Spec-Zone.ru › Ansible 2.8

fmgr_secprof_proxy – Управление профилями безопасности прокси в FortiManager

Новое в версии 2.8.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Управление профилями безопасности прокси для FortiGates через FortiManager с использованием API FMG и плейбуков

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
-
Значение по умолчанию:
"root"
ADOM, к которому должна принадлежать конфигурация.
header_client_ip
-
    Варианты:
  • pass
  • add
  • remove
Действия, которые нужно выполнить с заголовком HTTP client-IP в пересылаемых запросах | передать (pass), добавить или удалить заголовок HTTP.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
header_front_end_https
-
    Варианты:
  • pass
  • add
  • remove
Действие, которое нужно выполнить с заголовком HTTP front-end-HTTPS в пересылаемых запросах | передать (pass), добавить или удалить
заголовок HTTP.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
header_via_request
-
    Варианты:
  • pass
  • add
  • remove
Действие, которое нужно выполнить с заголовком HTTP via в пересылаемых запросах | передать (pass), добавить или удалить заголовок HTTP.
.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
header_via_response
-
    Варианты:
  • pass
  • add
  • remove
Действие, которое нужно выполнить с заголовком HTTP via в пересылаемых ответах | передать (pass), добавить или удалить заголовок HTTP.
.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
header_x_authenticated_groups
-
    Варианты:
  • pass
  • add
  • remove
Действие, которое нужно выполнить с заголовком HTTP x-authenticated-groups в пересылаемых запросах | передать (pass), добавить или удалить
заголовок HTTP.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
header_x_authenticated_user
-
    Варианты:
  • pass
  • add
  • remove
Действие, которое нужно выполнить с заголовком HTTP x-authenticated-user в пересылаемых запросах | передать (pass), добавить или удалить
заголовок HTTP.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
header_x_forwarded_for
-
    Варианты:
  • pass
  • add
  • remove
Действие, которое нужно выполнить с заголовком HTTP x-forwarded-for в пересылаемых запросах | передать (pass), добавить или удалить
заголовок HTTP.
выбор | pass | Передать тот же заголовок HTTP.
выбор | add | Добавить заголовок HTTP.
выбор | remove | Удалить заголовок HTTP.
headers
-
ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! ТРЕБУЮТСЯ ЗНАНИЯ API JSON FMGR!
Список нескольких дочерних объектов для добавления. Ожидается список словарей.
Словари должны использовать параметры API FortiManager, а не ansible.
Если отправлено, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ.
Этот объект ИСКЛЮЧАЕТ свои варианты.
Ожидается, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON.
В СЛУЧАЕ СОМНЕНИЙ, ВМЕСТО ЭТОГО ИСПОЛЬЗУЙТЕ ПОДВАРИАНТЫ НИЖЕ, ЧТОБЫ СОЗДАТЬ ОБЪЕКТЫ С НЕСКОЛЬКИМИ ЗАДАЧАМИ
headers_action
-
    Варианты:
  • add-to-request
  • add-to-response
  • remove-from-request
  • remove-from-response
Действие при пересылке заголовка HTTP.
выбор | add-to-request | Добавить заголовок HTTP в запрос.
выбор | add-to-response | Добавить заголовок HTTP в ответ.
выбор | remove-from-request | Удалить заголовок HTTP из запроса.
выбор | remove-from-response | Удалить заголовок HTTP из ответа.
headers_content
-
Содержание заголовка HTTP.
headers_name
-
Имя пересылаемого заголовка HTTP.
log_header_change
-
    Варианты:
  • disable
  • enable
Включить/выключить протоколирование изменений заголовка HTTP.
выбор | disable | Отключить Включить/выключить протоколирование изменений заголовка HTTP.
выбор | enable | Включить Включить/выключить протоколирование изменений заголовка HTTP.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трех режимов управления объектом.
Позволяет использовать мягкие добавления вместо перезаписи существующих значений
name
-
Имя профиля.
strip_encoding
-
    Варианты:
  • disable
  • enable
Включить/выключить удаление неподдерживаемого кодирования из заголовка запроса.
выбор | disable | Отключить удаление неподдерживаемого кодирования из заголовка запроса.
выбор | enable | Включить удаление неподдерживаемого кодирования из заголовка запроса.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: DELETE Profile
  fmgr_secprof_proxy:
    name: "Ansible_Web_Proxy_Profile"
    mode: "delete"

- name: CREATE Profile
  fmgr_secprof_proxy:
    name: "Ansible_Web_Proxy_Profile"
    mode: "set"
    header_client_ip: "pass"
    header_front_end_https: "add"
    header_via_request: "remove"
    header_via_response: "pass"
    header_x_authenticated_groups: "add"
    header_x_authenticated_user: "remove"
    strip_encoding: "enable"
    log_header_change: "enable"
    header_x_forwarded_for: "pass"
    headers_action: "add-to-request"
    headers_content: "test"
    headers_name: "test_header"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое значение Описание
api_result
строка
всегда
полный ответ API, включает код состояния и сообщение



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fmgr_secprof_proxy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API