fortios_config – Управление конфигурацией на устройствах межсетевых экранов Fortinet FortiOS
Новое в версии 2.3.
Обзор
- Этот модуль предоставляет управление конфигурацией устройств FortiOS.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- pyFG
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| backup boolean |
| Этот аргумент заставит модуль создать резервную копию текущей running-config с удаленного устройства перед внесением каких-либо изменений. Файл резервной копии записывается в папку i(backup). |
| backup_filename строка | Указывает имя файла резервной копии. Если опущено, имя файла будет иметь формат HOST_config.ГГГГ-ММ-ДД@ЧЧ:ММ:СС | |
| backup_path путь | Указывает, где хранить резервные копии. Требуется, если backup=yes. | |
| config_file путь добавлено в 2.4 | Путь к файлу конфигурации. Требуется, когда file_mode имеет значение True. | |
| file_mode boolean добавлено в 2.4 |
| Не подключаться к устройству, использовать только config_file в качестве входных и выходных данных. |
| filter - | Значение по умолчанию: "" | Только для частичной резервной копии, вы можете ограничить её, указав ожидаемый путь к конфигурации (например, адрес межсетевого экрана). |
| host строка | Указывает имя DNS-хоста или IP-адрес для подключения к удаленному устройству fortios. Требуется, когда file_mode имеет значение False. | |
| password строка | Указывает пароль, используемый для аутентификации на удалённом устройстве. Требуется, когда file_mode имеет значение True. | |
| src - | Аргумент src указывает путь к шаблону конфигурации, который нужно загрузить на удалённое устройство. | |
| timeout целое число | Значение по умолчанию: 60 | Тайм-аут в секундах для подключения к удалённому устройству. |
| username строка | Настраивает имя пользователя, используемое для аутентификации на удалённом устройстве. Требуется, когда file_mode имеет значение True. | |
| vdom строка | Указывает, на какой vdom применить конфигурацию |
Примеры
- name: Backup current config
fortios_config:
host: 192.168.0.254
username: admin
password: password
backup: yes
- name: Backup only address objects
fortios_config:
host: 192.168.0.254
username: admin
password: password
backup: yes
backup_path: /tmp/forti_backup/
filter: "firewall address"
- name: Update configuration from file
fortios_config:
host: 192.168.0.254
username: admin
password: password
src: new_configuration.conf.j2
Возвращаемые значения
Общие значения возврата описаны в этой документации, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| change_string строка | только если конфигурация изменена | Команды, реально выполненные модулем |
| running_config строка | всегда | Полная строка конфигурации |
Статус
- Этот модуль не гарантирует обратную совместимость. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Benjamin Jolivot (@bjolivot)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_config_module.html