Модуль check_point.mgmt.cp_mgmt_access_layer — Управление объектами доступа на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать его в плейбуке, укажите: check_point.mgmt.cp_mgmt_access_layer.
Новая функция в check_point.mgmt 1.0.0
УСТАРЕВШЕ
- Удалено в:
-
главной версии после 2024-11-01
- Почему:
-
Выпущены более новые и обновленные модули с расширенным функционалом.
- Альтернатива:
-
cp_mgmt_access_layers
Описание
- Управляет объектами доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
add_default_rule boolean | Указывает, следует ли включать правило очистки в новый слой. Варианты:
|
applications_and_url_filtering boolean | Включать ли панель «Приложения и фильтрация URL-адресов» на слое. Варианты:
|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
content_awareness boolean | Включать ли панель «Определение содержимого» на слое. Варианты:
|
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
detect_using_x_forward_for boolean | Использовать ли заголовок HTTP X-Forward-For, который добавляется прокси-сервером для отслеживания исходного IP-адреса. Варианты:
|
firewall boolean | Включать ли панель «Брандмауэр» на слое. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
implicit_cleanup_action string | Действие по умолчанию «catch-all» для трафика, который не соответствует явным или неявным правилам в слое. Варианты:
|
mobile_access boolean | Включать ли панель «Мобильный доступ» на слое. Варианты:
|
name string / required | Имя объекта. |
boolean | Является ли этот слой общим. Варианты:
|
state string | Состояние правила доступа (существует или отсутствует). Варианты:
|
tags list / elements=string | Коллекция идентификаторов тегов. |
версия строка | Версия Check Point. Если не указана, используется последняя версия. |
wait_for_task логическое | Ожидать завершения задачи, такой как задача публикации. Варианты:
|
wait_for_task_timeout целое число | Сколько минут ожидать, прежде чем сгенерировать ошибку по таймауту. По умолчанию: |
Примеры
- name: add-access-layer
cp_mgmt_access_layer:
name: New Layer 1
state: present
- name: set-access-layer
cp_mgmt_access_layer:
applications_and_url_filtering: false
data_awareness: true
name: New Layer 1
state: present
- name: delete-access-layer
cp_mgmt_access_layer:
name: New Layer 2
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cp_mgmt_access_layer словарь | Объект Check Point, созданный или обновлённый. Возвращается: всегда, кроме случая удаления объекта. |
Статус
- Этот модуль будет удалён в крупном релизе после 2024-11-01. [устарел]
- Для получения дополнительной информации см. УСТАРЕЛО.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_layer_module.html