fortinet.fortios.fortios_system_csf – Добавить этот FortiGate в Security Fabric или настроить новый Security Fabric на этом FortiGate в FortiOS и FortiGate Fortinet.
Примечание
Этот плагин является частью коллекции fortinet.fortios (версия 1.1.8).
Для его установки используйте: ansible-galaxy collection install fortinet.fortios.
Для использования в плейбуке укажите: fortinet.fortios.fortios_system_csf.
Новое в версии 2.9: fortinet.fortios
Обзор
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные функции и категорию csf. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.9.0
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| access_token строка | Аутентификация на основе токена. Сгенерировано из интерфейса Fortigate. | |||
| system_csf словарь | Добавить этот FortiGate в Security Fabric или настроить новый Security Fabric на этом FortiGate. | |||
| configuration_sync строка |
| Режим синхронизации конфигурации. | ||
| fabric_device список / элементы=строка | Конфигурация устройства Security Fabric. | |||
| device_ip строка | IP адрес устройства. | |||
| device_type строка |
| Тип устройства. | ||
| login строка | Имя пользователя устройства. | |||
| name строка / обязательно | Имя устройства. | |||
| password строка | Пароль пользователя устройства. | |||
| fixed_key строка | Автоматически сгенерированный фиксированный ключ, используемый, когда это устройство является корневым. (Будет автоматически сгенерирован, если не задан.) | |||
| group_name строка | Имя группы Security Fabric. Все FortiGate в Security Fabric должны иметь одинаковое имя группы. | |||
| group_password строка | Пароль группы Security Fabric. Все FortiGate в Security Fabric должны иметь одинаковый пароль группы. | |||
| management_ip строка | IP-адрес управления этим FortiGate. Используется для входа в этот FortiGate с другого FortiGate в Security Fabric. | |||
| status строка |
| Включить/выключить Security Fabric. | ||
| trusted_list список / элементы=строка | Предварительно авторизованные и заблокированные узлы security fabric. | |||
| action строка |
| Действие авторизации security fabric. | ||
| downstream_authorization строка |
| Авторизации доверия администратором этого узла. | ||
| ha_members строка | Члены HA. | |||
| serial строка / обязательно | Серийный номер. | |||
| upstream_ip строка | IP-адрес FortiGate, расположенного выше по потоку от этого FortiGate в Security Fabric. | |||
| upstream_port целое число | Номер порта, используемый для связи с FortiGate, расположенным выше по потоку от этого FortiGate в Security Fabric. | |||
| vdom строка | Значение по умолчанию: "root" | Виртуальная область, среди ранее определенных. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | ||
Примечания
Примечание
- Устаревший fortiosapi был исключен, httpapi является предпочтительным способом запуска плейбуков
Примеры
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
ansible_httpapi_use_ssl: yes
ansible_httpapi_validate_certs: no
ansible_httpapi_port: 443
tasks:
- name: Add this FortiGate to a Security Fabric or set up a new Security Fabric on this FortiGate.
fortios_system_csf:
vdom: "{{ vdom }}"
system_csf:
configuration_sync: "default"
fabric_device:
-
device_ip: "<your_own_value>"
device_type: "fortimail"
login: "<your_own_value>"
name: "default_name_8"
password: "<your_own_value>"
fixed_key: "<your_own_value>"
group_name: "<your_own_value>"
group_password: "<your_own_value>"
management_ip: "<your_own_value>"
status: "enable"
trusted_list:
-
action: "accept"
downstream_authorization: "enable"
ha_members: "<your_own_value>"
serial: "<your_own_value>"
upstream_ip: "<your_own_value>"
upstream_port: "21"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для подготовки контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate по последней примененной операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь таблицы, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер пересмотра Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.10/collections/fortinet/fortios/fortios_system_csf_module.html