fortios_system_csf – Добавление FortiGate в Security Fabric или создание нового Security Fabric на этом FortiGate в FortiOS и FortiGate Fortinet
Новое в версии 2.9.
Описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категорию csf. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось на FOS v6.0.5
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||
|---|---|---|---|---|
| host строка | IP-адрес FortiOS или FortiGate. | |||
| https логическое значение |
| Указывает, следует ли использовать протокол HTTPS при запросах к FortiGate. | ||
| password строка | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||
| ssl_verify логическое значение |
| Обеспечивает проверку сертификата FortiGate надёжным центром сертификации. | ||
| system_csf словарь | Значение по умолчанию: null | Добавление этого FortiGate в Security Fabric или создание нового Security Fabric на этом FortiGate. | ||
| configuration_sync строка |
| Режим синхронизации конфигурации. | ||
| fabric_device список | Конфигурация устройства Fabric. | |||
| device_ip строка | IP-адрес устройства. | |||
| device_type строка |
| Тип устройства. | ||
| login строка | Имя пользователя устройства. | |||
| name строка / обязательно | Имя устройства. | |||
| password строка | Пароль устройства. | |||
| fixed_key строка | Автоматически сгенерированный фиксированный ключ, используемый, когда это устройство является корневым. (Будет автоматически сгенерирован, если не задан.) | |||
| group_name строка | Имя группы Security Fabric. Все FortiGate в Security Fabric должны иметь одинаковое имя группы. | |||
| group_password строка | Пароль группы Security Fabric. Все FortiGate в Security Fabric должны иметь одинаковый пароль группы. | |||
| management_ip строка | IP-адрес управления этого FortiGate. Используется для входа в этот FortiGate с другого FortiGate в Security Fabric. | |||
| management_port целое число | Переопределяемый порт для подключения управления (переопределяет порт admin). | |||
| status строка |
| Включение/выключение Security Fabric. | ||
| trusted_list список | Предварительно авторизованные и заблокированные узлы Security Fabric. | |||
| action строка |
| Действие авторизации Security fabric. | ||
| downstream_authorization строка |
| Доверие авторизациям администратора этого узла. | ||
| ha_members строка | Участники HA. | |||
| serial строка / обязательно | Серийный номер. | |||
| upstream_ip строка | IP-адрес FortiGate, расположенного выше по потоку от этого FortiGate в Security Fabric. | |||
| upstream_port целое число | Номер порта для связи с FortiGate, расположенным выше по потоку от этого FortiGate в Security Fabric. | |||
| username строка | Имя пользователя FortiOS или FortiGate. | |||
| vdom строка | Значение по умолчанию: "root" | Виртуальная область, среди ранее определённых. VDOM — виртуальная сущность FortiGate, которая может быть настроена и использоваться как отдельное устройство. | ||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Выполняется как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Add this FortiGate to a Security Fabric or set up a new Security Fabric on this FortiGate.
fortios_system_csf:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
system_csf:
configuration_sync: "default"
fabric_device:
-
device_ip: "<your_own_value>"
device_type: "fortimail"
login: "<your_own_value>"
name: "default_name_8"
password: "<your_own_value>"
fixed_key: "<your_own_value>"
group_name: "<your_own_value>"
group_password: "<your_own_value>"
management_ip: "<your_own_value>"
management_port: "14"
status: "enable"
trusted_list:
-
action: "accept"
downstream_authorization: "enable"
ha_members: "<your_own_value>"
serial: "<your_own_value>"
upstream_ip: "<your_own_value>"
upstream_port: "22"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки изображения FortiGate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для предоставления содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_system_csf_module.html