Spec-Zone.ru › Ansible 2.9

fortios_ips_custom – Настройка пользовательской подписи IPS в Fortinet FortiOS и FortiGate

Новая версия 2.8.

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функции IPS и пользовательские категории. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
булево
    Варианты:
  • no
  • yes ←
Указывает, должны ли запросы к FortiGate использовать протокол HTTPS.
ips_custom
словарь
Значение по умолчанию:
null
Настройка пользовательской подписи IPS.
action
строка
    Варианты:
  • pass
  • block
Действие по умолчанию (pass или block) для этой подписи.
application
строка
Защищаемые приложения. Пустое значение для всех приложений.
comment
строка
Комментарий.
location
строка
Защита трафика клиента или сервера.
log
строка
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала.
log_packet
строка
    Варианты:
  • disable
  • enable
Включить/отключить ведение журнала пакетов.
os
строка
Операционная система(ы), защищаемая подписью. Пустое значение для всех операционных систем.
protocol
строка
Протокол(ы), сканируемый подписью. Пустое значение для всех протоколов.
rule_id
целое число
Идентификатор подписи.
severity
строка
Относительная серьезность подписи, от info до critical. Сообщения журнала, сгенерированные подписью, включают уровень серьезности.
sig_name
строка
Имя подписи.
signature
строка
Пользовательская подпись в одинарных кавычках.
state
строка
    Варианты:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр 'state' на верхнем уровне.
Указывает, нужно ли создать или удалить объект.
status
строка
    Варианты:
  • disable
  • enable
Включить/отключить эту подпись.
tag
строка / обязательно
Тег подписи.
password
строка
Значение по умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
булево
добавлен в 2.9
    Варианты:
  • no
  • yes ←
Обеспечивает, что сертификат FortiGate должен быть проверен надлежащим ЦС.
state
строка
добавлен в 2.9
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект. Этот атрибут уже был присутствовал в предыдущей версии на более глубоком уровне. Он был перемещен на этот внешний уровень.
username
строка
Имя пользователя FortiOS или FortiGate.
vdom
строка
Значение по умолчанию:
"root"
Виртуальная область, среди тех, что были определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Запустить как local_action в вашем playbook

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure IPS custom signature.
    fortios_ips_custom:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      ips_custom:
        action: "pass"
        application: "<your_own_value>"
        comment: "Comment."
        location: "<your_own_value>"
        log: "disable"
        log_packet: "disable"
        os: "<your_own_value>"
        protocol: "<your_own_value>"
        rule_id: "11"
        severity: "<your_own_value>"
        sig_name: "<your_own_value>"
        signature: "<your_own_value>"
        status: "disable"
        tag: "<your_own_value>"

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
build
строка
всегда
Номер сборки изображения FortiGate

Пример:
1547
http_method
строка
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
строка
всегда
Последний результат, предоставленный FortiGate при последней операции

Пример:
200
mkey
строка
успех
Главный ключ (id), используемый в последнем вызове FortiGate

Пример:
id
name
строка
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
строка
всегда
Путь к таблице, используемой для выполнения запроса

Пример:
webfilter
revision
строка
всегда
Внутренний номер версии

Пример:
17.0.2.10658
serial
строка
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
строка
всегда
Указание результата операции

Пример:
успех
vdom
строка
всегда
Используемый виртуальный домен

Пример:
root
version
строка
всегда
Версия FortiGate

Пример:
v5.6.3


Статус

  • Данный модуль не гарантирует обратную совместимость. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_ips_custom_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API