fmgr_device_provision_template – Управляет шаблонами настройки устройств в FortiManager
Новая версия с 2.8.
Краткое описание
- Позволяет редактировать и назначать шаблоны настройки устройств в FortiManager.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| admin_enable_fortiguard - |
| Включает обновления безопасности FortiGuard по их настройкам по умолчанию. |
| admin_fortianalyzer_target - | Настройка целевого объекта faz. | |
| admin_fortiguard_target - | Настройка целевого объекта fortiguard. admin_enable_fortiguard должен быть установлен в «direct». | |
| admin_gui_theme - |
| Изменяет тему интерфейса администрирования. |
| admin_http_port - | Номер порта веб-интерфейса администрирования без SSL. | |
| admin_https_port - | Номер порта веб-интерфейса администрирования с SSL. | |
| admin_https_redirect - |
| Включает или отключает перенаправление с HTTP на HTTPS. |
| admin_language - |
| Устанавливает язык веб-интерфейса администрирования. |
| admin_switch_controller - |
| Включает или отключает контроллер переключения. |
| admin_timeout - | Таймаут администрирования в минутах. | |
| adom - / обязательно | ADOM, к которому должна принадлежать конфигурация. | |
| delete_provisioning_template - | Если указано, все остальные параметры игнорируются. Указанная шаблон настройки будет удалена. | |
| device_unique_name - / обязательно | Уникальное имя устройства, которое вы редактируете. | |
| dns_primary_ipv4 - | Основной ipv4 сервер DNS. | |
| dns_secondary_ipv4 - | Вторичный ipv4 сервер DNS. | |
| dns_suffix - | Устанавливает локальный суффикс домена DNS. | |
| mode - |
| Устанавливает один из трёх режимов управления объектом. Разрешает использование мягких добавлений вместо перезаписи существующих значений. |
| ntp_auth - |
| Включает или отключает аутентификацию NTP. |
| ntp_auth_pwd - | Устанавливает пароль аутентификации NTP. | |
| ntp_server - | Используется только с пользовательским ntp_type — указывает IP-адрес сервера для синхронизации — через запятую для нескольких адресов. | |
| ntp_status - |
| Включает или отключает NTP. |
| ntp_sync_interval - | Устанавливает интервал синхронизации NTP в минутах. | |
| ntp_type - |
| Включает сервера fortiguard или пользовательские сервера в качестве источника NTP. |
| ntp_v3 - |
| Включает или отключает ntpv3 (по умолчанию ntpv4). |
| provision_targets - / обязательно | Дружественные имена устройств в FortiManager, которым необходимо назначить шаблон настройки. Список, разделенный запятыми. | |
| provisioning_template - / обязательно | Шаблон настройки, который вы хотите применить (по умолчанию = default). | |
| smtp_conn_sec - |
| Определяет уровень SSL для SMTP. |
| smtp_password - | Пароль SMTP. | |
| smtp_port - | Номер порта SMTP. | |
| smtp_replyto - | Адрес ответа SMTP. | |
| smtp_server - | IP-адрес сервера SMTP. | |
| smtp_source_ipv4 - | IP-адрес источника SMTP. | |
| smtp_username - | Имя пользователя аутентификации SMTP. | |
| smtp_validate_cert - |
| Включает или отключает проверку сертификата для SMTP. |
| snmp_status - |
| Включает или отключает SNMP глобально. |
| snmp_v2c_id - | Первичный ключ для сообщества SNMP. Должен быть уникальным! | |
| snmp_v2c_name - | Указывает имя сообщества v2c. | |
| snmp_v2c_query_hosts_ipv4 - | Допустимые IPv4-адреса или подсети для запросов SNMP v2c, через запятую ("10.7.220.59 255.255.255.0, 10.7.220.0 255.255.255.0"). | |
| snmp_v2c_query_port - | Устанавливает порт запроса сообщества SNMP v2c. | |
| snmp_v2c_query_status - |
| Включает или отключает указанное сообщество v2c для запросов. |
| snmp_v2c_status - |
| Включает или отключает указанное сообщество v2c. |
| snmp_v2c_trap_hosts_ipv4 - | IPv4-адреса хостов, которые должны получать SNMP v2c-ловушки, через запятую, включая маску ("10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255"). | |
| snmp_v2c_trap_port - | Устанавливает порт ловушки сообщества SNMP v2c. | |
| snmp_v2c_trap_src_ipv4 - | IP-адрес источника ловушек IPv4. | |
| snmp_v2c_trap_status - |
| Включает или отключает указанное сообщество v2c для ловушек. |
| snmpv3_auth_proto - |
| Протокол аутентификации SNMPv3. |
| snmpv3_auth_pwd - | SNMPv3 пароль аутентификации __ в настоящее время не зашифрован! Убедитесь, что этому файлу заданы соответствующие разрешения, чтобы он был защищён! | |
| snmpv3_name - | Имя пользователя SNMPv3. | |
| snmpv3_notify_hosts - | Список ipv4-хостов для отправки ловушек snmpv3. Список IPv4 через запятую. | |
| snmpv3_priv_proto - |
| Протокол защиты SNMPv3. |
| snmpv3_priv_pwd - | Секретный ключ SNMPv3 в настоящее время не зашифрован! Убедитесь, что этому файлу заданы соответствующие разрешения, чтобы он был защищён! | |
| snmpv3_queries - |
| Разрешить snmpv3_queries. |
| snmpv3_query_port - | Порт запросов SNMPv3. | |
| snmpv3_security_level - |
| Уровень безопасности SNMPv3. |
| snmpv3_source_ip - | Исходный ipv4-адрес SNMPv3 для ловушек. | |
| snmpv3_status - |
| Пользователь SNMPv3 включен или отключен. |
| snmpv3_trap_rport - | Удаленный порт ловушек SNMPv3. | |
| snmpv3_trap_status - |
| Ловушки SNMPv3 включены или отключены. |
| syslog_certificate - | Сертификат, используемый для связи с сервером Syslog, если включено шифрование. | |
| syslog_enc_algorithm - |
| Включить/отключить надёжное ведение журнала syslog с TLS-шифрованием. выбор | high | SSL-связь с высокими алгоритмами шифрования. выбор | low | SSL-связь с низкими алгоритмами шифрования. выбор | disable | Отключить SSL-связь. выбор | high-medium | SSL-связь с высокими и средними алгоритмами шифрования. |
| syslog_facility - |
| Утилита удалённого syslog. выбор | kernel | Сообщения ядра. выбор | user | Случайные сообщения пользовательского уровня. выбор | mail | Почтовая система. выбор | daemon | Системные демоны. выбор | auth | Сообщения безопасности/авторизации. выбор | syslog | Сообщения, сгенерированные внутри syslog. выбор | lpr | Подсистема принтера. выбор | news | Подсистема сетевых новостей. выбор | uucp | Подсистема сетевых новостей. выбор | cron | Демон часов. выбор | authpriv | Сообщения безопасности/авторизации (приватные). выбор | ftp | Демон FTP. выбор | ntp | Демон NTP. выбор | audit | Аудит журналов. выбор | alert | Сигналы тревоги журналов. выбор | clock | Демон часов. выбор | local0 | Зарезервировано для локального использования. выбор | local1 | Зарезервировано для локального использования. выбор | local2 | Зарезервировано для локального использования. выбор | local3 | Зарезервировано для локального использования. выбор | local4 | Зарезервировано для локального использования. выбор | local5 | Зарезервировано для локального использования. выбор | local6 | Зарезервировано для локального использования. выбор | local7 | Зарезервировано для локального использования. |
| syslog_filter - |
| Устанавливает уровень ведения журнала для syslog. |
| syslog_mode - |
| Удаленный syslog журнал через UDP/Надёжный TCP. выбор | udp | Включить syslog через UDP. выбор | legacy-reliable | Включить традиционную надёжную запись syslog по RFC3195 (Надёчная доставка для Syslog). выбор | reliable | Включить надёжную запись syslog по RFC6587 (Передача сообщений Syslog по TCP). |
| syslog_port - | Порт syslog, который будет установлен. | |
| syslog_server - | Сервер, куда будут отправлены syslogs. | |
| syslog_status - |
| Включает или отключает syslog. |
Примечания
Примечание
- Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: SET SNMP SYSTEM INFO
fmgr_device_provision_template:
provisioning_template: "default"
snmp_status: "enable"
mode: "set"
- name: SET SNMP SYSTEM INFO ANSIBLE ADOM
fmgr_device_provision_template:
provisioning_template: "default"
snmp_status: "enable"
mode: "set"
adom: "ansible"
- name: SET SNMP SYSTEM INFO different template (SNMPv2)
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
snmp_status: "enable"
mode: "set"
adom: "ansible"
snmp_v2c_query_port: "162"
snmp_v2c_trap_port: "161"
snmp_v2c_status: "enable"
snmp_v2c_trap_status: "enable"
snmp_v2c_query_status: "enable"
snmp_v2c_name: "ansibleV2c"
snmp_v2c_id: "1"
snmp_v2c_trap_src_ipv4: "10.7.220.41"
snmp_v2c_trap_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255"
snmp_v2c_query_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.0 255.255.255.0"
- name: SET SNMP SYSTEM INFO different template (SNMPv3)
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
snmp_status: "enable"
mode: "set"
adom: "ansible"
snmpv3_auth_proto: "sha"
snmpv3_auth_pwd: "fortinet"
snmpv3_name: "ansibleSNMPv3"
snmpv3_notify_hosts: "10.7.220.59,10.7.220.60"
snmpv3_priv_proto: "aes256"
snmpv3_priv_pwd: "fortinet"
snmpv3_queries: "enable"
snmpv3_query_port: "161"
snmpv3_security_level: "auth_priv"
snmpv3_source_ip: "0.0.0.0"
snmpv3_status: "enable"
snmpv3_trap_rport: "162"
snmpv3_trap_status: "enable"
- name: SET SYSLOG INFO
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
syslog_server: "10.7.220.59"
syslog_port: "514"
syslog_mode: "disable"
syslog_status: "enable"
syslog_filter: "information"
- name: SET NTP TO FORTIGUARD
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
ntp_status: "enable"
ntp_sync_interval: "60"
type: "fortiguard"
- name: SET NTP TO CUSTOM SERVER
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
ntp_status: "enable"
ntp_sync_interval: "60"
ntp_type: "custom"
ntp_server: "10.7.220.32,10.7.220.1"
ntp_auth: "enable"
ntp_auth_pwd: "fortinet"
ntp_v3: "disable"
- name: SET ADMIN GLOBAL SETTINGS
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
admin_https_redirect: "enable"
admin_https_port: "4433"
admin_http_port: "8080"
admin_timeout: "30"
admin_language: "english"
admin_switch_controller: "enable"
admin_gui_theme: "blue"
admin_enable_fortiguard: "direct"
admin_fortiguard_target: "10.7.220.128"
admin_fortianalyzer_target: "10.7.220.61"
- name: SET CUSTOM SMTP SERVER
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
smtp_username: "ansible"
smtp_password: "fortinet"
smtp_port: "25"
smtp_replyto: "ansible@do-not-reply.com"
smtp_conn_sec: "starttls"
smtp_server: "10.7.220.32"
smtp_source_ipv4: "0.0.0.0"
smtp_validate_cert: "disable"
- name: SET DNS SERVERS
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
dns_suffix: "ansible.local"
dns_primary_ipv4: "8.8.8.8"
dns_secondary_ipv4: "4.4.4.4"
- name: SET PROVISIONING TEMPLATE DEVICE TARGETS IN FORTIMANAGER
fmgr_device_provision_template:
provisioning_template: "ansibleTest"
mode: "set"
adom: "ansible"
provision_targets: "FGT1, FGT2"
- name: DELETE ENTIRE PROVISIONING TEMPLATE
fmgr_device_provision_template:
delete_provisioning_template: "ansibleTest"
mode: "delete"
adom: "ansible"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| api_result строка | всегда | полный ответ API, включая код состояния и сообщение |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_device_provision_template_module.html