fortinet.fortios.fortios_casb_user_activity 模块 – 在 Fortinet 的 FortiOS 和 FortiGate 中配置 CASB 用户活动。
注意
此模块是 fortinet.fortios 集合 (版本 2.3.8) 的一部分。
如果您使用的是 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装它,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install fortinet.fortios
。您需要其他要求才能使用此模块,请参阅 要求 获取详细信息。
要在 playbook 中使用它,请指定:fortinet.fortios.fortios_casb_user_activity
。
fortinet.fortios 2.0.0 中的新增功能
概要
此模块能够通过允许用户设置和修改 casb 功能和 user_activity 类别来配置 FortiGate 或 FortiOS (FOS) 设备。示例包括所有参数,在使用前需要将值调整到数据源。已在 FOS v6.0.0 上测试。
要求
执行此模块的主机需要以下要求。
ansible>=2.15
参数
参数 |
注释 |
---|---|
基于令牌的身份验证。从 FortiGate 的 GUI 生成。 |
|
配置 CASB 用户活动。 |
|
CASB SaaS 应用名称。来源 casb.saas-application.name。 |
|
CASB 用户活动签名名称。 |
|
CASB 用户活动类别。 选项
|
|
CASB 控制选项。 |
|
CASB 控制选项名称。 |
|
CASB 控制选项操作。 |
|
CASB 操作动作。 选项
|
|
CASB 操作搜索区分大小写。 选项
|
|
CASB 操作方向。 选项
|
|
要搜索的 CASB 操作头名称。 |
|
CASB 控制选项操作名称。 |
|
CASB 操作搜索键。 |
|
CASB 操作搜索模式。 选项
|
|
CASB 操作目标。 选项
|
|
启用/禁用来自用户输入的值。 选项
|
|
CASB 操作新值。 |
|
操作值。 |
|
CASB 控制选项状态。 选项
|
|
CASB 用户活动描述。 |
|
CASB 用户活动匹配规则。 |
|
CASB 用户活动匹配规则 ID。请参阅 备注。 |
|
CASB 用户活动规则。 |
|
CASB 用户活动匹配区分大小写。 选项
|
|
CASB 用户活动域名列表。 |
|
以空格分隔的域名列表。 |
|
CASB 用户活动规则头名称。 |
|
CASB 用户活动规则 ID。请参阅 备注。 |
|
CASB 用户活动规则匹配模式。 选项
|
|
CASB 用户活动规则匹配值。 |
|
CASB 用户活动方法列表。 |
|
用户活动方法。 |
|
启用/禁用匹配策略必须不满足的条件。 选项
|
|
CASB 用户活动规则类型。 选项
|
|
CASB 用户活动规则策略。 选项
|
|
CASB 用户活动匹配策略。 选项
|
|
CASB 用户活动名称。 |
|
CASB 用户活动状态。 选项
|
|
CASB 用户活动类型。 选项
|
|
通用唯一标识符 (UUID;自动分配,但可以手动重置)。 |
|
启用/禁用任务日志记录。 选项
|
|
要操作的成员属性路径。 如果有多个属性,则以斜杠字符分隔。 标有 member_path 的参数对于执行成员操作是合法的。 |
|
在指定的属性路径下添加或删除成员。 指定 member_state 时,将忽略 state 选项。 选项
|
|
指示是创建还是删除对象。 选项
|
|
虚拟域,在先前定义的那些域中。vdom 是 FortiGate 的虚拟实例,可以将其配置并用作不同的单元。 默认值: |
备注
注意
旧版 fortiosapi 已弃用,httpapi 是运行 playbook 的首选方式。
示例
- name: Configure CASB user activity.
fortinet.fortios.fortios_casb_user_activity:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
casb_user_activity:
application: "<your_own_value> (source casb.saas-application.name)"
casb_name: "<your_own_value>"
category: "activity-control"
control_options:
-
name: "default_name_7"
operations:
-
action: "append"
case_sensitive: "enable"
direction: "request"
header_name: "<your_own_value>"
name: "default_name_13"
search_key: "<your_own_value>"
search_pattern: "simple"
target: "header"
value_from_input: "enable"
values:
-
value: "<your_own_value>"
status: "enable"
description: "<your_own_value>"
match:
-
id: "23"
rules:
-
case_sensitive: "enable"
domains:
-
domain: "<your_own_value>"
header_name: "<your_own_value>"
id: "29"
match_pattern: "simple"
match_value: "<your_own_value>"
methods:
-
method: "<your_own_value>"
negate: "enable"
type: "domains"
strategy: "and"
match_strategy: "and"
name: "default_name_38"
status: "enable"
type: "built-in"
uuid: "<your_own_value>"
返回值
常见的返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
FortiGate镜像的版本号 返回值:始终返回 示例: |
|
上次用于将内容置备到FortiGate的方法 返回值:始终返回 示例: |
|
FortiGate在上次应用的操作中给出的最后结果 返回值:始终返回 示例: |
|
上次调用FortiGate时使用的主密钥(ID) 返回值:成功 示例: |
|
用于满足请求的表的名称 返回值:始终返回 示例: |
|
用于满足请求的表的路径 返回值:始终返回 示例: |
|
内部修订号 返回值:始终返回 示例: |
|
设备的序列号 返回值:始终返回 示例: |
|
操作结果的指示 返回值:始终返回 示例: |
|
使用的虚拟域 返回值:始终返回 示例: |
|
FortiGate的版本 返回值:始终返回 示例: |