Spec-Zone.ru › Ansible 2.9

fmgr_device_provision_template – Управляет шаблонами настройки устройств в FortiManager

Новая версия с 2.8.

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Состояние

Краткое описание

  • Позволяет редактировать и назначать шаблоны настройки устройств в FortiManager.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
admin_enable_fortiguard
-
    Варианты:
  • none
  • direct
  • this-fmg
Включает обновления безопасности FortiGuard по их настройкам по умолчанию.
admin_fortianalyzer_target
-
Настройка целевого объекта faz.
admin_fortiguard_target
-
Настройка целевого объекта fortiguard.
admin_enable_fortiguard должен быть установлен в «direct».
admin_gui_theme
-
    Варианты:
  • green
  • red
  • blue
  • melongene
  • mariner
Изменяет тему интерфейса администрирования.
admin_http_port
-
Номер порта веб-интерфейса администрирования без SSL.
admin_https_port
-
Номер порта веб-интерфейса администрирования с SSL.
admin_https_redirect
-
    Варианты:
  • enable
  • disable
Включает или отключает перенаправление с HTTP на HTTPS.
admin_language
-
    Варианты:
  • english
  • simch
  • japanese
  • korean
  • spanish
  • trach
  • french
  • portuguese
Устанавливает язык веб-интерфейса администрирования.
admin_switch_controller
-
    Варианты:
  • enable
  • disable
Включает или отключает контроллер переключения.
admin_timeout
-
Таймаут администрирования в минутах.
adom
- / обязательно
ADOM, к которому должна принадлежать конфигурация.
delete_provisioning_template
-
Если указано, все остальные параметры игнорируются. Указанная шаблон настройки будет удалена.
device_unique_name
- / обязательно
Уникальное имя устройства, которое вы редактируете.
dns_primary_ipv4
-
Основной ipv4 сервер DNS.
dns_secondary_ipv4
-
Вторичный ipv4 сервер DNS.
dns_suffix
-
Устанавливает локальный суффикс домена DNS.
mode
-
    Варианты:
  • add ←
  • set
  • delete
  • update
Устанавливает один из трёх режимов управления объектом.
Разрешает использование мягких добавлений вместо перезаписи существующих значений.
ntp_auth
-
    Варианты:
  • enable
  • disable
Включает или отключает аутентификацию NTP.
ntp_auth_pwd
-
Устанавливает пароль аутентификации NTP.
ntp_server
-
Используется только с пользовательским ntp_type — указывает IP-адрес сервера для синхронизации — через запятую для нескольких адресов.
ntp_status
-
    Варианты:
  • enable
  • disable
Включает или отключает NTP.
ntp_sync_interval
-
Устанавливает интервал синхронизации NTP в минутах.
ntp_type
-
    Варианты:
  • fortiguard
  • custom
Включает сервера fortiguard или пользовательские сервера в качестве источника NTP.
ntp_v3
-
    Варианты:
  • enable
  • disable
Включает или отключает ntpv3 (по умолчанию ntpv4).
provision_targets
- / обязательно
Дружественные имена устройств в FortiManager, которым необходимо назначить шаблон настройки. Список, разделенный запятыми.
provisioning_template
- / обязательно
Шаблон настройки, который вы хотите применить (по умолчанию = default).
smtp_conn_sec
-
    Варианты:
  • none
  • starttls
  • smtps
Определяет уровень SSL для SMTP.
smtp_password
-
Пароль SMTP.
smtp_port
-
Номер порта SMTP.
smtp_replyto
-
Адрес ответа SMTP.
smtp_server
-
IP-адрес сервера SMTP.
smtp_source_ipv4
-
IP-адрес источника SMTP.
smtp_username
-
Имя пользователя аутентификации SMTP.
smtp_validate_cert
-
    Варианты:
  • enable
  • disable
Включает или отключает проверку сертификата для SMTP.
snmp_status
-
    Варианты:
  • enable
  • disable
Включает или отключает SNMP глобально.
snmp_v2c_id
-
Первичный ключ для сообщества SNMP. Должен быть уникальным!
snmp_v2c_name
-
Указывает имя сообщества v2c.
snmp_v2c_query_hosts_ipv4
-
Допустимые IPv4-адреса или подсети для запросов SNMP v2c, через запятую ("10.7.220.59 255.255.255.0, 10.7.220.0 255.255.255.0").
snmp_v2c_query_port
-
Устанавливает порт запроса сообщества SNMP v2c.
snmp_v2c_query_status
-
    Варианты:
  • enable
  • disable
Включает или отключает указанное сообщество v2c для запросов.
snmp_v2c_status
-
    Варианты:
  • enable
  • disable
Включает или отключает указанное сообщество v2c.
snmp_v2c_trap_hosts_ipv4
-
IPv4-адреса хостов, которые должны получать SNMP v2c-ловушки, через запятую, включая маску ("10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255").
snmp_v2c_trap_port
-
Устанавливает порт ловушки сообщества SNMP v2c.
snmp_v2c_trap_src_ipv4
-
IP-адрес источника ловушек IPv4.
snmp_v2c_trap_status
-
    Варианты:
  • enable
  • disable
Включает или отключает указанное сообщество v2c для ловушек.
snmpv3_auth_proto
-
    Варианты:
  • md5
  • sha
Протокол аутентификации SNMPv3.
snmpv3_auth_pwd
-
SNMPv3 пароль аутентификации __ в настоящее время не зашифрован! Убедитесь, что этому файлу заданы соответствующие разрешения, чтобы он был защищён!
snmpv3_name
-
Имя пользователя SNMPv3.
snmpv3_notify_hosts
-
Список ipv4-хостов для отправки ловушек snmpv3. Список IPv4 через запятую.
snmpv3_priv_proto
-
    Choices:
  • aes
  • des
  • aes256
  • aes256cisco
Протокол защиты SNMPv3.
snmpv3_priv_pwd
-
Секретный ключ SNMPv3 в настоящее время не зашифрован! Убедитесь, что этому файлу заданы соответствующие разрешения, чтобы он был защищён!
snmpv3_queries
-
    Choices:
  • enable
  • disable
Разрешить snmpv3_queries.
snmpv3_query_port
-
Порт запросов SNMPv3.
snmpv3_security_level
-
    Choices:
  • no-auth-no-priv
  • auth-no-priv
  • auth-priv
Уровень безопасности SNMPv3.
snmpv3_source_ip
-
Исходный ipv4-адрес SNMPv3 для ловушек.
snmpv3_status
-
    Choices:
  • enable
  • disable
Пользователь SNMPv3 включен или отключен.
snmpv3_trap_rport
-
Удаленный порт ловушек SNMPv3.
snmpv3_trap_status
-
    Choices:
  • enable
  • disable
Ловушки SNMPv3 включены или отключены.
syslog_certificate
-
Сертификат, используемый для связи с сервером Syslog, если включено шифрование.
syslog_enc_algorithm
-
    Choices:
  • high
  • low
  • disable ←
  • high-medium
Включить/отключить надёжное ведение журнала syslog с TLS-шифрованием.
выбор | high | SSL-связь с высокими алгоритмами шифрования.
выбор | low | SSL-связь с низкими алгоритмами шифрования.
выбор | disable | Отключить SSL-связь.
выбор | high-medium | SSL-связь с высокими и средними алгоритмами шифрования.
syslog_facility
-
    Choices:
  • kernel
  • user
  • mail
  • daemon
  • auth
  • syslog ←
  • lpr
  • news
  • uucp
  • cron
  • authpriv
  • ftp
  • ntp
  • audit
  • alert
  • clock
  • local0
  • local1
  • local2
  • local3
  • local4
  • local5
  • local6
  • local7
Утилита удалённого syslog.
выбор | kernel | Сообщения ядра.
выбор | user | Случайные сообщения пользовательского уровня.
выбор | mail | Почтовая система.
выбор | daemon | Системные демоны.
выбор | auth | Сообщения безопасности/авторизации.
выбор | syslog | Сообщения, сгенерированные внутри syslog.
выбор | lpr | Подсистема принтера.
выбор | news | Подсистема сетевых новостей.
выбор | uucp | Подсистема сетевых новостей.
выбор | cron | Демон часов.
выбор | authpriv | Сообщения безопасности/авторизации (приватные).
выбор | ftp | Демон FTP.
выбор | ntp | Демон NTP.
выбор | audit | Аудит журналов.
выбор | alert | Сигналы тревоги журналов.
выбор | clock | Демон часов.
выбор | local0 | Зарезервировано для локального использования.
выбор | local1 | Зарезервировано для локального использования.
выбор | local2 | Зарезервировано для локального использования.
выбор | local3 | Зарезервировано для локального использования.
выбор | local4 | Зарезервировано для локального использования.
выбор | local5 | Зарезервировано для локального использования.
выбор | local6 | Зарезервировано для локального использования.
выбор | local7 | Зарезервировано для локального использования.
syslog_filter
-
    Choices:
  • emergency
  • alert
  • critical
  • error
  • warning
  • notification
  • information
  • debug
Устанавливает уровень ведения журнала для syslog.
syslog_mode
-
    Choices:
  • udp ←
  • legacy-reliable
  • reliable
Удаленный syslog журнал через UDP/Надёжный TCP.
выбор | udp | Включить syslog через UDP.
выбор | legacy-reliable | Включить традиционную надёжную запись syslog по RFC3195 (Надёчная доставка для Syslog).
выбор | reliable | Включить надёжную запись syslog по RFC6587 (Передача сообщений Syslog по TCP).
syslog_port
-
Порт syslog, который будет установлен.
syslog_server
-
Сервер, куда будут отправлены syslogs.
syslog_status
-
    Choices:
  • enable
  • disable
Включает или отключает syslog.

Примечания

Примечание

  • Полная документация по адресу https://ftnt-ansible-docs.readthedocs.io/en/latest/.

Примеры

- name: SET SNMP SYSTEM INFO
  fmgr_device_provision_template:
    provisioning_template: "default"
    snmp_status: "enable"
    mode: "set"

- name: SET SNMP SYSTEM INFO ANSIBLE ADOM
  fmgr_device_provision_template:
    provisioning_template: "default"
    snmp_status: "enable"
    mode: "set"
    adom: "ansible"

- name: SET SNMP SYSTEM INFO different template (SNMPv2)
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    snmp_status: "enable"
    mode: "set"
    adom: "ansible"
    snmp_v2c_query_port: "162"
    snmp_v2c_trap_port: "161"
    snmp_v2c_status: "enable"
    snmp_v2c_trap_status: "enable"
    snmp_v2c_query_status: "enable"
    snmp_v2c_name: "ansibleV2c"
    snmp_v2c_id: "1"
    snmp_v2c_trap_src_ipv4: "10.7.220.41"
    snmp_v2c_trap_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.60 255.255.255.255"
    snmp_v2c_query_hosts_ipv4: "10.7.220.59 255.255.255.255, 10.7.220.0 255.255.255.0"

- name: SET SNMP SYSTEM INFO different template (SNMPv3)
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    snmp_status: "enable"
    mode: "set"
    adom: "ansible"
    snmpv3_auth_proto: "sha"
    snmpv3_auth_pwd: "fortinet"
    snmpv3_name: "ansibleSNMPv3"
    snmpv3_notify_hosts: "10.7.220.59,10.7.220.60"
    snmpv3_priv_proto: "aes256"
    snmpv3_priv_pwd: "fortinet"
    snmpv3_queries: "enable"
    snmpv3_query_port: "161"
    snmpv3_security_level: "auth_priv"
    snmpv3_source_ip: "0.0.0.0"
    snmpv3_status: "enable"
    snmpv3_trap_rport: "162"
    snmpv3_trap_status: "enable"

- name: SET SYSLOG INFO
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    syslog_server: "10.7.220.59"
    syslog_port: "514"
    syslog_mode: "disable"
    syslog_status: "enable"
    syslog_filter: "information"

- name: SET NTP TO FORTIGUARD
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    ntp_status: "enable"
    ntp_sync_interval: "60"
    type: "fortiguard"

- name: SET NTP TO CUSTOM SERVER
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    ntp_status: "enable"
    ntp_sync_interval: "60"
    ntp_type: "custom"
    ntp_server: "10.7.220.32,10.7.220.1"
    ntp_auth: "enable"
    ntp_auth_pwd: "fortinet"
    ntp_v3: "disable"

- name: SET ADMIN GLOBAL SETTINGS
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    admin_https_redirect: "enable"
    admin_https_port: "4433"
    admin_http_port: "8080"
    admin_timeout: "30"
    admin_language: "english"
    admin_switch_controller: "enable"
    admin_gui_theme: "blue"
    admin_enable_fortiguard: "direct"
    admin_fortiguard_target: "10.7.220.128"
    admin_fortianalyzer_target: "10.7.220.61"

- name: SET CUSTOM SMTP SERVER
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    smtp_username: "ansible"
    smtp_password: "fortinet"
    smtp_port: "25"
    smtp_replyto: "ansible@do-not-reply.com"
    smtp_conn_sec: "starttls"
    smtp_server: "10.7.220.32"
    smtp_source_ipv4: "0.0.0.0"
    smtp_validate_cert: "disable"

- name: SET DNS SERVERS
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    dns_suffix: "ansible.local"
    dns_primary_ipv4: "8.8.8.8"
    dns_secondary_ipv4: "4.4.4.4"

- name: SET PROVISIONING TEMPLATE DEVICE TARGETS IN FORTIMANAGER
  fmgr_device_provision_template:
    provisioning_template: "ansibleTest"
    mode: "set"
    adom: "ansible"
    provision_targets: "FGT1, FGT2"

- name: DELETE ENTIRE PROVISIONING TEMPLATE
  fmgr_device_provision_template:
    delete_provisioning_template: "ansibleTest"
    mode: "delete"
    adom: "ansible"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для данного модуля:

Ключ Возвращаемое Описание
api_result
строка
всегда
полный ответ API, включая код состояния и сообщение



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Luke Weighall (@lweighall)
  • Andrew Welsh (@Ghilli3)
  • Jim Huber (@p4r4n0y1ng)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_device_provision_template_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API