fmgr_fwpol_package – Управление пакетами правил брандмауэра FortiManager
Новая версия с 2.8.
Обзор
- Управляет пакетами правил брандмауэра FortiManager. Пакеты правил содержат один или несколько правил брандмауэра и распространяются через FortiManager на Fortigates.
- Этот модуль управляет созданием/редактированием/удалением/назначением этих пакетов.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | По умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| central_nat - |
| Настройка центрального NAT. |
| fwpolicy6_implicit_log - |
| Настройка неявного логирования для всех правил IPv6 в пакете. |
| fwpolicy_implicit_log - |
| Настройка неявного логирования для всех правил IPv4 в пакете. |
| inspection_mode - |
| Настройка режима инспекции правил (flow или proxy). |
| mode - |
| Устанавливает один из трех режимов управления объектом. |
| name - / обязательно | Имя пакета или папки FortiManager. | |
| ngfw_mode - |
| Настройка режима NGFW для правил (flow или proxy). |
| object_type - / обязательно |
| Управление пакетами или папками, или установка пакетов? |
| package_folder - | Имя папки, в которую необходимо поместить пакет. | |
| parent_folder - | Имя родительской папки, под которой необходимо добавить объект. | |
| scope_members - | Устройства или область, которым нужно назначить пакет правил. | |
| scope_members_vdom - | По умолчанию: "root" | VDOM-члены, которым нужно назначить пакет. |
| ssl_ssh_profile - | При режиме policy-based ngfw-mode, обратитесь к firewall ssl-ssh-profile. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: CREATE BASIC POLICY PACKAGE
fmgr_fwpol_package:
adom: "ansible"
mode: "add"
name: "testPackage"
object_type: "pkg"
- name: ADD PACKAGE WITH TARGETS
fmgr_fwpol_package:
mode: "add"
adom: "ansible"
name: "ansibleTestPackage1"
object_type: "pkg"
inspection_mode: "flow"
ngfw_mode: "profile-based"
scope_members: "seattle-fgt02, seattle-fgt03"
- name: ADD FOLDER
fmgr_fwpol_package:
mode: "add"
adom: "ansible"
name: "ansibleTestFolder1"
object_type: "folder"
- name: ADD PACKAGE INTO PARENT FOLDER
fmgr_fwpol_package:
mode: "set"
adom: "ansible"
name: "ansibleTestPackage2"
object_type: "pkg"
parent_folder: "ansibleTestFolder1"
- name: ADD FOLDER INTO PARENT FOLDER
fmgr_fwpol_package:
mode: "set"
adom: "ansible"
name: "ansibleTestFolder2"
object_type: "folder"
parent_folder: "ansibleTestFolder1"
- name: INSTALL PACKAGE
fmgr_fwpol_package:
mode: "set"
adom: "ansible"
name: "ansibleTestPackage1"
object_type: "install"
scope_members: "seattle-fgt03, seattle-fgt02"
- name: REMOVE PACKAGE
fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestPackage1"
object_type: "pkg"
- name: REMOVE NESTED PACKAGE
fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestPackage2"
object_type: "pkg"
parent_folder: "ansibleTestFolder1"
- name: REMOVE NESTED FOLDER
fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestFolder2"
object_type: "folder"
parent_folder: "ansibleTestFolder1"
- name: REMOVE FOLDER
fmgr_fwpol_package:
mode: "delete"
adom: "ansible"
name: "ansibleTestFolder1"
object_type: "folder"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_fwpol_package_module.html