Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_ips_custom – Настройка пользовательской подписи IPS в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Для использования в книге задач укажите: fortinet.fortios.fortios_ips_custom.

Новое в версии 2.8: от fortinet.fortios

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функцию IPS и пользовательскую категорию. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate.
ips_custom
словарь
Настройка пользовательской подписи IPS.
action
строка
    Варианты:
  • pass
  • block
Действие по умолчанию (pass или block) для этой подписи.
application
строка
Приложения, которые необходимо защитить. Пустое значение для всех приложений.
comment
строка
Комментарий.
location
строка
Защита трафика клиента или сервера.
log
строка
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
log_packet
строка
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала пакетов.
os
строка
Операционные системы, защищаемые подписью. Пустое значение для всех операционных систем.
protocol
строка
Протокол(ы), сканируемый подписью. Пустое значение для всех протоколов.
rule_id
целое число
Идентификатор подписи.
severity
строка
Относительная серьезность подписи, от info до critical. Сообщения журнала, созданные подписью, включают уровень серьезности.
sig_name
строка
Название подписи.
signature
строка
Пользовательская подпись, заключенная в одинарные кавычки.
state
строка
    Варианты:
  • present
  • absent
Устаревшее
Начиная с Ansible 2.9, рекомендуется использовать параметр 'state' на верхнем уровне.
Указывает, нужно ли создавать или удалять объект.
status
строка
    Варианты:
  • disable
  • enable
Включить/отключить эту подпись.
tag
строка / обязательно
Тег подписи.
state
строка
добавлено в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, нужно ли создавать или удалять объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перемещен на этот внешний уровень.
vdom
строка
По умолчанию:
"root"
Виртуальная область, среди тех, что были определены ранее. VDOM — это виртуальная копия FortiGate, которую можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Устаревший fortiosapi устарел, httpapi — предпочтительный способ запуска книг задач.

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure IPS custom signature.
    fortios_ips_custom:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      ips_custom:
        action: "pass"
        application: "<your_own_value>"
        comment: "Comment."
        location: "<your_own_value>"
        log: "disable"
        log_packet: "disable"
        os: "<your_own_value>"
        protocol: "<your_own_value>"
        rule_id: "11"
        severity: "<your_own_value>"
        sig_name: "<your_own_value>"
        signature: "<your_own_value>"
        status: "disable"
        tag: "<your_own_value>"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate при последней выполненной операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый при последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемая виртуальная область

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/fortinet/fortios/fortios_ips_custom_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API