Spec-Zone.ru › Ansible 2.8

fmgr_secprof_dns – Управление профилями безопасности DNS в FortiManager

Новая версия 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление профилями безопасности DNS в FortiManager

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
По умолчанию:
"root"
ADOM, к которому должна относиться конфигурация.
block_action
строка
    Варианты:
  • block
  • redirect
Действие для заблокированных доменов.
choice | block | Возвращение NXDOMAIN для заблокированных доменов.
choice | redirect | Перенаправление заблокированных доменов на портал SDNS.
block_botnet
строка
    Варианты:
  • disable
  • enable
Включить/выключить блокировку DNS-запросов C&C ботнета.
choice | disable | Выключить блокировку DNS-запросов C&C ботнета.
choice | enable | Включить блокировку DNS-запросов C&C ботнета.
comment
строка
Комментарий к профилю безопасности для отображения в интерфейсе FortiManager.
domain_filter_domain_filter_table
строка
Идентификатор таблицы фильтрации доменов DNS.
external_ip_blocklist
строка
Один или несколько внешних списков блокировки IP-адресов.
ftgd_dns_filters_action
строка
    Варианты:
  • monitor
  • block
Действие для DNS-запросов, соответствующих категории.
choice | monitor | Разрешить DNS-запросы, соответствующие категории, и залогировать результат.
choice | block | Заблокировать DNS-запросы, соответствующие категории.
ftgd_dns_filters_category
строка
Номер категории.
ftgd_dns_filters_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала фильтрации DNS для этого профиля DNS.
choice | disable | Выключить ведение журнала фильтрации DNS.
choice | enable | Включить ведение журнала фильтрации DNS.
ftgd_dns_options
строка
    Варианты:
  • error-allow
  • ftgd-disable
Параметры фильтра FortiGuard DNS.
Параметры на основе флагов. Укажите несколько в виде списка.
flag | error-allow | Разрешить все домены при сбое серверов FortiGuard DNS.
flag | ftgd-disable | Отключить оценку доменов FortiGuard DNS.
log_all_domain
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала всех посещенных доменов (подробное ведение журнала DNS).
choice | disable | Выключить ведение журнала всех посещенных доменов.
choice | enable | Включить ведение журнала всех посещенных доменов.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов для управления объектом.
Разрешает использовать мягкие добавления вместо перезаписи существующих значений.
name
строка
Название профиля.
redirect_portal
строка
IP-адрес портала перенаправления SDNS.
safe_search
строка
    Варианты:
  • disable
  • enable
Включить/выключить безопасный поиск Google, Bing и YouTube.
choice | disable | Выключить безопасный поиск Google, Bing и YouTube.
choice | enable | Включить безопасный поиск Google, Bing и YouTube.
sdns_domain_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить фильтрацию доменов и ведение журнала доменов ботнета.
choice | disable | Выключить фильтрацию доменов и ведение журнала доменов ботнета.
choice | enable | Включить фильтрацию доменов и ведение журнала доменов ботнета.
sdns_ftgd_err_log
строка
    Варианты:
  • disable
  • enable
Включить/выключить ведение журнала ошибок рейтингов FortiGuard SDNS.
choice | disable | Выключить ведение журнала ошибок рейтингов FortiGuard SDNS.
choice | enable | Включить ведение журнала ошибок рейтингов FortiGuard SDNS.
youtube_restrict
строка
    Варианты:
  • strict
  • moderate
Установить уровень ограничения безопасного поиска для YouTube.
choice | strict | Включить строгий безопасный поиск для YouTube.
choice | moderate | Включить умеренный безопасный поиск для YouTube.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_dns:
    name: "Ansible_DNS_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "delete"

- name: CREATE Profile
  fmgr_secprof_dns:
    name: "Ansible_DNS_Profile"
    comment: "Created by Ansible Module TEST"
    mode: "set"
    block_action: "block"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_dns_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API