1.0.0
Совместимость с платформой
Информация о совместимости с платформой будет добавлена позже.
Что изменилось и зачем
- Это базовая документированная версия релиза
1.0.0. На странице зафиксирован исходный набор параметров, который нужен для первого запуска и проверки совместимости с этой версией модуля.
Таблица параметров
| Группа | Имя параметра | Обязательный | Значение по умолчанию | Для чего параметр | Пример заполнения |
|---|---|---|---|---|---|
| Параметры подключения | Адрес MikroTik (auth.host) | да | {{host.ip}} | IP-адрес или DNS-имя RouterOS | 192.168.88.1 |
| Параметры подключения | Метод подключения (auth.connection_method) | да | auto | auto сначала пробует RouterOS API, затем SSH fallback; api использует только RouterOS API; ssh использует только SSH | ssh |
| Параметры подключения | SSH порт (auth.port) | да | 22 | Порт SSH на RouterOS | 22 |
| Параметры подключения | RouterOS API порт (auth.api_port) | да | 8728 | Порт RouterOS API. Обычно 8728 для api и 8729 для api-ssl | 8728 |
| Параметры подключения | Использовать API SSL (auth.api_use_ssl) | да | false | Использовать TLS для RouterOS API, обычно вместе с портом 8729 | false |
| Параметры подключения | Пользователь RouterOS (auth.user) | да | audit | Учётная запись для аудита RouterOS | audit |
| Параметры подключения | Пароль SSH (auth.password) | нет | [[routeros_ssh_password]] | Пароль RouterOS. Для SSH можно использовать вместо ключа | secret |
| Параметры подключения | Приватный ключ (auth.private_key) | нет | [[routeros_ssh_private_key]] | Приватный ключ SSH. Используется только в SSH-режиме | - |
| Параметры подключения | Passphrase ключа (auth.private_key_passphrase) | нет | - | Passphrase для приватного SSH-ключа, если ключ зашифрован | - |
| Логика сбора и compliance | SSH timeout подключения (main.connect_timeout_sec) | да | 10 | Таймаут установки SSH-соединения в секундах | 10 |
| Логика сбора и compliance | Timeout команд (main.command_timeout_sec) | да | 20 | Таймаут выполнения одной RouterOS-команды в секундах | 20 |
| Логика сбора и compliance | Добавлять network services (main.add_network_services) | да | true | Добавлять включённые management-сервисы RouterOS в network_services | true |
| Логика сбора и compliance | Создавать observed hosts (main.emit_observed_hosts) | да | true | Создавать отдельные host-ассеты по данным ARP, DHCP, neighbor и wireless registration | true |
| Логика сбора и compliance | Собирать wireless registrations (main.collect_wireless) | да | true | Пробовать собирать таблицу подключённых wireless-клиентов для RouterOS v6/v7 | true |
| Логика сбора и compliance | Записывать last check (main.write_last_check) | да | true | Записывать last_routeros_security_check в metadata | true |