fortinet.fortimanager.fmgr_system_global – Атрибуты глобального диапазона.
Примечание
Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в playbook, укажите: fortinet.fortimanager.fmgr_system_global.
Новое в версии 2.10: плагина fortinet.fortimanager
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| bypass_validation boolean |
| устанавливается в True только в том случае, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполняться без проверки параметров | |
| rc_failed список / элементы=строка | список кодов rc, при которых будут игнорироваться условия ошибки | ||
| rc_succeeded список / элементы=строка | список кодов rc, при которых будут игнорироваться условия успеха | ||
| state строка / обязательно |
| директива для создания, обновления или удаления объекта | |
| system_global словарь | параметры верхнего уровня | ||
| admin-lockout-duration целое число | Значение по умолчанию: 60 | Время блокировки администратора (сек). | |
| admin-lockout-threshold целое число | Значение по умолчанию: 3 | Пороговое значение блокировки администратора. | |
| adom-mode строка |
| Режим ADOM. обычный - Обычный режим ADOM. расширенный - Расширенный режим ADOM. | |
| adom-rev-auto-delete строка |
| Автоудаление старых ревизий ADOM. отключить - Отключить функцию автоудаления ревизий ADOM. по ревизиям - Автоудаление ревизий ADOM по максимальному числу ревизий. по дням - Автоудаление ревизий ADOM по максимальному количеству дней. | |
| adom-rev-max-backup-revisions целое число | Значение по умолчанию: 5 | Максимальное количество резервных копий ревизий ADOM. | |
| adom-rev-max-days целое число | Значение по умолчанию: 30 | Количество дней хранения старых ревизий ADOM. | |
| adom-rev-max-revisions целое число | Значение по умолчанию: 120 | Максимальное количество хранимых ревизий ADOM. | |
| adom-select строка |
| Включить/выключить выбор ADOM после входа. отключить - Отключить выбор ADOM после входа. включить - Включить выбор ADOM после входа. | |
| adom-status строка |
| Статус ADOM. отключить - Отключить режим ADOM. включить - Включить режим ADOM. | |
| clt-cert-req строка |
| Требовать клиентский сертификат для входа в графический интерфейс. отключить - Отключить настройку. включить - Требовать клиентский сертификат для входа в графический интерфейс. необязательно - Необязательный клиентский сертификат для входа в графический интерфейс. | |
| console-output строка |
| Режим вывода консоли. стандартный - Стандартный вывод. дополнительно - Более подробный вывод. | |
| country-flag строка |
| Статус флага страны. отключить - Отключить значок флага страны рядом с IP-адресом. включить - Включить значок флага страны рядом с IP-адресом. | |
| create-revision строка |
| Включить/выключить создание ревизии по умолчанию. отключить - Отключить создание ревизии по умолчанию. включить - Включить создание ревизии по умолчанию. | |
| daylightsavetime строка |
| Включить/выключить летнее время. отключить - Отключить настройку. включить - Включить настройку. | |
| default-disk-quota целое число | Значение по умолчанию: 1000 | Значение квоты на диск по умолчанию для зарегистрированного устройства (МБ). | |
| detect-unregistered-log-device строка |
| Обнаружение незарегистрированного устройства логирования из сообщения журнала. отключить - Отключить функцию атрибута. включить - Включить функцию атрибута. | |
| device-view-mode строка |
| Установить режим отображения устройств/групп. обычный - Обычный режим отображения. дерево - Деревовидный режим отображения. | |
| dh-params строка |
| Минимальный размер простого числа Diffie-Hellman для SSH/HTTPS (биты). 1024 - 1024 бита. 1536 - 1536 бит. 2048 - 2048 бит. 3072 - 3072 бита. 4096 - 4096 бит. 6144 - 6144 бит. 8192 - 8192 бит. | |
| disable-module список / элементы=строка |
| нет описания | |
| enc-algorithm строка |
| Алгоритмы шифрования SSL-соединения. низкий - SSL-соединение с использованием всех доступных алгоритмов шифрования. средний - SSL-соединение с использованием алгоритмов шифрования высокой и средней сложности. высокий - SSL-соединение с использованием алгоритмов шифрования высокой сложности. | |
| faz-status строка |
| Статус FAZ. отключить - Отключить функцию FAZ. включить - Включить функцию FAZ. | |
| fgfm-local-cert строка | установить локальный сертификат fgfm. | ||
| fgfm-ssl-protocol строка |
| установить минимальный протокол SSL для fgfmsd. sslv3 - установить SSLv3 как минимальную версию. tlsv1.0 - установить TLSv1.0 как минимальную версию. tlsv1.1 - установить TLSv1.1 как минимальную версию. tlsv1.2 - установить TLSv1.2 как минимальную версию (по умолчанию). | |
| ha-member-auto-grouping строка |
| Включить/выключить автоматическую группировку членов HA. отключить - Отключить функцию автоматической группировки членов HA. включить - Включить автоматическую группировку членов HA только в том случае, если имя группы уникально в вашей сети. | |
| hitcount_concurrent целое число | Значение по умолчанию: 100 | Количество FortiGate, которое FortiManager опрашивает одновременно (10 - 500, по умолчанию = 100). | |
| hitcount_interval целое число | Значение по умолчанию: 300 | Интервал получения количества хитов от управляемых устройств FortiGate, в секундах (60 - 86400, по умолчанию = 300). | |
| hostname строка | Значение по умолчанию: "FMG-VM64" | Имя хоста системы. | |
| import-ignore-addr-cmt строка |
| Включить/выключить игнорирование комментариев к адресам при импорте. отключить - Отключить игнорирование комментариев к адресам при импорте. включить - Включить игнорирование комментариев к адресам при импорте. | |
| language строка |
| Язык системы. английский - Английский упрощённый китайский - Упрощённый китайский японский - Японский корейский - Корейский испанский - Испанский традиционный китайский - Традиционный китайский | |
| latitude строка | широта расположения fmg | ||
| ldap-cache-timeout integer | Значение по умолчанию: 86400 | Время кеширования браузера LDAP (секунды). | |
| ldapconntimeout integer | Значение по умолчанию: 60000 | Тайм-аут подключения LDAP (мс). | |
| lock-preempt string |
| Включить/отключить переопределение блокировки ADOM. disable - Отключить переопределение блокировки. enable - Включить переопределение блокировки. | |
| log-checksum string |
| Записывать контрольную сумму файла журнала, метку времени и код аутентификации при передаче или при перемотке. none - Не записывать контрольную сумму файла журнала. md5 - Записывать только значение контрольной суммы MD5 файлов журналов. md5-auth - Записывать значение контрольной суммы MD5 файлов журналов и код аутентификации. | |
| log-forward-cache-size integer | Значение по умолчанию: 0 | Размер кэша диска для перенаправления логов (ГБ). | |
| longitude string | Долгота местоположения fmg. | ||
| max-log-forward integer | Значение по умолчанию: 5 | Максимальное количество настроек перенаправления и агрегации логов. | |
| max-running-reports integer | Значение по умолчанию: 1 | Максимальное количество отчетов, генерируемых одновременно. | |
| oftp-ssl-protocol string |
| Установить минимальные протоколы SSL для oftpd. sslv3 - Установить SSLv3 как минимальную версию. tlsv1.0 - Установить TLSv1.0 как минимальную версию. tlsv1.1 - Установить TLSv1.1 как минимальную версию. tlsv1.2 - Установить TLSv1.2 как минимальную версию (по умолчанию). | |
| partial-install string |
| Включить/отключить частичную установку (установка некоторых объектов). disable - Отключить частичную установку. enable - Включить частичную установку. | |
| partial-install-force string |
| Включить/отключить частичную установку при изменении devdb. disable - Отключить частичную установку при изменении devdb. enable - Включить частичную установку при изменении devdb. | |
| partial-install-rev string |
| Включить/отключить автоматическое создание ревизии adom для частичной установки. disable - Отключить ревизию частичной установки. enable - Включить ревизию частичной установки. | |
| perform-improve-by-ha string |
| Включить/отключить улучшение производительности за счет распределения задач на серверах HA. disable - Отключить улучшение производительности с помощью HA. enable - Включить улучшение производительности с помощью HA. | |
| policy-hit-count string |
| Показать счетчик попаданий в политику. disable - Отключить счетчик попаданий в политику. enable - Включить счетчик попаданий в политику. | |
| policy-object-in-dual-pane string |
| Показать политики и объекты в двух панелях. disable - Отключить показ политик и объектов в двух панелях. enable - Включить показ политик и объектов в двух панелях. | |
| pre-login-banner string |
| Включить/отключить баннер до входа в систему. disable - Отключить баннер до входа в систему. enable - Включить баннер до входа в систему. | |
| pre-login-banner-message string | Сообщение баннера до входа в систему. | ||
| remoteauthtimeout integer | Значение по умолчанию: 10 | Тайм-аут удаленной аутентификации (RADIUS/LDAP) (сек). | |
| search-all-adoms string |
| Включить/отключить поиск во всех ADOM при запросе "где используется". disable - Отключить поиск во всех ADOM при запросе "где используется". enable - Включить поиск во всех ADOM при запросе "где используется". | |
| ssl-low-encryption string |
| SSL низкоуровневое шифрование. disable - Отключить SSL низкоуровневое шифрование. enable - Включить SSL низкоуровневое шифрование. | |
| ssl-protocol list / elements=string |
| нет описания | |
| ssl-static-key-ciphers string |
| Включить/отключить статические шифры ключей SSL. disable - Отключить настройку. enable - Включить настройку. | |
| task-list-size integer | Значение по умолчанию: 2000 | Максимальное количество завершенных задач для хранения. | |
| tftp string |
| Включить/отключить TFTP в команде `exec restore image` (по умолчанию отключено в режиме FIPS) disable - Отключить TFTP enable - Включить TFTP |
| timezone string |
| Часовой пояс. 00 - (GMT-12:00) Эниветок, Кваджалейн. 01 - (GMT-11:00) Остров Мидуэй, Самоа. 02 - (GMT-10:00) Гавайи. 03 - (GMT-9:00) Аляска. 04 - (GMT-8:00) Тихоокеанское время (США и Канада). 05 - (GMT-7:00) Аризона. 06 - (GMT-7:00) Горное время (США и Канада). 07 - (GMT-6:00) Центральная Америка. 08 - (GMT-6:00) Центральное время (США и Канада). 09 - (GMT-6:00) Мехико. 10 - (GMT-6:00) Саскачеван. 11 - (GMT-5:00) Богота, Лима, Кито. 12 - (GMT-5:00) Восточное время (США и Канада). 13 - (GMT-5:00) Индиана (Восток). 14 - (GMT-4:00) Атлантическое время (Канада). 15 - (GMT-4:00) Ла-Пас. 16 - (GMT-4:00) Сантьяго. 17 - (GMT-3:30) Ньюфаундленд. 18 - (GMT-3:00) Бразилиа. 19 - (GMT-3:00) Буэнос-Айрес, Джорджтаун. 20 - (GMT-3:00) Нуук (Гренландия). 21 - (GMT-2:00) Среднеатлантическое. 22 - (GMT-1:00) Азорские острова. 23 - (GMT-1:00) Острова Зеленого Мыса. 24 - (GMT) Монровия. 25 - (GMT) Гринвичское среднее время: Дублин, Эдинбург, Лиссабон, Лондон. 26 - (GMT+1:00) Амстердам, Берлин, Берн, Рим, Стокгольм, Вена. 27 - (GMT+1:00) Белград, Братислава, Будапешт, Любляна, Прага. 28 - (GMT+1:00) Брюссель, Копенгаген, Мадрид, Париж. 29 - (GMT+1:00) Сараево, Скопье, Варшава, Загреб. 30 - (GMT+1:00) Западная Центральная Африка. 31 - (GMT+2:00) Афины, София, Вильнюс. 32 - (GMT+2:00) Бухарест. 33 - (GMT+2:00) Каир. 34 - (GMT+2:00) Хартум, Претория. 35 - (GMT+2:00) Хельсинки, Рига, Таллин. 36 - (GMT+2:00) Иерусалим. 37 - (GMT+3:00) Багдад. 38 - (GMT+3:00) Кувейт, Эр-Рияд. 39 - (GMT+3:00) Санкт-Петербург, Волгоград. 40 - (GMT+3:00) Найроби. 41 - (GMT+3:30) Тегеран. 42 - (GMT+4:00) Абу-Даби, Маскат. 43 - (GMT+4:00) Баку. 44 - (GMT+4:30) Кабул. 45 - (GMT+5:00) Екатеринбург. 46 - (GMT+5:00) Исламабад, Карачи, Ташкент. 47 - (GMT+5:30) Калькутта, Ченнаи, Мумбаи, Нью-Дели. 48 - (GMT+5:45) Катманду. 49 - (GMT+6:00) Алматы, Новосибирск. 50 - (GMT+6:00) Астана, Дакка. 51 - (GMT+6:00) Шри-Джаяварденапура. 52 - (GMT+6:30) Рангун. 53 - (GMT+7:00) Бангкок, Ханой, Джакарта. 54 - (GMT+7:00) Красноярск. 55 - (GMT+8:00) Пекин, Чунцин, Гонконг, Урумчи. 56 - (GMT+8:00) Иркутск, Улан-Батор. 57 - (GMT+8:00) Куала-Лумпур, Сингапур. 58 - (GMT+8:00) Перт. 59 - (GMT+8:00) Тайбэй. 60 - (GMT+9:00) Осака, Саппоро, Токио, Сеул. 61 - (GMT+9:00) Якутск. 62 - (GMT+9:30) Аделаида. 63 - (GMT+9:30) Дарвин. 64 - (GMT+10:00) Брисбен. 65 - (GMT+10:00) Канберра, Мельбурн, Сидней. 66 - (GMT+10:00) Гуам, Порт-Морсби. 67 - (GMT+10:00) Хобарт. 68 - (GMT+10:00) Владивосток. 69 - (GMT+11:00) Магадан. 70 - (GMT+11:00) Острова Соломоновых О-вов, Новая Каледония. 71 - (GMT+12:00) Окленд, Веллингтон. 72 - (GMT+12:00) Фиджи, Камчатка, Маршалловы Острова. 73 - (GMT+13:00) Нукуалофа. 74 - (GMT-4:30) Каракас. 75 - (GMT+1:00) Намибия. 76 - (GMT-5:00) Бразилия-Акре. 77 - (GMT-4:00) Бразилия-Запад. 78 - (GMT-3:00) Бразилия-Восток. 79 - (GMT-2:00) Бразилия-Де-Норонья. 80 - (GMT+14:00) Кирибати. 81 - (GMT-7:00) Нижняя Калифорния, Чихуахуа. 82 - (GMT+12:45) Острова Чатэм. 83 - (GMT+3:00) Минск. 84 - (GMT+13:00) Самоа. 85 - (GMT+3:00) Стамбул. 86 - (GMT-4:00) Парагвай. 87 - (GMT) Касабланка. 88 - (GMT+3:00) Москва. 89 - (GMT) Гринвичское среднее время. | |
| tunnel-mtu integer | По умолчанию: 1500 | Максимальный размер транспортного блока (от 68 до 9000). | |
| usg string |
| Включение/отключение ограничения сервера Fortiguard. отключено - Контакт с любым сервером Fortiguard включено - Контакт с сервером Fortiguard только в США | |
| vdom-mirror string |
| Зеркалирование VDOM. отключено - Отключение функции зеркалирования VDOM. включено - Включение функции зеркалирования VDOM. | |
| webservice-proto list / elements=string |
| без описания | |
| workflow-max-sessions integer | По умолчанию: 500 | Максимальное количество сеансов рабочего процесса на ADOM (минимум 100). | |
| workspace-mode string |
| Установить режим рабочего пространства (блокировка ADOM). выключено - Рабочее пространство отключено. обычный - Режим блокировки рабочего пространства. рабочий процесс - Режим рабочего процесса рабочего пространства. | |
| workspace_locking_adom string | ADOM для блокировки при работе FortiManager в режиме рабочего пространства, значение может быть глобальным и другими, включая корневой | ||
| workspace_locking_timeout integer | По умолчанию: 300 | Максимальное время в секундах ожидания освобождения блокировки рабочего пространства другим пользователем | |
Примечания
Примечание
- Работа в режиме блокировки рабочего пространства поддерживается в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этой работе.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться неудачей при возвращении ненулевого значения rc. Можно также переопределить условия для отказа или успешного завершения с помощью параметров rc_failed и rc_succeeded
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: Global range attributes.
fmgr_system_global:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
system_global:
admin-lockout-duration: <value of integer>
admin-lockout-threshold: <value of integer>
adom-mode: <value in [normal, advanced]>
adom-rev-auto-delete: <value in [disable, by-revisions, by-days]>
adom-rev-max-backup-revisions: <value of integer>
adom-rev-max-days: <value of integer>
adom-rev-max-revisions: <value of integer>
adom-select: <value in [disable, enable]>
adom-status: <value in [disable, enable]>
clt-cert-req: <value in [disable, enable, optional]>
console-output: <value in [standard, more]>
country-flag: <value in [disable, enable]>
create-revision: <value in [disable, enable]>
daylightsavetime: <value in [disable, enable]>
default-disk-quota: <value of integer>
detect-unregistered-log-device: <value in [disable, enable]>
device-view-mode: <value in [regular, tree]>
dh-params: <value in [1024, 1536, 2048, ...]>
disable-module:
- fortiview-noc
enc-algorithm: <value in [low, medium, high]>
faz-status: <value in [disable, enable]>
fgfm-local-cert: <value of string>
fgfm-ssl-protocol: <value in [sslv3, tlsv1.0, tlsv1.1, ...]>
ha-member-auto-grouping: <value in [disable, enable]>
hitcount_concurrent: <value of integer>
hitcount_interval: <value of integer>
hostname: <value of string>
import-ignore-addr-cmt: <value in [disable, enable]>
language: <value in [english, simch, japanese, ...]>
latitude: <value of string>
ldap-cache-timeout: <value of integer>
ldapconntimeout: <value of integer>
lock-preempt: <value in [disable, enable]>
log-checksum: <value in [none, md5, md5-auth]>
log-forward-cache-size: <value of integer>
longitude: <value of string>
max-log-forward: <value of integer>
max-running-reports: <value of integer>
oftp-ssl-protocol: <value in [sslv3, tlsv1.0, tlsv1.1, ...]>
partial-install: <value in [disable, enable]>
partial-install-force: <value in [disable, enable]>
partial-install-rev: <value in [disable, enable]>
perform-improve-by-ha: <value in [disable, enable]>
policy-hit-count: <value in [disable, enable]>
policy-object-in-dual-pane: <value in [disable, enable]>
pre-login-banner: <value in [disable, enable]>
pre-login-banner-message: <value of string>
remoteauthtimeout: <value of integer>
search-all-adoms: <value in [disable, enable]>
ssl-low-encryption: <value in [disable, enable]>
ssl-protocol:
- tlsv1.2
- tlsv1.1
- tlsv1.0
- sslv3
ssl-static-key-ciphers: <value in [disable, enable]>
task-list-size: <value of integer>
tftp: <value in [disable, enable]>
timezone: <value in [00, 01, 02, ...]>
tunnel-mtu: <value of integer>
usg: <value in [disable, enable]>
vdom-mirror: <value in [disable, enable]>
webservice-proto:
- tlsv1.2
- tlsv1.1
- tlsv1.0
- sslv3
- sslv2
workflow-max-sessions: <value of integer>
workspace-mode: <value in [disabled, normal, workflow]>
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| request_url string | всегда | Полный запрашиваемый URL Пример: /sys/login/user |
| response_code integer | всегда | Статус запроса API |
| response_message string | всегда | Дескриптивное сообщение ответа API Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_system_global_module.html