Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_pkg_firewall_localinpolicy6 – Настройка локальных IPv6 политик входящего трафика, определённых пользователем.

Примечание

Этот плагин является частью коллекции fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать его в книге задач, укажите: fortinet.fortimanager.fmgr_pkg_firewall_localinpolicy6.

Добавлено в версии 2.10: of fortinet.fortimanager

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль способен настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить из источников данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательный
параметр (adom) в запрошенном URL
bypass_validation
логический тип
    Варианты:
  • нет ←
  • да
устанавливается только в том случае, если схема модуля отличается от структуры API FortiManager, модуль продолжает выполнение без проверки параметров
pkg
строка / обязательный
параметр (pkg) в запрошенном URL
pkg_firewall_localinpolicy6
словарь
настроенные параметры верхнего уровня
action
строка
    Варианты:
  • отклонить
  • принять
Действие, выполняемое над трафиком, соответствующим политике (по умолчанию = отклонить).
dstaddr
строка
Объект адреса назначения из доступных вариантов.
intf
строка
Имя входящего интерфейса из доступных вариантов.
policyid
целое число
Идентификатор локальной политики входящего трафика, определённый пользователем.
schedule
строка
Объект расписания из доступных вариантов.
service
строка
Объект службы из доступных вариантов. Разделять названия пробелами.
srcaddr
строка
Объект источника адреса из доступных вариантов.
status
строка
    Варианты:
  • отключить
  • включить
Включить/отключить эту локальную политику входящего трафика.
rc_failed
список / элементы=строка
список кодов rc, с которыми условия будут проигнорированы
rc_succeeded
список / элементы=строка
список кодов rc, с которыми условия будут проигнорированы
state
строка / обязательный
    Варианты:
  • present
  • absent
директива создания, обновления или удаления объекта
workspace_locking_adom
строка
adom для блокировки в режиме работы FortiManager в рабочем пространстве. Значение может быть глобальным и другими, включая root
workspace_locking_timeout
целое число
Значение по умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Поддерживается работа в режиме блокировки рабочего пространства в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают выполнить эту работу.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой код rc. Можно также переопределить условия для сбоя или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure user defined IPv6 local-in policies.
     fmgr_pkg_firewall_localinpolicy6:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        pkg: <your own value>
        state: <value in [present, absent]>
        pkg_firewall_localinpolicy6:
           action: <value in [deny, accept]>
           dstaddr: <value of string>
           intf: <value of string>
           policyid: <value of integer>
           schedule: <value of string>
           service: <value of string>
           srcaddr: <value of string>
           status: <value in [disable, enable]>

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрошенный URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_firewall_localinpolicy6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API