FortiOS Firewall Vip64
Resumo
Configuração para utilização de servidor syslog remoto: fortios_log_syslogd_setting
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API.
Subcampos da opção log_syslogd_setting
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
certificate | string | | Certificado usado na comunicação com o servidor de syslog |
enc_algorithm | string | high high-medium low disable | Opções de algoritmos de criptografia (ver documentação do FortiOS) |
facility | string | kernel user mail daemon auth syslog lpr news uucp cron authpriv ftp ntp audit alert clock local0 local1 local2 local3 local4 local5 local6 local7 | Syslog facility |
format | string | default csv cef | Formato do log |
mode | string | udp reliable legacy-reliable | Protocolo utilizado para envio de log legacy-reliable(RFC3195) reliable(RFC6587) |
port | int | | Porta do servidor syslog |
server | string | | Ip do servidor syslog |
source_ip | string | | Ip de saída das requisições |
status | string | enable disable | Habilita ou desabilita o uso do servidor de syslog |
ssl_min_proto_version | string | default SSLv3 TLSv1 TLSv1-1 TLSv1-2 | Versão mínima do SSL/TLS utilizado |
Subcampos da opção custom_field_name
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentário |
|---|---|---|---|
custom | string | | |
id - required | int | | |
name | string | | |
id não aparecerá nas mensagens de log. É utilizado apenas pelo banco de dados
Exemplos
- hosts: localhost
tasks:
- name: Global settings(1) for remote syslog server
fortios_log_syslogd_setting:
host: "FORTIOS/FORTIGATE_IP_ADDRESS"
username: "USER"
password: "PASSWORD"
vdom: "root"
https: "False"
ssl_verify: "False"
log_syslogd_setting:
custom_field_name:
custom: "arbitrary_value"
id: "arbitrary_id"
name: "arbitrary_name"
enc_algorithm: "disable"
facility: "kernel user mail daemon auth syslog lpr news uucp cron authpriv ftp ntp audit alert clock"
format: "default"
mode: "udp"
port: "SYSLOG_SERVER_PORT"
server: "SYSLOG_SERVER_IP"
source_ip: "SOURCE_OUTPUT_IP"
status: "enable"Parâmetro | Tipo | Retornado quando | Comentário |
|---|---|---|---|
build | string | sempre | Número de build da imagem |
http_method | string | sempre | Método utilizadona última operação |
http_status | string | sempre | Código de resposta HTTP da última operação |
mkey | string | sucesso | ID da master key utilizada na última operação |
name | string | sempre | Nome da tabela utilizada para realizar a operação |
path | string | sempre | Caminho da tabela utilizada para completar o request |
revision | string | sempre | Número de controle interno |
serial | string | sempre | Número serial |
status | string | sempre | Indiciativo do resultado da operação |
vdom | string | sempre | Domínio Virtual d Valores retornados |