fortinet.fortimanager.fmgr_pkg_header_policy6 – нет описания
Примечание
Этот плагин входит в состав коллекции fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_pkg_header_policy6.
Новое в версии 2.10: of fortinet.fortimanager
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| bypass_validation boolean |
| устанавливается в True только при расхождении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров | ||
| pkg строка / обязательно | параметр (pkg) в запрошенном URL | |||
| pkg_header_policy6 словарь | установленные параметры верхнего уровня | |||
| action строка |
| нет описания | ||
| anti-replay строка |
| нет описания | ||
| app-category строка | нет описания | |||
| app-group строка | нет описания | |||
| application целое число | нет описания | |||
| application-charts список / элементы=строка |
| нет описания | ||
| application-list строка | нет описания | |||
| auto-asic-offload строка |
| нет описания | ||
| av-profile строка | нет описания | |||
| casi-profile строка | нет описания | |||
| cifs-profile строка | нет описания | |||
| comments строка | нет описания | |||
| custom-log-fields строка | нет описания | |||
| deep-inspection-options строка | нет описания | |||
| device-detection-portal строка |
| нет описания | ||
| devices строка | нет описания | |||
| diffserv-forward строка |
| нет описания | ||
| diffserv-reverse строка |
| нет описания | ||
| diffservcode-forward строка | нет описания | |||
| diffservcode-rev строка | нет описания | |||
| dlp-sensor строка | нет описания | |||
| dnsfilter-profile строка | нет описания | |||
| dscp-match строка |
| нет описания | ||
| dscp-negate строка |
| нет описания | ||
| dscp-value строка | нет описания | |||
| dsri строка |
| нет описания | ||
| dstaddr строка | нет описания | |||
| dstaddr-negate строка |
| нет описания | ||
| dstintf строка | нет описания | |||
| dynamic-profile строка |
| нет описания | ||
| dynamic-profile-access список / элементы=строка |
| нет описания | ||
| dynamic-profile-group строка | нет описания | |||
| email-collection-portal строка |
| нет описания | ||
| emailfilter-profile строка | нет описания | |||
| firewall-session-dirty строка |
| нет описания | ||
| fixedport строка |
| нет описания | ||
| fsae строка |
| нет описания | ||
| global-label строка | нет описания | |||
| groups строка | нет описания | |||
| http-policy-redirect строка |
| нет описания | ||
| icap-profile строка | нет описания | |||
| identity-based строка |
| нет описания | ||
| identity-based-policy6 список / элементы=строка | нет описания | |||
| action строка |
| нет описания | ||
| application-list строка | нет описания | |||
| av-profile строка | нет описания | |||
| deep-inspection-options строка | нет описания | |||
| devices строка | нет описания | |||
| dlp-sensor строка | нет описания | |||
| endpoint-compliance строка |
| нет описания | ||
| groups строка | нет описания | |||
| icap-profile строка | нет описания | |||
| id целое число | нет описания | |||
| ips-sensor строка | нет описания | |||
| logtraffic строка |
| нет описания | ||
| mms-profile строка | нет описания | |||
| per-ip-shaper строка | нет описания | |||
| profile-group строка | нет описания | |||
| profile-protocol-options строка | нет описания | |||
| profile-type строка |
| нет описания | ||
| replacemsg-group строка | нет описания | |||
| schedule строка | нет описания | |||
| send-deny-packet строка |
| нет описания | ||
| service строка | нет описания | |||
| service-negate строка |
| нет описания | ||
| spamfilter-profile строка | нет описания | |||
| sslvpn-portal строка | нет описания | |||
| sslvpn-realm строка | нет описания | |||
| traffic-shaper строка | нет описания | |||
| traffic-shaper-reverse строка | нет описания | |||
| utm-status строка |
| нет описания | ||
| voip-profile строка | нет описания | |||
| webfilter-profile строка | нет описания | |||
| identity-from строка |
| нет описания | ||
| inbound строка |
| нет описания | ||
| inspection-mode строка |
| нет описания | ||
| ippool строка |
| нет описания | ||
| ips-sensor строка | нет описания | |||
| label строка | нет описания | |||
| logtraffic строка |
| нет описания | ||
| logtraffic-start строка |
| нет описания | ||
| mms-profile строка | нет описания | |||
| name строка | нет описания | |||
| nat строка |
| нет описания | ||
| natinbound строка |
| нет описания | ||
| natoutbound строка |
| нет описания | ||
| np-accelation строка |
| нет описания | ||
| np-acceleration строка |
| нет описания | ||
| outbound строка |
| нет описания | ||
| per-ip-shaper строка | нет описания | |||
| policyid целое число | нет описания | |||
| poolname строка | нет описания | |||
| profile-group строка | нет описания | |||
| profile-protocol-options строка | нет описания | |||
| profile-type строка |
| нет описания | ||
| replacemsg-group строка | нет описания | |||
| replacemsg-override-group строка | нет описания | |||
| rsso строка |
| нет описания | ||
| schedule строка | нет описания | |||
| send-deny-packet строка |
| нет описания | ||
| service строка | нет описания | |||
| service-negate строка |
| нет описания | ||
| session-ttl целое число | нет описания | |||
| spamfilter-profile строка | нет описания | |||
| srcaddr строка | нет описания | |||
| srcaddr-negate строка |
| нет описания | ||
| srcintf строка | нет описания | |||
| ssh-filter-profile строка | нет описания | |||
| ssh-policy-redirect строка |
| нет описания | ||
| ssl-mirror string |
| нет описания | ||
| ssl-mirror-intf string | нет описания | |||
| ssl-ssh-profile string | нет описания | |||
| sslvpn-auth string |
| нет описания | ||
| sslvpn-ccert string |
| нет описания | ||
| sslvpn-cipher string |
| нет описания | ||
| status string |
| нет описания | ||
| tags string | нет описания | |||
| tcp-mss-receiver integer | нет описания | |||
| tcp-mss-sender integer | нет описания | |||
| tcp-session-without-syn string |
| нет описания | ||
| timeout-send-rst string |
| нет описания | ||
| tos string | нет описания | |||
| tos-mask string | нет описания | |||
| tos-negate string |
| нет описания | ||
| traffic-shaper string | нет описания | |||
| traffic-shaper-reverse string | нет описания | |||
| url-category string | нет описания | |||
| users string | нет описания | |||
| utm-inspection-mode string |
| нет описания | ||
| utm-status string |
| нет описания | ||
| uuid string | нет описания | |||
| vlan-cos-fwd integer | нет описания | |||
| vlan-cos-rev integer | нет описания | |||
| vlan-filter string | нет описания | |||
| voip-profile string | нет описания | |||
| vpntunnel string | нет описания | |||
| webfilter-profile string | нет описания | |||
| rc_failed list / elements=string | список кодов rc, при которых условия будут считаться выполненными | |||
| rc_succeeded list / elements=string | список кодов rc, при которых условия будут считаться выполненными | |||
| state string / required |
| направление для создания, обновления или удаления объекта | ||
| workspace_locking_adom string | область домена для блокировки FortiManager, работающего в режиме рабочего пространства. Значение может быть глобальным или другим, включая корень | |||
| workspace_locking_timeout integer | По умолчанию: 300 | максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство | ||
Примечания
Примечание
- Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в работе.
- Для создания или обновления объекта используйте направление state present.
- Для удаления объекта используйте направление state absent.
- Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой код rc. Также можно переопределить условия для ошибки или успеха параметрами rc_failed и rc_succeeded
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: no description
fmgr_pkg_header_policy6:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
pkg: <your own value>
state: <value in [present, absent]>
pkg_header_policy6:
action: <value in [deny, accept, ipsec, ...]>
anti-replay: <value in [disable, enable]>
app-category: <value of string>
app-group: <value of string>
application: <value of integer>
application-charts:
- top10-app
- top10-p2p-user
- top10-media-user
application-list: <value of string>
auto-asic-offload: <value in [disable, enable]>
av-profile: <value of string>
casi-profile: <value of string>
cifs-profile: <value of string>
comments: <value of string>
custom-log-fields: <value of string>
deep-inspection-options: <value of string>
device-detection-portal: <value in [disable, enable]>
devices: <value of string>
diffserv-forward: <value in [disable, enable]>
diffserv-reverse: <value in [disable, enable]>
diffservcode-forward: <value of string>
diffservcode-rev: <value of string>
dlp-sensor: <value of string>
dnsfilter-profile: <value of string>
dscp-match: <value in [disable, enable]>
dscp-negate: <value in [disable, enable]>
dscp-value: <value of string>
dsri: <value in [disable, enable]>
dstaddr: <value of string>
dstaddr-negate: <value in [disable, enable]>
dstintf: <value of string>
dynamic-profile: <value in [disable, enable]>
dynamic-profile-access:
- imap
- smtp
- pop3
- http
- ftp
- im
- nntp
- imaps
- smtps
- pop3s
- https
- ftps
dynamic-profile-group: <value of string>
email-collection-portal: <value in [disable, enable]>
emailfilter-profile: <value of string>
firewall-session-dirty: <value in [check-all, check-new]>
fixedport: <value in [disable, enable]>
fsae: <value in [disable, enable]>
global-label: <value of string>
groups: <value of string>
http-policy-redirect: <value in [disable, enable]>
icap-profile: <value of string>
identity-based: <value in [disable, enable]>
identity-based-policy6:
-
action: <value in [deny, accept]>
application-list: <value of string>
av-profile: <value of string>
deep-inspection-options: <value of string>
devices: <value of string>
dlp-sensor: <value of string>
endpoint-compliance: <value in [disable, enable]>
groups: <value of string>
icap-profile: <value of string>
id: <value of integer>
ips-sensor: <value of string>
logtraffic: <value in [disable, enable, all, ...]>
mms-profile: <value of string>
per-ip-shaper: <value of string>
profile-group: <value of string>
profile-protocol-options: <value of string>
profile-type: <value in [single, group]>
replacemsg-group: <value of string>
schedule: <value of string>
send-deny-packet: <value in [disable, enable]>
service: <value of string>
service-negate: <value in [disable, enable]>
spamfilter-profile: <value of string>
sslvpn-portal: <value of string>
sslvpn-realm: <value of string>
traffic-shaper: <value of string>
traffic-shaper-reverse: <value of string>
utm-status: <value in [disable, enable]>
voip-profile: <value of string>
webfilter-profile: <value of string>
identity-from: <value in [auth, device]>
inbound: <value in [disable, enable]>
inspection-mode: <value in [proxy, flow]>
ippool: <value in [disable, enable]>
ips-sensor: <value of string>
label: <value of string>
logtraffic: <value in [disable, enable, all, ...]>
logtraffic-start: <value in [disable, enable]>
mms-profile: <value of string>
name: <value of string>
nat: <value in [disable, enable]>
natinbound: <value in [disable, enable]>
natoutbound: <value in [disable, enable]>
np-accelation: <value in [disable, enable]>
np-acceleration: <value in [disable, enable]>
outbound: <value in [disable, enable]>
per-ip-shaper: <value of string>
policyid: <value of integer>
poolname: <value of string>
profile-group: <value of string>
profile-protocol-options: <value of string>
profile-type: <value in [single, group]>
replacemsg-group: <value of string>
replacemsg-override-group: <value of string>
rsso: <value in [disable, enable]>
schedule: <value of string>
send-deny-packet: <value in [disable, enable]>
service: <value of string>
service-negate: <value in [disable, enable]>
session-ttl: <value of integer>
spamfilter-profile: <value of string>
srcaddr: <value of string>
srcaddr-negate: <value in [disable, enable]>
srcintf: <value of string>
ssh-filter-profile: <value of string>
ssh-policy-redirect: <value in [disable, enable]>
ssl-mirror: <value in [disable, enable]>
ssl-mirror-intf: <value of string>
ssl-ssh-profile: <value of string>
sslvpn-auth: <value in [any, local, radius, ...]>
sslvpn-ccert: <value in [disable, enable]>
sslvpn-cipher: <value in [any, high, medium]>
status: <value in [disable, enable]>
tags: <value of string>
tcp-mss-receiver: <value of integer>
tcp-mss-sender: <value of integer>
tcp-session-without-syn: <value in [all, data-only, disable]>
timeout-send-rst: <value in [disable, enable]>
tos: <value of string>
tos-mask: <value of string>
tos-negate: <value in [disable, enable]>
traffic-shaper: <value of string>
traffic-shaper-reverse: <value of string>
url-category: <value of string>
users: <value of string>
utm-inspection-mode: <value in [proxy, flow]>
utm-status: <value in [disable, enable]>
uuid: <value of string>
vlan-cos-fwd: <value of integer>
vlan-cos-rev: <value of integer>
vlan-filter: <value of string>
voip-profile: <value of string>
vpntunnel: <value of string>
webfilter-profile: <value of string>
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| request_url string | всегда | Полный запрашиваемый URL Пример: /sys/login/user |
| response_code integer | всегда | Статус запроса к API |
| response_message string | всегда | Детальное сообщение ответа API Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_pkg_header_policy6_module.html