fortios_endpoint_control_settings – Настройка параметров управления конечными точками в FortiOS и FortiGate Fortinet
Новая версия 2.8.
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять категорию параметров и функций endpoint_control. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| endpoint_control_settings словарь | Значение по умолчанию: null | Настройка параметров управления конечными точками. | |
| download_custom_link строка | Настраиваемый URL для скачивания FortiClient. | ||
| download_location строка |
| Местоположение скачивания FortiClient (FortiGuard или настраиваемое). | |
| forticlient_avdb_update_interval целое число | Период времени между обновлениями базы данных антивируса FortiClient (0 — 24 часа). | ||
| forticlient_dereg_unsupported_client строка |
| Включить/выключить отмену регистрации неподдерживаемых конечных точек FortiClient. | |
| forticlient_ems_rest_api_call_timeout целое число | Таймаут вызова API FortiClient EMS в миллисекундах (500 — 30000 миллисекунд). | ||
| forticlient_keepalive_interval целое число | Интервал между двумя сообщениями KeepAlive от FortiClient (20 — 300 сек). | ||
| forticlient_offline_grace строка |
| Включить/выключить период благосклонности для оффлайн-клиентов, зарегистрированных в FortiClient. | |
| forticlient_offline_grace_interval целое число | Период благосклонности для оффлайн-клиентов FortiClient (60 — 600 сек). | ||
| forticlient_reg_key строка | Ключ регистрации FortiClient. | ||
| forticlient_reg_key_enforce строка |
| Включить/выключить требование или принудительное использование ключей регистрации FortiClient. | |
| forticlient_reg_timeout целое число | Таймаут лицензии регистрации FortiClient (дни, мин = 1, макс = 180, 0 означает без ограничений). | ||
| forticlient_sys_update_interval целое число | Интервал между двумя сообщениями о системном обновлении от FortiClient (30 — 1440 мин). | ||
| forticlient_user_avatar строка |
| Включить/выключить загрузку аватаров пользователей FortiClient. | |
| forticlient_warning_interval целое число | Период времени между предупреждениями на портале FortiClient (0 — 24 часа). | ||
| host строка | IP-адрес FortiOS или FortiGate. | ||
| https логический |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |
| password строка | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | |
| ssl_verify логический добавлен в 2.9 |
| Обеспечивает проверку сертификата FortiGate у надёжного центра сертификации. | |
| username строка | Имя пользователя FortiOS или FortiGate. | ||
| vdom строка | Значение по умолчанию: "root" | Виртуальная область, среди ранее определённых. ВДМ — виртуальная экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | |
Примечания
Примечание
- Требует библиотеку fortiosapi, разработанную Fortinet
- Выполняется как локальное действие в вашем руководстве по развертыванию
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure endpoint control settings.
fortios_endpoint_control_settings:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
endpoint_control_settings:
download_custom_link: "<your_own_value>"
download_location: "fortiguard"
forticlient_avdb_update_interval: "5"
forticlient_dereg_unsupported_client: "enable"
forticlient_ems_rest_api_call_timeout: "7"
forticlient_keepalive_interval: "8"
forticlient_offline_grace: "enable"
forticlient_offline_grace_interval: "10"
forticlient_reg_key: "<your_own_value>"
forticlient_reg_key_enforce: "enable"
forticlient_reg_timeout: "13"
forticlient_sys_update_interval: "14"
forticlient_user_avatar: "enable"
forticlient_warning_interval: "16"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер версии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успех |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_endpoint_control_settings_module.html