FortiManager Address Map
Resumo
- Gerencia as configurações dynamic_mapping do FortiManager Address usando a API jsonrpc
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
adom - required | string | | O ADOM ao qual a configuração deve pertencer. |
host - required | string | | Endereço do FortiManager. |
lock | boolean | Default: true | True bloqueia o ADOM, faz as atualizações de configuração necessárias, salva a configuração e desbloqueia o ADOM |
password | string | | A senha associada à conta de nome de usuário. |
port | integer | | A porta TCP usada para conectar ao FortiManager se for diferente do padrão usado pelo método transporte(http=80, https=443). |
provider | dict | | Dicionário que funciona como uma coleção de argumentos usados para definir a característica de como se conectar ao dispositivo. Os argumentos hostname, username e password devem ser especificados no provedor ou no parâmetro local. Parâmetros locais têm precedência, por ex. hostname é preferível a provider["hostname"] quando ambos são especificados. |
session_id | string | | O session_id de uma sessão estabelecida e ativa |
state | string | Escolhas:
| O estado desejado do objeto especificado. absent excluirá o recurso, se existir. param_absent removerá os parâmetros passados da configuração do objeto, se necessário e possível. present atualizará a configuração, se necessário. |
use_ssl | boolean | Default: true | Determina se deve usar HTTPS(True) ou HTTP(False). |
username | string | | O nome de usuário usado para autenticar com o FortiManager. |
validate_certs | Boolean | Escolhas:
| Determina se deve validar os certificados em um arquivo de certificado confiável (True) ou aceitar todos os certificados (False) |
address_name - required | string | | O nome do objeto Endereço. |
address_type | string | Escolhas:
| O tipo de endereço do objeto Address. |
allow_routing | string | Escolhas:
| Determina se o endereço pode ser usado na configuração de roteamento estático. |
color | integer | | Uma tag que pode ser usada para agrupar objetos |
comment | string | | Um comentário para adicionar ao endereço |
end_ip | string | | O último IP associado a um endereço quando o tipo é iprange. |
fqdn | string | | O nome de domínio totalmente qualificado associado a um endereço quando o tipo é fqdn. |
network_address | string | | O endereço de rede a ser usado quando address_type for ipmask. O parâmetro network_mask deve ser usado em conjunto com network_address. Como alternativa, o parâmetro de sub-rede pode ser usado para notação cidr. |
network_mask | string | | A máscara de rede a ser usada quando address_type for ipmask. O parâmetro network_address deve ser usado em conjunto com network_mask. Como alternativa, o parâmetro de sub-rede pode ser usado para notação cidr. |
start_ip | string | | O primeiro IP associado a um endereço quando o tipo é iprange. |
subnet | lista | | A sub-rede associada a um endereço quando o tipo é ipmask. Isso suporta o envio de uma string como notação cidr ou uma lista de dois elementos que seria retornado ao obter objetos de endereço existentes. Como alternativa, os parâmetros network_address e network_mask podem ser usados. |
vdom - required | string | | O vdom no fortigate ao qual a configuração deve ser associada. |
wildcard | lista | | O wildcard associado a um endereço quando o tipo é wildcard. Isso suporta o envio de uma string como notação cidr ou uma lista de dois elementos que seria retornado ao obter objetos de endereço existentes. Como alternativa, os parâmetros wildcard_address e wildcard_mask podem ser usados. |
wildcard_address | string | | O endereço wildcard a ser usado quando address_type for wildcard. O parâmetro wildcard_mask deve ser usado em conjunto com o wildcard_address. Como alternativa, o parâmetro wildcard pode ser usado para notação cidr. |
wildcard_fqdn | string | | O FQDN wildcard associado a um endereço quando o tipo é wildcard-fqdn. |
wildcard_mask | string | | A máscara wildcard a ser usada quando address_type for wildcard. O parâmetro wildcard_address deve ser usado em conjunto com o wildcard_mask Como alternativa, o parâmetro wildcard pode ser usado para notação cidr. |
Exemplos
- name: Adicionar endereço iprange
fortimgr_address_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
address_name: "server01"
address_type: "iprange"
associated_intfc: "any"
comment: "App01 Server"
start_ip: "10.10.10.21"
end_ip: "10.10.10.26"
fortigate: "lab_fortigate"
vdom: "root"
- name: Modificar intervalo de endereços irange
fortimgr_address_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
address_name: "server01"
address_type: "iprange"
associated_intfc: "any"
comment: "App01 Server"
start_ip: "10.10.10.21"
end_ip: "10.10.10.32"
fortigate: "lab_fortigate"
vdom: "root"
- name: Adicionar endereço ipmask
fortimgr_address_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
adom: "lab"
port: 8443
validate_certs: True
state: "present"
address_name: "server02"
address_type: "iprange"
subnet: "10.20.30.0/24"
fortigate: "new_lab_fortigate"
vdom: "root"
- name: Remover Mapeamento Fortigate
fortimgr_address_map:
host: "{{ atmosphere_host }}"
username: "{{ atmosphere_user }}"
password: "{{ atmosphere_password }}"
use_ssl: False
adom: "lab"
address_name: "server01"
fortigate: "lab_fortigate"
vdom: "root"
state: "absent"Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
existing | dict | Sempre | A configuração dynamic_mapping existente para o VIP (usa vip_name) antes da execução da tarefa. |
config | dict | Sempre | A configuração que foi enviada para o FortiManager. |
locked | bool | Quando é definido como True | O status do comando de bloqueio ADOM |
saved | bool | Quando é definido como True | O status do comando ADOM save |
unloked | bool | Quando é definido como True | O status do comando de desbloqueio ADOM |