Модуль check_point.mgmt.cp_mgmt_access_rules — Управляет объектами access-rules на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать его в плейбуке, укажите: check_point.mgmt.cp_mgmt_access_rules.
Добавлен в check_point.mgmt 2.2.0
Описание
- Управляет объектами access-rules на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Примечание
У этого модуля есть соответствующий плагин действий.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
details_level string | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
layer string / обязательно | Уровень, к которому относится правило, определенный по имени или UID. |
rules список / элементы=словарь / обязательно | Список правил. |
|
action строка |
«Принять», «Отклонить», «Запросить», «Информировать», «Отклонить», «Аутентификация пользователя», «Аутентификация клиента», «Применить уровень». |
|
action_settings словарь |
Настройки действия. |
|
enable_identity_captive_portal boolean |
Н/Д Варианты:
|
|
limit строка |
Н/Д |
|
comments строка |
Строка комментариев. |
|
content список / элементы=словарь |
Список обработанных типов файлов, к которым применяется это правило. |
|
content_direction строка |
В каком направлении применяется обработка типов файлов. Варианты:
|
|
content_negate boolean |
Истинно, если для данных установлено отрицание. Варианты:
|
|
custom_fields словарь |
Пользовательские поля. |
|
field_1 строка |
Первое пользовательское поле. |
|
field_2 строка |
Второе пользовательское поле. |
|
field_3 строка |
Третье пользовательское поле. |
|
destination список / элементы=строка |
Коллекция объектов сети, определенных по имени или UID. |
|
destination_negate boolean |
Истинно, если для пункта назначения установлено отрицание. Варианты:
|
|
details_level строка |
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
|
enabled boolean |
Включить/выключить правило. Варианты:
|
|
ignore_errors boolean |
Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
|
ignore_warnings boolean |
Применять изменения, игнорируя предупреждения. Choices:
|
|
inline_layer string |
Встроенный слой, идентифицированный по имени или UID. Актуально только если «Действие» установлено в «Применить слой». |
|
install_on list / elements=string |
Какие шлюзы, идентифицированные по имени или UID, установить политику. |
|
name string / required |
Имя объекта. |
|
service list / elements=string |
Коллекция сетевых объектов, идентифицированных по имени или UID. |
|
service_negate boolean |
True, если для службы установлено отрицание. Choices:
|
|
source list / elements=string |
Коллекция сетевых объектов, идентифицированных по имени или UID. |
|
source_negate boolean |
True, если для источника установлено отрицание. Choices:
|
|
state string |
Состояние правила доступа (present или absent). По умолчанию present. Choices:
|
|
time list / elements=string |
Список объектов времени. Например, «Weekend», «Off-Work», «Every-Day». |
|
track dictionary |
Настройки отслеживания. |
|
accounting boolean |
Включает и выключает учёт для отслеживания. Choices:
|
|
alert string |
Тип оповещения для отслеживания. Choices:
|
|
enable_firewall_session boolean |
Определяет, следует ли генерировать журнал сеансов только для подключений к брандмауэру. Choices:
|
|
per_connection boolean |
Определяет, следует ли выполнять запись для каждого соединения. Choices:
|
|
per_session boolean |
Определяет, следует ли выполнять запись для каждого сеанса. Choices:
|
|
type string |
«Log», «Extended Log», «Detailed Log», «None». |
|
user_check dictionary |
Настройки проверки пользователя. |
|
confirm string |
N/A Choices:
|
|
custom_frequency dictionary |
N/A |
|
every integer |
N/A |
|
unit string |
N/A Варианты:
|
|
frequency string |
N/A Варианты:
|
|
interaction string |
N/A |
|
vpn string |
Любой или All_GwToGw. Варианты:
|
|
vpn_list list / elements=dictionary |
Сообщества или Направленные. |
|
community list / elements=string |
Список имен или идентификаторов сообщества. |
|
directional list / elements=dictionary |
Условия соответствия направленным сообществам. |
|
from string |
Имя или идентификатор сообщества отправления. |
|
to string |
Имя или идентификатор сообщества назначения. |
version string | Версия Check Point. Если не указана, используется последняя версия. |
wait_for_task_timeout integer | Количество минут ожидания до сброса ошибки по таймауту. По умолчанию: |
Примеры
- name: add-access-rules
cp_mgmt_access_rules:
rules:
- name: Rule 1
service:
- SMTP
- AOL
state: present
- name: Rule 2
service:
- SMTP
state: present
layer: Network
auto_publish_session: true
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_access_rules dictionary | Созданный или обновленный объект Check Point. Возвращается: всегда, кроме случая удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_rules_module.html