка |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_url_param_length_status строка |
| Включить/выключить ограничение. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| constraint_version_action строка |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. |
| constraint_version_log строка |
| Включить/выключить ведение журнала. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| constraint_version_severity строка |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| constraint_version_status строка |
| Включить/выключить ограничение. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| extended_log строка |
| Включить/выключить расширенное ведение журнала. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| external строка |
| Отключить/Включить внешнюю проверку HTTP. choice | disable | Отключить внешнюю проверку. choice | enable | Включить внешнюю проверку. |
| method строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБРАННЫЕ НИЖЕ ВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| method_default_allowed_methods строка |
| Методы. ФЛАГОВЫЕ параметры. Укажите несколько в списке. flag | delete | Метод HTTP DELETE. flag | get | Метод HTTP GET. flag | head | Метод HTTP HEAD. flag | options | Метод HTTP OPTIONS. flag | post | Метод HTTP POST. flag | put | Метод HTTP PUT. flag | trace | Метод HTTP TRACE. flag | others | Другие методы HTTP. flag | connect | Метод HTTP CONNECT. |
| method_log строка |
| Включить/выключить ведение журнала. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| method_method_policy_address строка | Адрес хоста. | |
| method_method_policy_allowed_methods строка |
| Разрешенные методы. ФЛАГОВЫЕ параметры. Укажите несколько в списке. flag | delete | Метод HTTP DELETE. flag | get | Метод HTTP GET. flag | head | Метод HTTP HEAD. flag | options | Метод HTTP OPTIONS. flag | post | Метод HTTP POST. flag | put | Метод HTTP PUT. flag | trace | Метод HTTP TRACE. flag | others | Другие методы HTTP. flag | connect | Метод HTTP CONNECT. |
| method_method_policy_pattern строка | Шаблон URL. | |
| method_method_policy_regex строка |
| Включить/выключить соответствие шаблону на основе регулярных выражений. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| method_severity строка |
| Уровень серьезности. choice | low | низкий уровень серьезности choice | medium | средний уровень серьезности choice | high | высокий уровень серьезности |
| method_status строка |
| Статус. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| mode строка |
| Устанавливает один из трех режимов для управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name строка | Имя профиля WAF. | |
| signature строка | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМЫ ЗНАНИЯ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все другие префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМОИСКЛЮЧАЮЩИЙ со своими параметрами. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка, и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДОБРАННЫЕ НИЖЕ ВАРИАНТЫ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| signature_credit_card_detection_threshold строка | Минимальное количество кредитных карт для обнаружения нарушения. | |
| signature_custom_signature_action строка |
| Действие. choice | allow | Разрешить. choice | block | Заблокировать. choice | erase | Удалить номера кредитных карт. |
| signature_custom_signature_case_sensitivity строка |
| Чувствительность к регистру в шаблоне. choice | disable | Нечувствительность к регистру в шаблоне. choice | enable | Чувствительность к регистру в шаблоне. |
| signature_custom_signature_direction строка |
| Направление трафика. choice | request | Сопоставить HTTP-запрос. choice | response | Сопоставить HTTP-ответ. |
| signature_custom_signature_log строка |
| Включить/выключить ведение журнала. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| signature_custom_signature_name строка | Имя подписи. | |
| signature_custom_signature_pattern строка | Шаблон соответствия. | |
| signature_custom_signature_severity строка |
| Уровень серьезности. choice | low | Низкий уровень серьезности. choice | medium | Средний уровень серьезности. choice | high | Высокий уровень серьезности. |
| signature_custom_signature_status строка |
| Статус. choice | disable | Выключение параметра. choice | enable | Включение параметра. |
| signature_custom_signature_target строка |
| Цель соответствия HTTP. ФЛАГОВЫЕ параметры. Укажите несколько в списке. flag | arg | Аргументы HTTP. flag | arg-name | Имена аргументов HTTP. flag | req-body | Тело HTTP-запроса. flag | req-cookie | Куки HTTP-запроса. flag | req-cookie-name | Имена куки HTTP-запроса. flag | req-filename | Имя файла HTTP-запроса. flag | req-header | Заголовки HTTP-запроса. flag | req-header-name | Имена заголовков HTTP-запроса. flag | req-raw-uri | Необработанный URI HTTP-запроса. flag | req-uri | URI HTTP-запроса. flag | resp-body | Тело HTTP-ответа. flag | resp-hdr | Заголовки HTTP-ответа. flag | resp-status | Статус HTTP-ответа. |
| signature_disabled_signature строка | Отключенные подписи |
| signature_disabled_sub_class string | Отключенные подклассы сигнатуры. | |
| signature_main_class_action string |
| Действие. выбор | allow | Разрешить. выбор | block | Заблокировать. выбор | erase | Удалить номера кредитных карт. |
| signature_main_class_log string |
| Включить/выключить ведение журнала. выбор | disable | Отключить настройку. выбор | enable | Включить настройку. |
| signature_main_class_severity string |
| Уровень серьезности. выбор | low | Низкий уровень серьезности. выбор | medium | Средний уровень серьезности. выбор | high | Высокий уровень серьезности. |
| signature_main_class_status string |
| Статус. выбор | disable | Отключить настройку. выбор | enable | Включить настройку. |
| url_access string | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API JSON FMGR! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не ansible, указанные ниже. Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ВЗАИМНО ИСКЛЮЧАЕТ свои параметры. Мы ожидаем, что вы знаете, что делаете с этими параметрами списка и используете Руководство по API JSON. В СЛУЧАЕ СОМНЕНИЙ, ИСПОЛЬЗУЙТЕ НИЖЕУКАЗАННЫЕ ПОДПАРАМЕТРЫ ВМЕСТО ЭТОГО, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ | |
| url_access_access_pattern_negate string |
| Включить/выключить отрицание совпадения. выбор | disable | Отключить настройку. выбор | enable | Включить настройку. |
| url_access_access_pattern_pattern string | Шаблон URL. | |
| url_access_access_pattern_regex string |
| Включить/выключить соответствие шаблону на основе регулярных выражений. выбор | disable | Отключить настройку. выбор | enable | Включить настройку. |
| url_access_access_pattern_srcaddr string | Адрес источника. | |
| url_access_action string |
| Действие. выбор | bypass | Разрешить HTTP-запрос, а также обойти дальнейшую проверку WAF. выбор | permit | Разрешить HTTP-запрос и продолжить дальнейшую проверку WAF. выбор | block | Заблокировать HTTP-запрос. |
| url_access_address string | Адрес хоста. | |
| url_access_log string |
| Включить/выключить ведение журнала. выбор | disable | Отключить настройку. выбор | enable | Включить настройку. |
| url_access_severity string |
| Уровень серьезности. выбор | low | Низкий уровень серьезности. выбор | medium | Средний уровень серьезности. выбор | high | Высокий уровень серьезности. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
community.fortios.fmgr_secprof_waf:
name: "Ansible_WAF_Profile"
comment: "Created by Ansible Module TEST"
mode: "delete"
- name: CREATE Profile
community.fortios.fmgr_secprof_waf:
name: "Ansible_WAF_Profile"
comment: "Created by Ansible Module TEST"
mode: "set"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/fortios/fmgr_secprof_waf_module.html