본문 바로가기
FortiGate/ETC...

서로 다른 FortiGate에 동일한 API Token을 사용하는 방법

by 에티버스이비티 2025. 1. 23.

"A" FortiGate에서 생성한 API token을 다른 장비인 "B" FortiGate에서 사용하는 방법이다.

FortiGate API 토큰은 생성 시 한 번만 표시되며 GUI 또는 CLI를 통해 수정할 수 없다

방법은 "A" FortiGate에서 config를 백업 받아 API user 부분( config system api-user )을 복사해서, "B" FortiGate의 config에 해당 부분을 붙혀 넣고 config를 복원(restore)하면 동일한 API key를 사용할 수 있다.

복사하는 부분

"B" 장비에 "config system api-user" 가 존재하면 edit 이하 부분만 붙혀넣기 하고, 없다면 config 맨 마지막에 전체를 붙혀넣기 하면 된다.

"B" 장비에도 동일한 accprofile이 존재해야하며 만약 없다면 동일한 이름으로 생성해야 한다.

 

동일한 API token을 이용하여 "A" FortiGate(FortiOS v7.4.2) 사용

 

동일한 API token을 이용하여 "B" FortiGate(FortiOS v7.6.1) 사용

 

댓글