Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_pkg_footer_policy6 – нет описания

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_pkg_footer_policy6.

В версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить согласно источникам данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
bypass_validation
boolean
    Варианты:
  • нет ←
  • да
устанавливается в True только при расхождениях схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров
pkg
строка / обязательно
параметр (pkg) в запрошенном URL
pkg_footer_policy6
словарь
установленные параметры верхнего уровня
action
строка
    Варианты:
  • отклонить
  • принять
  • ipsec
  • ssl-vpn
нет описания
anti-replay
строка
    Варианты:
  • отключить
  • включить
нет описания
app-category
строка
нет описания
app-group
строка
нет описания
application
целое число
нет описания
application-charts
список / элементы=строка
    Варианты:
  • top10-app
  • top10-p2p-user
  • top10-media-user
нет описания
application-list
строка
нет описания
auto-asic-offload
строка
    Варианты:
  • отключить
  • включить
нет описания
av-profile
строка
нет описания
casi-profile
строка
нет описания
cifs-profile
строка
нет описания
comments
строка
нет описания
custom-log-fields
строка
нет описания
deep-inspection-options
строка
нет описания
device-detection-portal
строка
    Варианты:
  • отключить
  • включить
нет описания
devices
строка
нет описания
diffserv-forward
строка
    Варианты:
  • отключить
  • включить
нет описания
diffserv-reverse
строка
    Варианты:
  • отключить
  • включить
нет описания
diffservcode-forward
строка
нет описания
diffservcode-rev
строка
нет описания
dlp-sensor
строка
нет описания
dnsfilter-profile
строка
нет описания
dscp-match
строка
    Варианты:
  • отключить
  • включить
нет описания
dscp-negate
строка
    Варианты:
  • отключить
  • включить
нет описания
dscp-value
строка
нет описания
dsri
строка
    Варианты:
  • отключить
  • включить
нет описания
dstaddr
строка
нет описания
dstaddr-negate
строка
    Варианты:
  • отключить
  • включить
нет описания
dstintf
строка
нет описания
dynamic-profile
строка
    Варианты:
  • отключить
  • включить
нет описания
dynamic-profile-access
список / элементы=строка
    Варианты:
  • imap
  • smtp
  • pop3
  • http
  • ftp
  • im
  • nntp
  • imaps
  • smtps
  • pop3s
  • https
  • ftps
нет описания
dynamic-profile-group
строка
нет описания
email-collection-portal
строка
    Варианты:
  • отключить
  • включить
нет описания
emailfilter-profile
строка
нет описания
firewall-session-dirty
строка
    Варианты:
  • проверить все
  • проверить новые
нет описания
fixedport
строка
    Варианты:
  • отключить
  • включить
нет описания
fsae
строка
    Варианты:
  • отключить
  • включить
нет описания
global-label
строка
нет описания
groups
строка
нет описания
http-policy-redirect
строка
    Варианты:
  • отключить
  • включить
нет описания
icap-profile
строка
нет описания
identity-based
строка
    Варианты:
  • отключить
  • включить
нет описания
identity-based-policy6
список / элементы=строка
нет описания
action
строка
    Варианты:
  • отклонить
  • принять
нет описания
application-list
строка
нет описания
av-profile
строка
нет описания
deep-inspection-options
строка
нет описания
devices
строка
нет описания
dlp-sensor
строка
нет описания
endpoint-compliance
строка
    Варианты:
  • отключить
  • включить
нет описания
groups
строка
нет описания
icap-profile
строка
нет описания
id
целое число
нет описания
ips-sensor
строка
нет описания
logtraffic
строка
    Варианты:
  • отключить
  • включить
  • все
  • utm
нет описания
mms-profile
строка
нет описания
per-ip-shaper
строка
нет описания
profile-group
строка
нет описания
profile-protocol-options
строка
нет описания
profile-type
строка
    Варианты:
  • одиночный
  • группа
нет описания
replacemsg-group
строка
нет описания
schedule
строка
нет описания
send-deny-packet
строка
    Варианты:
  • отключить
  • включить
нет описания
service
строка
нет описания
service-negate
строка
    Варианты:
  • отключить
  • включить
нет описания
spamfilter-profile
строка
нет описания
sslvpn-portal
строка
нет описания
sslvpn-realm
строка
нет описания
traffic-shaper
строка
нет описания
traffic-shaper-reverse
строка
нет описания
utm-status
строка
    Варианты:
  • отключить
  • включить
нет описания
voip-profile
строка
нет описания
webfilter-profile
строка
нет описания
identity-from
строка
    Варианты:
  • аутентификация
  • устройство
нет описания
inbound
строка
    Варианты:
  • отключить
  • включить
нет описания
inspection-mode
строка
    Варианты:
  • прокси
  • поток
нет описания
ippool
строка
    Варианты:
  • отключить
  • включить
нет описания
ips-sensor
строка
нет описания
label
строка
нет описания
logtraffic
строка
    Варианты:
  • отключить
  • включить
  • все
  • utm
нет описания
logtraffic-start
строка
    Варианты:
  • отключить
  • включить
нет описания
mms-profile
строка
нет описания
name
строка
нет описания
nat
строка
    Варианты:
  • отключить
  • включить
нет описания
natinbound
строка
    Варианты:
  • отключить
  • включить
нет описания
natoutbound
строка
    Варианты:
  • отключить
  • включить
нет описания
np-accelation
строка
    Варианты:
  • отключить
  • включить
нет описания
np-acceleration
строка
    Варианты:
  • отключить
  • включить
нет описания
outbound
строка
    Варианты:
  • отключить
  • включить
нет описания
per-ip-shaper
строка
нет описания
policyid
целое число
нет описания
poolname
строка
нет описания
profile-group
строка
нет описания
profile-protocol-options
строка
нет описания
profile-type
строка
    Варианты:
  • одиночный
  • группа
нет описания
replacemsg-group
строка
нет описания
replacemsg-override-group
строка
нет описания
rsso
строка
    Варианты:
  • отключить
  • включить
нет описания
schedule
строка
нет описания
send-deny-packet
строка
    Варианты:
  • отключить
  • включить
нет описания
service
строка
нет описания
service-negate
строка
    Варианты:
  • отключить
  • включить
нет описания
session-ttl
целое число
нет описания
spamfilter-profile
строка
нет описания
srcaddr
строка
нет описания
srcaddr-negate
строка
    Варианты:
  • отключить
  • включить
нет описания
srcintf
строка
нет описания
ssh-filter-profile
строка
нет описания
ssh-policy-redirect
строка
    Варианты:
  • отключить
  • включить
нет описания
ssl-mirror
string
    Варианты:
  • disable
  • enable
нет описания
ssl-mirror-intf
string
нет описания
ssl-ssh-profile
string
нет описания
sslvpn-auth
string
    Варианты:
  • any
  • local
  • radius
  • ldap
  • tacacs+
нет описания
sslvpn-ccert
string
    Варианты:
  • disable
  • enable
нет описания
sslvpn-cipher
string
    Варианты:
  • any
  • high
  • medium
нет описания
status
string
    Варианты:
  • disable
  • enable
нет описания
tags
string
нет описания
tcp-mss-receiver
integer
нет описания
tcp-mss-sender
integer
нет описания
tcp-session-without-syn
string
    Варианты:
  • all
  • data-only
  • disable
нет описания
timeout-send-rst
string
    Варианты:
  • disable
  • enable
нет описания
tos
string
нет описания
tos-mask
string
нет описания
tos-negate
string
    Варианты:
  • disable
  • enable
нет описания
traffic-shaper
string
нет описания
traffic-shaper-reverse
string
нет описания
url-category
string
нет описания
users
string
нет описания
utm-inspection-mode
string
    Варианты:
  • proxy
  • flow
нет описания
utm-status
string
    Варианты:
  • disable
  • enable
нет описания
uuid
string
нет описания
vlan-cos-fwd
integer
нет описания
vlan-cos-rev
integer
нет описания
vlan-filter
string
нет описания
voip-profile
string
нет описания
vpntunnel
string
нет описания
webfilter-profile
string
нет описания
rc_failed
list / elements=string
список кодов rc, при которых условия будут нарушены
rc_succeeded
list / elements=string
список кодов rc, при которых условия будут выполнены
state
string / required
    Варианты:
  • present
  • absent
направление для создания, обновления или удаления объекта
workspace_locking_adom
string
адрес домена для блокировки при работе FortiManager в режиме рабочего пространства, значение может быть глобальным и другими, включая корневой
workspace_locking_timeout
integer
Значение по умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство

Примечания

Примечание

  • Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться неудачей, когда возвращается ненулевой код rc. Вы также можете переопределить условия для завершения неудачей или успехом с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: no description
     fmgr_pkg_footer_policy6:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        pkg: <your own value>
        state: <value in [present, absent]>
        pkg_footer_policy6:
           action: <value in [deny, accept, ipsec, ...]>
           anti-replay: <value in [disable, enable]>
           app-category: <value of string>
           app-group: <value of string>
           application: <value of integer>
           application-charts:
             - top10-app
             - top10-p2p-user
             - top10-media-user
           application-list: <value of string>
           auto-asic-offload: <value in [disable, enable]>
           av-profile: <value of string>
           casi-profile: <value of string>
           cifs-profile: <value of string>
           comments: <value of string>
           custom-log-fields: <value of string>
           deep-inspection-options: <value of string>
           device-detection-portal: <value in [disable, enable]>
           devices: <value of string>
           diffserv-forward: <value in [disable, enable]>
           diffserv-reverse: <value in [disable, enable]>
           diffservcode-forward: <value of string>
           diffservcode-rev: <value of string>
           dlp-sensor: <value of string>
           dnsfilter-profile: <value of string>
           dscp-match: <value in [disable, enable]>
           dscp-negate: <value in [disable, enable]>
           dscp-value: <value of string>
           dsri: <value in [disable, enable]>
           dstaddr: <value of string>
           dstaddr-negate: <value in [disable, enable]>
           dstintf: <value of string>
           dynamic-profile: <value in [disable, enable]>
           dynamic-profile-access:
             - imap
             - smtp
             - pop3
             - http
             - ftp
             - im
             - nntp
             - imaps
             - smtps
             - pop3s
             - https
             - ftps
           dynamic-profile-group: <value of string>
           email-collection-portal: <value in [disable, enable]>
           emailfilter-profile: <value of string>
           firewall-session-dirty: <value in [check-all, check-new]>
           fixedport: <value in [disable, enable]>
           fsae: <value in [disable, enable]>
           global-label: <value of string>
           groups: <value of string>
           http-policy-redirect: <value in [disable, enable]>
           icap-profile: <value of string>
           identity-based: <value in [disable, enable]>
           identity-based-policy6:
             -
                 action: <value in [deny, accept]>
                 application-list: <value of string>
                 av-profile: <value of string>
                 deep-inspection-options: <value of string>
                 devices: <value of string>
                 dlp-sensor: <value of string>
                 endpoint-compliance: <value in [disable, enable]>
                 groups: <value of string>
                 icap-profile: <value of string>
                 id: <value of integer>
                 ips-sensor: <value of string>
                 logtraffic: <value in [disable, enable, all, ...]>
                 mms-profile: <value of string>
                 per-ip-shaper: <value of string>
                 profile-group: <value of string>
                 profile-protocol-options: <value of string>
                 profile-type: <value in [single, group]>
                 replacemsg-group: <value of string>
                 schedule: <value of string>
                 send-deny-packet: <value in [disable, enable]>
                 service: <value of string>
                 service-negate: <value in [disable, enable]>
                 spamfilter-profile: <value of string>
                 sslvpn-portal: <value of string>
                 sslvpn-realm: <value of string>
                 traffic-shaper: <value of string>
                 traffic-shaper-reverse: <value of string>
                 utm-status: <value in [disable, enable]>
                 voip-profile: <value of string>
                 webfilter-profile: <value of string>
           identity-from: <value in [auth, device]>
           inbound: <value in [disable, enable]>
           inspection-mode: <value in [proxy, flow]>
           ippool: <value in [disable, enable]>
           ips-sensor: <value of string>
           label: <value of string>
           logtraffic: <value in [disable, enable, all, ...]>
           logtraffic-start: <value in [disable, enable]>
           mms-profile: <value of string>
           name: <value of string>
           nat: <value in [disable, enable]>
           natinbound: <value in [disable, enable]>
           natoutbound: <value in [disable, enable]>
           np-accelation: <value in [disable, enable]>
           np-acceleration: <value in [disable, enable]>
           outbound: <value in [disable, enable]>
           per-ip-shaper: <value of string>
           policyid: <value of integer>
           poolname: <value of string>
           profile-group: <value of string>
           profile-protocol-options: <value of string>
           profile-type: <value in [single, group]>
           replacemsg-group: <value of string>
           replacemsg-override-group: <value of string>
           rsso: <value in [disable, enable]>
           schedule: <value of string>
           send-deny-packet: <value in [disable, enable]>
           service: <value of string>
           service-negate: <value in [disable, enable]>
           session-ttl: <value of integer>
           spamfilter-profile: <value of string>
           srcaddr: <value of string>
           srcaddr-negate: <value in [disable, enable]>
           srcintf: <value of string>
           ssh-filter-profile: <value of string>
           ssh-policy-redirect: <value in [disable, enable]>
           ssl-mirror: <value in [disable, enable]>
           ssl-mirror-intf: <value of string>
           ssl-ssh-profile: <value of string>
           sslvpn-auth: <value in [any, local, radius, ...]>
           sslvpn-ccert: <value in [disable, enable]>
           sslvpn-cipher: <value in [any, high, medium]>
           status: <value in [disable, enable]>
           tags: <value of string>
           tcp-mss-receiver: <value of integer>
           tcp-mss-sender: <value of integer>
           tcp-session-without-syn: <value in [all, data-only, disable]>
           timeout-send-rst: <value in [disable, enable]>
           tos: <value of string>
           tos-mask: <value of string>
           tos-negate: <value in [disable, enable]>
           traffic-shaper: <value of string>
           traffic-shaper-reverse: <value of string>
           url-category: <value of string>
           users: <value of string>
           utm-inspection-mode: <value in [proxy, flow]>
           utm-status: <value in [disable, enable]>
           uuid: <value of string>
           vlan-cos-fwd: <value of integer>
           vlan-cos-rev: <value of integer>
           vlan-filter: <value of string>
           voip-profile: <value of string>
           vpntunnel: <value of string>
           webfilter-profile: <value of string>

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
request_url
string
всегда
Полный запрашиваемый URL

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_footer_policy6_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API