Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_firewall_mmsprofile_dupe – Дублирование конфигурации.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать его в книге задач, укажите: fortinet.fortimanager.fmgr_firewall_mmsprofile_dupe.

В версии 2.10: добавлен в fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
булево
    Варианты:
  • нет ←
  • да
устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжает выполнение без проверки параметров
firewall_mmsprofile_dupe
словарь
параметры верхнего уровня
action1
список / элементы=строка
    Варианты:
  • log
  • архив
  • перехват
  • блокировка
  • архив-сначала
  • уведомление-об-ошибке
нет описания
action2
список / элементы=строка
    Варианты:
  • log
  • архив
  • перехват
  • блокировка
  • архив-сначала
  • уведомление-об-ошибке
нет описания
action3
список / элементы=строка
    Варианты:
  • log
  • архив
  • перехват
  • блокировка
  • архив-сначала
  • уведомление-об-ошибке
нет описания
block-time1
целое число
Длительность действия (0–35791 мин).
block-time2
целое число
Длительность действия (0–35791 мин).
block-time3
целое число
Длительность действия (0–35791 мин).
limit1
целое число
Максимальное количество сообщений.
limit2
целое число
Максимальное количество сообщений.
limit3
целое число
Максимальное количество сообщений.
protocol
строка
Протокол.
status1
строка
    Варианты:
  • отключить
  • включить
Включить/отключить детектирование status1.
status2
строка
    Варианты:
  • отключить
  • включить
Включить/отключить детектирование status2.
status3
строка
    Варианты:
  • отключить
  • включить
Включить/отключить детектирование status3.
window1
целое число
Окно для подсчёта сообщений (1–2880 мин).
window2
целое число
Окно для подсчёта сообщений (1–2880 мин).
window3
целое число
Окно для подсчёта сообщений (1–2880 мин).
mms-profile
строка / обязательно
параметр (mms-profile) в запрошенном URL
rc_failed
список / элементы=строка
список rc-кодов, при которых условия будут считаться проваленными
rc_succeeded
список / элементы=строка
список rc-кодов, при которых условия будут считаться выполненными
state
строка / обязательно
    Варианты:
  • present
  • absent
указание на создание, обновление или удаление объекта
workspace_locking_adom
строка
adom для блокировки FortiManager, работающего в режиме рабочего пространства; значение может быть глобальным или другим, включая корень
workspace_locking_timeout
целое число
Значение по умолчанию:
300
максимальное время ожидания в секундах, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager; параметры workspace_locking_adom и workspace_locking_timeout помогут в этом.
  • Для создания или обновления объекта используйте указание state present.
  • Для удаления объекта используйте указание state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой при возвращении ненулевого rc. Вы также можете переопределить условия ошибки или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Duplicate configuration.
     fmgr_firewall_mmsprofile_dupe:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        mms-profile: <your own value>
        firewall_mmsprofile_dupe:
           action1:
             - log
             - archive
             - intercept
             - block
             - archive-first
             - alert-notif
           action2:
             - log
             - archive
             - intercept
             - block
             - archive-first
             - alert-notif
           action3:
             - log
             - archive
             - intercept
             - block
             - archive-first
             - alert-notif
           block-time1: <value of integer>
           block-time2: <value of integer>
           block-time3: <value of integer>
           limit1: <value of integer>
           limit2: <value of integer>
           limit3: <value of integer>
           protocol: <value of string>
           status1: <value in [disable, enable]>
           status2: <value in [disable, enable]>
           status3: <value in [disable, enable]>
           window1: <value of integer>
           window2: <value of integer>
           window3: <value of integer>

Возвращаемые значения

Общие возвращаемые значения описаны в этом разделе, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрашиваемый URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Описательное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_firewall_mmsprofile_dupe_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API