Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_access_role модуль – Управляет объектами ролей доступа на Check Point через API веб-служб

Примечание

Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в книге задач, укажите: check_point.mgmt.cp_mgmt_access_role.

Добавлен в check_point.mgmt 1.0.0

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Управляет объектами ролей доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущий сеанс, если изменения были внесены после завершения задачи.

Варианты:

  • false ← (default)
  • true

color

string

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

string

Строка комментариев.

details_level

string

Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

ignore_errors

boolean

Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться.

Варианты:

  • false
  • true

ignore_warnings

boolean

Применить изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

machines

string

Любые или все определенные.

Варианты:

  • "any"
  • "all identified"

machines_list

list / elements=dictionary

Машины, которые могут получить доступ к системе.

base_dn

string

Когда источником является «Active Directory», используйте «base-dn» для уточнения запроса в базе данных AD.

selection

list / elements=string

Имя или UID объекта, выбранного из источника.

source

string

Имя Active Directory, UID или идентификационный тег.

name

string / required

Имя объекта.

networks

list / elements=string

Коллекция объектов сети, идентифицированных по имени или UID, которые могут получить доступ к системе.

remote_access_clients

string

Удаленные клиенты доступа, идентифицированные по имени или UID.

state

string

Состояние правила доступа (существует или отсутствует).

Варианты:

  • "present" ← (default)
  • "absent"

tags

list / elements=string

Коллекция идентификаторов тегов.

users

string

Любые или все определенные.

Варианты:

  • "any"
  • "all identified"

users_list

list / elements=dictionary

Пользователи, которые могут получить доступ к системе.

base_dn

string

Когда источником является «Active Directory», используйте «base-dn» для уточнения запроса в базе данных AD.

selection

список / элементы=строка

Имя или UID выбранного объекта из источника.

source

строка

Имя или UID Active Directory или тег идентификатора или внутренние группы пользователей или группы LDAP или гости.

version

строка

Версия контрольной точки. Если не указана, используется последняя версия.

wait_for_task

логическое

Дождаться завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

целое число

Сколько минут ждать перед выбросом ошибки тайм-аута.

По умолчанию: 30

Примеры

- name: add-access-role
  cp_mgmt_access_role:
    name: New Access Role 1
    networks: any
    remote_access_clients: any
    state: present
    users: any

- name: set-access-role
  cp_mgmt_access_role:
    users_list:
        - source: "Internal User Groups"
          selection: usersGroup
    name: New Access Role 1
    state: present

- name: delete-access-role
  cp_mgmt_access_role:
    name: New Access Role 1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_access_role

словарь

Созданный или обновленный объект контрольной точки.

Возвращается: всегда, за исключением случая удаления объекта.

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на коллекции

  • Система отслеживания задач
  • Репозиторий (исходные тексты)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API