fmgr_secprof_proxy – Управление профилями безопасности прокси в FortiManager
Новая версия с 2.8.
Обзор
- Управление профилями безопасности прокси для FortiGates через FortiManager с использованием API FMG и планов работы
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adom - | Значение по умолчанию: "root" | ADOM, к которому должна относиться конфигурация. |
| header_client_ip - |
| Действия по заголовку HTTP client-IP в пересылаемых запросах | пропускает (pass), добавляет или удаляет HTTP заголовок. выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| header_front_end_https - |
| Действие по заголовку HTTP front-end-HTTPS в пересылаемых запросах | пропускает (pass), добавляет или удаляет HTTP заголовок. выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| header_via_request - |
| Действие по заголовку HTTP via в пересылаемых запросах | пропускает (pass), добавляет или удаляет HTTP заголовок . выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| header_via_response - |
| Действие по заголовку HTTP via в пересылаемых ответах | пропускает (pass), добавляет или удаляет HTTP заголовок . выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| header_x_authenticated_groups - |
| Действие по заголовку HTTP x-authenticated-groups в пересылаемых запросах | пропускает (pass), добавляет или удаляет HTTP заголовок. выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| header_x_authenticated_user - |
| Действие по заголовку HTTP x-authenticated-user в пересылаемых запросах | пропускает (pass), добавляет или удаляет HTTP заголовок. выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| header_x_forwarded_for - |
| Действие по заголовку HTTP x-forwarded-for в пересылаемых запросах | пропускает (pass), добавляет или удаляет HTTP заголовок. выбор | pass | Пересылает тот же HTTP заголовок. выбор | add | Добавляет HTTP заголовок. выбор | remove | Удаляет HTTP заголовок. |
| headers - | ТОЛЬКО ДЛЯ ЭКСПЕРТОВ! НЕОБХОДИМО ЗНАНИЕ API FMGR JSON! Список нескольких дочерних объектов для добавления. Ожидается список словарей. Словари должны использовать параметры API FortiManager, а не Ansible. Если передано, все остальные префиксные подпараметры ИГНОРИРУЮТСЯ. Этот объект ИСКЛЮЧАЕТ свои опции. Мы предполагаем, что вы знаете, что делаете с этими параметрами списка, и используете руководство по API JSON. В случае сомнений, используйте подварианты ниже для создания объектов с несколькими задачами | |
| headers_action - |
| Действие при пересылке HTTP заголовка. выбор | add-to-request | Добавляет HTTP заголовок в запрос. выбор | add-to-response | Добавляет HTTP заголовок в ответ. выбор | remove-from-request | Удаляет HTTP заголовок из запроса. выбор | remove-from-response | Удаляет HTTP заголовок из ответа. |
| headers_content - | Содержимое HTTP заголовка. | |
| headers_name - | Имя пересылаемого HTTP заголовка. | |
| log_header_change - |
| Включить/выключить протоколирование изменений HTTP заголовка. выбор | disable | Отключить Включение/выключение протоколирования изменений HTTP заголовка. выбор | enable | Включить Включение/выключение протоколирования изменений HTTP заголовка. |
| mode - |
| Устанавливает один из трех режимов управления объектом. Позволяет использовать мягкие добавления вместо перезаписи существующих значений |
| name - | Имя профиля. | |
| strip_encoding - |
| Включить/выключить удаление неподдерживаемого кодирования из заголовка запроса. выбор | disable | Отключить удаление неподдерживаемого кодирования из заголовка запроса. выбор | enable | Включить удаление неподдерживаемого кодирования из заголовка запроса. |
Примечания
Примечание
- Полное руководство по документации на https://ftnt-ansible-docs.readthedocs.io/en/latest/.
Примеры
- name: DELETE Profile
fmgr_secprof_proxy:
name: "Ansible_Web_Proxy_Profile"
mode: "delete"
- name: CREATE Profile
fmgr_secprof_proxy:
name: "Ansible_Web_Proxy_Profile"
mode: "set"
header_client_ip: "pass"
header_front_end_https: "add"
header_via_request: "remove"
header_via_response: "pass"
header_x_authenticated_groups: "add"
header_x_authenticated_user: "remove"
strip_encoding: "enable"
log_header_change: "enable"
header_x_forwarded_for: "pass"
headers_action: "add-to-request"
headers_content: "test"
headers_name: "test_header"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращается | Описание |
|---|---|---|
| api_result string | всегда | полный ответ API, включает код состояния и сообщение |
Статус
- Гарантия обратной совместимости интерфейса этого модуля не предоставляется. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Luke Weighall (@lweighall)
- Andrew Welsh (@Ghilli3)
- Jim Huber (@p4r4n0y1ng)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fmgr_secprof_proxy_module.html