Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_pkg_firewall_dospolicy6 – Настройка политик DoS IPv6.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в книге задач укажите: fortinet.fortimanager.fmgr_pkg_firewall_dospolicy6.

Добавлено в версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль способен настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать для источников данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров
pkg
строка / обязательно
параметр (pkg) в запрошенном URL
pkg_firewall_dospolicy6
словарь
параметры верхнего уровня
anomaly
список / элементы=строка
нет описания
action
строка
    Варианты:
  • pass
  • block
  • proxy
Действие, выполняемое при достижении порога.
log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование для этой аномалии.
name
строка
Имя аномалии.
quarantine
строка
    Варианты:
  • нет
  • атакующий
  • оба
  • интерфейс
Метод карантина.
quarantine-expiry
строка
Продолжительность карантина от 1 минуты до 364 дней, 23 часов и 59 минут с текущего момента. (формат: ###d##h##m, значение по умолчанию = 5...
quarantine-log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить протоколирование карантина.
status
строка
    Варианты:
  • отключить
  • включить
Включить/отключить активный статус этого датчика аномалий.
threshold
целое число
Количество обнаруженных инстансов в минуту, которые запускают действие (1 – 2147483647, значение по умолчанию = 1000). Обратите внимание, что каждая аномалия...
threshold(default)
целое число
нет описания
comments
строка
Комментарий.
dstaddr
строка
Имя адреса назначения из доступных адресов.
interface
строка
Имя входящего интерфейса из доступных интерфейсов.
policyid
целое число
Идентификатор политики.
service
строка
Объект службы из доступных вариантов.
srcaddr
строка
Имя источника адреса из доступных адресов.
status
строка
    Варианты:
  • отключить
  • включить
Включить/отключить эту политику.
rc_failed
список / элементы=строка
список кодов rc, с которыми будут переопределены условия для отказа
rc_succeeded
список / элементы=строка
список кодов rc, с которыми будут переопределены условия для успеха
state
строка / обязательно
    Варианты:
  • present
  • absent
направление для создания, обновления или удаления объекта
workspace_locking_adom
строка
adom для блокировки в режиме работы в рабочем пространстве, значение может быть global и другие, включая root
workspace_locking_timeout
целое число
По умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Поддержка режима блокировки рабочего пространства в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой rc. Вы также можете переопределить условия отказа или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure IPv6 DoS policies.
     fmgr_pkg_firewall_dospolicy6:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        pkg: <your own value>
        state: <value in [present, absent]>
        pkg_firewall_dospolicy6:
           anomaly:
             -
                 action: <value in [pass, block, proxy]>
                 log: <value in [disable, enable]>
                 name: <value of string>
                 quarantine: <value in [none, attacker, both, ...]>
                 quarantine-expiry: <value of string>
                 quarantine-log: <value in [disable, enable]>
                 status: <value in [disable, enable]>
                 threshold: <value of integer>
                 threshold(default): <value of integer>
           comments: <value of string>
           dstaddr: <value of string>
           interface: <value of string>
           policyid: <value of integer>
           service: <value of string>
           srcaddr: <value of string>
           status: <value in [disable, enable]>

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрошенный URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Описание ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_firewall_dospolicy6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API