Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_pkg_firewall_dospolicy – Настройка политик DoS IPv4.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_pkg_firewall_dospolicy.

В версии 2.10: модуля fortinet.fortimanager

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое
    Варианты:
  • нет ←
  • да
устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров
pkg
строка / обязательно
параметр (pkg) в запрошенном URL
pkg_firewall_dospolicy
словарь
установленные параметры верхнего уровня
anomaly
список / элементы=строка
нет описания
action
строка
    Варианты:
  • пропускать
  • блокировать
  • проксировать
Действие, выполняемое при достижении порога.
log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить ведение журнала для этой аномалии.
name
строка
Имя аномалии.
quarantine
строка
    Варианты:
  • нет
  • атакующий
  • оба
  • интерфейс
Метод карантина.
quarantine-expiry
строка
Длительность карантина от 1 минуты до 364 дней, 23 часов и 59 минут с текущего момента. (формат: ###д##ч##м, по умолчанию = 5...
quarantine-log
строка
    Варианты:
  • отключить
  • включить
Включить/отключить ведение журнала карантина.
status
строка
    Варианты:
  • отключить
  • включить
Включить/отключить активный статус датчика этой аномалии.
threshold
целое число
Количество обнаруженных инстанций в минуту, которое запускает действие (1 - 2147483647, по умолчанию = 1000). Обратите внимание, что каждая аномалия...
threshold(default)
целое число
нет описания
comments
строка
Комментарий.
dstaddr
строка
Имя адреса назначения из доступных адресов.
interface
строка
Имя входящего интерфейса из доступных интерфейсов.
policyid
целое число
Идентификатор политики.
service
строка
Объект службы из доступных вариантов.
srcaddr
строка
Имя исходного адреса из доступных адресов.
status
строка
    Варианты:
  • отключить
  • включить
Включить/отключить эту политику.
rc_failed
список / элементы=строка
список кодов rc, с которыми будут перезаписаны условия для отказа
rc_succeeded
список / элементы=строка
список кодов rc, с которыми будут перезаписаны условия для успеха
state
строка / обязательно
    Варианты:
  • present
  • absent
директива для создания, обновления или удаления объекта
workspace_locking_adom
строка
область домена для блокировки FortiManager, работающего в режиме рабочего пространства, значение может быть глобальным и другими, включая root
workspace_locking_timeout
целое число
Значение по умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Поддерживается работа в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой код rc. Вы также можете переопределить условия для отказа или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure IPv4 DoS policies.
     fmgr_pkg_firewall_dospolicy:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        pkg: <your own value>
        state: <value in [present, absent]>
        pkg_firewall_dospolicy:
           anomaly:
             -
                 action: <value in [pass, block, proxy]>
                 log: <value in [disable, enable]>
                 name: <value of string>
                 quarantine: <value in [none, attacker, both, ...]>
                 quarantine-expiry: <value of string>
                 quarantine-log: <value in [disable, enable]>
                 status: <value in [disable, enable]>
                 threshold: <value of integer>
                 threshold(default): <value of integer>
           comments: <value of string>
           dstaddr: <value of string>
           interface: <value of string>
           policyid: <value of integer>
           service: <value of string>
           srcaddr: <value of string>
           status: <value in [disable, enable]>

Возвращаемые значения

Общие значения, возвращаемые модулем, документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
полный запрашиваемый URL

Пример:
/sys/login/user
response_code
целое число
всегда
статус запроса API

response_message
строка
всегда
описательное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_firewall_dospolicy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API