FortiManager Policy
Resumo
- Gerencia as configurações da política FortiManager FW usando a API jsonrpc
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
adom | string | |
|
host | string | |
|
lock | bool | |
|
password | string | |
|
port | interger | |
|
provider | dict | |
|
session_id | string | |
|
state | string |
|
|
use_ssl | bool | |
|
username | string | |
|
validate_certs | bool | |
|
action | string |
|
|
comment | string | |
|
destination_address | list | |
|
destination_intfc | list | |
|
direction | string |
|
|
global_label | string | |
|
ip_pool | string |
|
|
label | string | |
|
log_traffic | string |
|
|
log_traffic_start | string |
|
|
match_filter | bool |
|
|
match_filters | list |
|
|
nat | string |
|
|
nat_ip | list | |
|
package | string | |
|
permit_any_host | string |
|
|
policy_id | interger | |
|
policy_name | string | |
|
pool_name | string | |
|
reference_policy_id | string | |
|
reference_policy_name | string | |
|
schedule | list | |
|
service | list | |
|
source_address | list | |
|
source_intfc | list | |
|
status | string |
|
|
Exemplos
- name: Add Policy
fortimgr_policy:
host: "{{ host }}"
username: "{{ user }}"
password: "{{ password }}"
adom: "prod"
package: "prod"
action: "accept"
destination_address: "Internet"
destination_intfc: "port2"
ip_pool: "enable"
logtraffic: "all"
policy_name: "Permit_Outbound_Web"
nat: "enable"
pool_name: "Internet_PATs"
schedule: "always"
service: "Web_Svcs"
source_address: "Corp_Users"
source_intfc: "port1"
status: "enable"
- name: Modify Policy
fortimgr_policy:
host: "{{ host }}"
username: "{{ user }}"
password: "{{ password }}"
adom: "prod"
package: "prod"
policy_name: "Permit_Outbound_Web"
service: "File_Transfer_Services"
- name: Move Policy
fortimgr_policy:
host: "{{ host }}"
username: "{{ user }}"
password: "{{ password }}"
use_ssl: False
adom: "lab"
package: "prod"
policy_name: "Permit_Outbound_Web"
direction: "after"
reference_policy_id: "1"
- name: Delete Policy
fortimgr_policy:
host: "{{ host }}"
username: "{{ user }}"
password: "{{ password }}"
use_ssl: False
adom: "lab"
package: "prod"
policy_name: "Permit_Outbound_Web"
state: "absent"
Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
existing | dict | Sempre | A configuração dynamic_mapping existente para o VIP (usa vip_name) antes da execução da tarefa. |
config | dict | Sempre | A configuração que foi enviada para o FortiManager. |
moved | dict | Sempre | O movimento da apólice, se especificado e necessário. |
locked | bool | Quando é definido como True | O status do comando de bloqueio ADOM |
saved | bool | Quando é definido como True | O status do comando ADOM save |
unloked | bool | Quando é definido como True | O status do comando de desbloqueio ADOM |