fortinet.fortios.fortios_endpoint_control_settings – Настройка параметров управления конечными точками в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_endpoint_control_settings.
Новое в версии 2.8: коллекции fortinet.fortios
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять функцию endpoint_control и категорию настроек. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано на FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерирован из интерфейса Fortigate. | ||
| endpoint_control_settings словарь | Настройка параметров управления конечными точками. | ||
| download_custom_link строка | Настраиваемый URL для загрузки FortiClient. | ||
| download_location строка |
| Местоположение загрузки FortiClient (FortiGuard или настраиваемое). | |
| forticlient_avdb_update_interval целое число | Период времени между обновлениями базы данных антивируса FortiClient (0 - 24 часа). | ||
| forticlient_dereg_unsupported_client строка |
| Включить/выключить отмену регистрации неподдерживаемых конечных точек FortiClient. | |
| forticlient_ems_rest_api_call_timeout целое число | Таймаут вызова FortiClient EMS в миллисекундах (500 - 30000 миллисекунд). | ||
| forticlient_keepalive_interval целое число | Интервал между двумя сообщениями KeepAlive от FortiClient (20 - 300 сек). | ||
| forticlient_offline_grace строка |
| Включить/выключить период благодати для автономных зарегистрированных клиентов. | |
| forticlient_offline_grace_interval целое число | Период благодати для автономных зарегистрированных FortiClient (60 - 600 сек). | ||
| forticlient_reg_key строка | Ключ регистрации FortiClient. | ||
| forticlient_reg_key_enforce строка |
| Включить/выключить требование или принудительное использование ключей регистрации FortiClient. | |
| forticlient_reg_timeout целое число | Таймаут лицензии регистрации FortiClient (дни, мин = 1, макс = 180, 0 означает неограничено). | ||
| forticlient_sys_update_interval целое число | Интервал между двумя сообщениями о системном обновлении от FortiClient (30 - 1440 мин). | ||
| forticlient_user_avatar строка |
| Включить/выключить загрузку аватаров пользователей FortiClient. | |
| forticlient_warning_interval целое число | Период времени между предупреждениями портала FortiClient (0 - 24 часа). | ||
| vdom строка | По умолчанию: "root" | Виртуальная область, среди ранее определенных. VDOM — это виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. | |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi является предпочтительным способом выполнения книг задач
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Configure endpoint control settings.
fortios_endpoint_control_settings:
vdom: "{{ vdom }}"
endpoint_control_settings:
download_custom_link: "<your_own_value>"
download_location: "fortiguard"
forticlient_avdb_update_interval: "5"
forticlient_dereg_unsupported_client: "enable"
forticlient_ems_rest_api_call_timeout: "7"
forticlient_keepalive_interval: "8"
forticlient_offline_grace: "enable"
forticlient_offline_grace_interval: "10"
forticlient_reg_key: "<your_own_value>"
forticlient_reg_key_enforce: "enable"
forticlient_reg_timeout: "13"
forticlient_sys_update_interval: "14"
forticlient_user_avatar: "enable"
forticlient_warning_interval: "16"
Возвращаемые значения
Общие значения возврата задокументированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate. Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для развёртывания содержимого в FortiGate. Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate в последней операции. Пример: 200 |
| mkey строка | успех | Главный ключ (id), использованный в последнем вызове FortiGate. Пример: id |
| name строка | всегда | Имя таблицы, использованной для выполнения запроса. Пример: urlfilter |
| path строка | всегда | Путь к таблице, использованной для выполнения запроса. Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии. Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства. Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции. Пример: success |
| vdom строка | всегда | Используемая виртуальная область. Пример: root |
| version строка | всегда | Версия FortiGate. Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/fortinet/fortios/fortios_endpoint_control_settings_module.html