Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_pkg_firewall_localinpolicy – Настройка локальных правил IPv4 для входящих подключений, определенных пользователем.

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в книге задач укажите: fortinet.fortimanager.fmgr_pkg_firewall_localinpolicy.

Введено в версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать, используя источники данных, прежде чем использовать их.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логический тип
    Варианты:
  • нет ←
  • да
устанавливается в значение True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжает выполнение без проверки параметров
pkg
строка / обязательно
параметр (pkg) в запрошенном URL
pkg_firewall_localinpolicy
словарь
устанавливаемые параметры верхнего уровня
action
строка
    Варианты:
  • отклонить
  • принять
Действие, выполняемое с трафиком, соответствующим политике (по умолчанию = отклонить).
dstaddr
строка
Объект адреса назначения из доступных вариантов.
ha-mgmt-intf-only
строка
    Варианты:
  • отключить
  • включить
Включить/отключить выделение интерфейса управления HA только для локальной политики входящих подключений.
intf
строка
Имя входящего интерфейса из доступных вариантов.
policyid
целое число
Идентификатор локальной политики входящих подключений, определенный пользователем.
schedule
строка
Объект расписания из доступных вариантов.
service
строка
Объект сервиса из доступных вариантов.
srcaddr
строка
Объект адреса источника из доступных вариантов.
status
строка
    Варианты:
  • отключить
  • включить
Включить/отключить эту локальную политику входящих подключений.
rc_failed
список / элементы=строка
список кодов rc, при которых условия будут игнорироваться
rc_succeeded
список / элементы=строка
список кодов rc, при которых условия будут игнорироваться
state
строка / обязательно
    Варианты:
  • present
  • absent
направление для создания, обновления или удаления объекта
workspace_locking_adom
строка
адрес, который нужно заблокировать для FortiManager, работающего в режиме рабочего пространства; значение может быть глобальным и другими, включая root
workspace_locking_timeout
целое число
По умолчанию:
300
максимальное время ожидания (в секундах) до того момента, пока другой пользователь не освободит блокировку рабочего пространства

Примечания

Примечание

  • В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства; параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте направление state present.
  • Для удаления объекта используйте направление state absent.
  • Как правило, выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой код rc. Также можно переопределить условия для ошибок или успешного завершения с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: Configure user defined IPv4 local-in policies.
     fmgr_pkg_firewall_localinpolicy:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        pkg: <your own value>
        state: <value in [present, absent]>
        pkg_firewall_localinpolicy:
           action: <value in [deny, accept]>
           dstaddr: <value of string>
           ha-mgmt-intf-only: <value in [disable, enable]>
           intf: <value of string>
           policyid: <value of integer>
           schedule: <value of string>
           service: <value of string>
           srcaddr: <value of string>
           status: <value in [disable, enable]>

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
request_url
строка
всегда
Полный запрошенный URL

Пример:
/sys/login/user
response_code
целое число
всегда
Статус запроса API

response_message
строка
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_firewall_localinpolicy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API