Spec-Zone.ru › Ansible 2.8

fortios_dlp_fp_doc_source – Создание базы данных отпечатков DLP, позволяя FortiGate получать доступ к файловому серверу для создания отпечатков в FortiOS и FortiGate Fortinet

Новое в версии 2.8.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Этот модуль позволяет настроить FortiGate или FortiOS, разрешая пользователю настроить функцию dlp и категорию fp_doc_source. Примеры включают все опции и должны быть скорректированы для источников данных перед использованием. Тестировано с FOS v6.0.2

Требования

Ниже приведены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
dlp_fp_doc_source
-
По умолчанию:
null
Создание базы данных отпечатков DLP, позволяя FortiGate получать доступ к файловому серверу для создания отпечатков.
date
-
День месяца, в который нужно сканировать сервер (1 - 31).
file-path
-
Путь на сервере к файлам отпечатков (максимум 119 символов).
file-pattern
-
Файлы на сервере, соответствующие этому шаблону, будут проиндексированы. Можно использовать символы * и ? для подстановок.
keep-modified
-
    Варианты:
  • enable
  • disable
Включить, чтобы при изменении файла на сервере FortiGate сохранял старый отпечаток и добавлял новый в базу данных.
name
- / обязательно
Имя базы данных отпечатков DLP.
password
-
Пароль, необходимый для входа на файловый сервер.
period
-
    Варианты:
  • none
  • daily
  • weekly
  • monthly
Частота проверки сервера FortiGate на новые или измененные файлы.
remove-deleted
-
    Варианты:
  • enable
  • disable
Включить для поддержания актуальности базы отпечатков, когда файл удаляется с сервера.
scan-on-creation
-
    Варианты:
  • enable
  • disable
Включить для поддержания актуальности базы отпечатков при добавлении или изменении файла на сервере.
scan-subdirectories
-
    Варианты:
  • enable
  • disable
Включить/отключить сканирование подкаталогов для поиска файлов для создания отпечатков.
sensitivity
-
Выберите уровень чувствительности или угрозы для соответствий с этой базой данных отпечатков. Добавьте уровни чувствительности с помощью fp-sensitivity. Источник dlp .fp-sensitivity.name.
server
-
IP-адрес сервера (IPv4 или IPv6).
server-type
-
    Варианты:
  • samba
Протокол, используемый для связи с файловым сервером. В настоящее время поддерживаются только серверы Samba (SMB).
state
-
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект.
tod-hour
-
Час дня, в который нужно сканировать сервер (0 - 23, по умолчанию = 1).
tod-min
-
Минута часа, в который нужно сканировать сервер (0 - 59).
username
-
Имя пользователя, необходимое для входа на файловый сервер.
vdom
-
    Варианты:
  • mgmt
  • current
Выберите VDOM, который может взаимодействовать с файловым сервером.
weekday
-
    Варианты:
  • sunday
  • monday
  • tuesday
  • wednesday
  • thursday
  • friday
  • saturday
День недели, в который нужно сканировать сервер.
host
- / обязательно
IP-адрес FortiOS или FortiGate.
https
boolean
    Варианты:
  • нет ←
  • да
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
password
-
По умолчанию:
""
Пароль FortiOS или FortiGate.
username
- / обязательно
Имя пользователя FortiOS или FortiGate.
vdom
-
По умолчанию:
"root"
Виртуальный домен, ранее определенный. VDOM — виртуальный экземпляр FortiGate, который может быть настроен и использован как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполнять как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
  tasks:
  - name: Create a DLP fingerprint database by allowing the FortiGate to access a file server containing files from which to create fingerprints.
    fortios_dlp_fp_doc_source:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      dlp_fp_doc_source:
        state: "present"
        date: "3"
        file-path: "<your_own_value>"
        file-pattern: "<your_own_value>"
        keep-modified: "enable"
        name: "default_name_7"
        password: "<your_own_value>"
        period: "none"
        remove-deleted: "enable"
        scan-on-creation: "enable"
        scan-subdirectories: "enable"
        sensitivity: "<your_own_value> (source dlp.fp-sensitivity.name)"
        server: "192.168.100.40"
        server-type: "samba"
        tod-hour: "16"
        tod-min: "17"
        username: "<your_own_value>"
        vdom: "mgmt"
        weekday: "sunday"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения fortigate

Пример:
1547
http_method
строка
всегда
Последний метод, использованный для развёртывания содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, полученный от FortiGate по последней выполненной операции

Пример:
200
mkey
строка
успех
Главный ключ (id), использованный в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
success
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_dlp_fp_doc_source_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API