Spec-Zone.ru › Ansible

Модуль check_point.mgmt.cp_mgmt_access_rules — Управляет объектами access-rules на Check Point через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать его в плейбуке, укажите: check_point.mgmt.cp_mgmt_access_rules.

Добавлен в check_point.mgmt 2.2.0

  • Описание
  • Параметры
  • Примеры
  • Значения возврата

Описание

  • Управляет объектами access-rules на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Примечание

У этого модуля есть соответствующий плагин действий.

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Варианты:

  • false ← (по умолчанию)
  • true

details_level

string

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

layer

string / обязательно

Уровень, к которому относится правило, определенный по имени или UID.

rules

список / элементы=словарь / обязательно

Список правил.

action

строка

«Принять», «Отклонить», «Запросить», «Информировать», «Отклонить», «Аутентификация пользователя», «Аутентификация клиента», «Применить уровень».

action_settings

словарь

Настройки действия.

enable_identity_captive_portal

boolean

Н/Д

Варианты:

  • false
  • true

limit

строка

Н/Д

comments

строка

Строка комментариев.

content

список / элементы=словарь

Список обработанных типов файлов, к которым применяется это правило.

content_direction

строка

В каком направлении применяется обработка типов файлов.

Варианты:

  • "any"
  • "up"
  • "down"

content_negate

boolean

Истинно, если для данных установлено отрицание.

Варианты:

  • false
  • true

custom_fields

словарь

Пользовательские поля.

field_1

строка

Первое пользовательское поле.

field_2

строка

Второе пользовательское поле.

field_3

строка

Третье пользовательское поле.

destination

список / элементы=строка

Коллекция объектов сети, определенных по имени или UID.

destination_negate

boolean

Истинно, если для пункта назначения установлено отрицание.

Варианты:

  • false
  • true

details_level

строка

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

enabled

boolean

Включить/выключить правило.

Варианты:

  • false
  • true

ignore_errors

boolean

Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.

Варианты:

  • false
  • true

ignore_warnings

boolean

Применять изменения, игнорируя предупреждения.

Choices:

  • false
  • true

inline_layer

string

Встроенный слой, идентифицированный по имени или UID. Актуально только если «Действие» установлено в «Применить слой».

install_on

list / elements=string

Какие шлюзы, идентифицированные по имени или UID, установить политику.

name

string / required

Имя объекта.

service

list / elements=string

Коллекция сетевых объектов, идентифицированных по имени или UID.

service_negate

boolean

True, если для службы установлено отрицание.

Choices:

  • false
  • true

source

list / elements=string

Коллекция сетевых объектов, идентифицированных по имени или UID.

source_negate

boolean

True, если для источника установлено отрицание.

Choices:

  • false
  • true

state

string

Состояние правила доступа (present или absent). По умолчанию present.

Choices:

  • "present" ← (default)
  • "absent"

time

list / elements=string

Список объектов времени. Например, «Weekend», «Off-Work», «Every-Day».

track

dictionary

Настройки отслеживания.

accounting

boolean

Включает и выключает учёт для отслеживания.

Choices:

  • false
  • true

alert

string

Тип оповещения для отслеживания.

Choices:

  • "none"
  • "alert"
  • "snmp"
  • "mail"
  • "user alert 1"
  • "user alert 2"
  • "user alert 3"

enable_firewall_session

boolean

Определяет, следует ли генерировать журнал сеансов только для подключений к брандмауэру.

Choices:

  • false
  • true

per_connection

boolean

Определяет, следует ли выполнять запись для каждого соединения.

Choices:

  • false
  • true

per_session

boolean

Определяет, следует ли выполнять запись для каждого сеанса.

Choices:

  • false
  • true

type

string

«Log», «Extended Log», «Detailed Log», «None».

user_check

dictionary

Настройки проверки пользователя.

confirm

string

N/A

Choices:

  • "per rule"
  • "per category"
  • "per application/site"
  • "per data type"

custom_frequency

dictionary

N/A

every

integer

N/A

unit

string

N/A

Варианты:

  • "hours"
  • "days"
  • "weeks"
  • "months"

frequency

string

N/A

Варианты:

  • "once a day"
  • "once a week"
  • "once a month"
  • "custom frequency..."

interaction

string

N/A

vpn

string

Любой или All_GwToGw.

Варианты:

  • "Any"
  • "All_GwToGw"

vpn_list

list / elements=dictionary

Сообщества или Направленные.

community

list / elements=string

Список имен или идентификаторов сообщества.

directional

list / elements=dictionary

Условия соответствия направленным сообществам.

from

string

Имя или идентификатор сообщества отправления.

to

string

Имя или идентификатор сообщества назначения.

version

string

Версия Check Point. Если не указана, используется последняя версия.

wait_for_task_timeout

integer

Количество минут ожидания до сброса ошибки по таймауту.

По умолчанию: 30

Примеры

- name: add-access-rules
  cp_mgmt_access_rules:
    rules:
      - name: Rule 1
        service:
        - SMTP
        - AOL
        state: present
      - name: Rule 2
        service:
        - SMTP
        state: present
    layer: Network
    auto_publish_session: true

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_access_rules

dictionary

Созданный или обновленный объект Check Point.

Возвращается: всегда, кроме случая удаления объекта.

Авторы

  • Ширан Голзар (@chkp-shirango)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_rules_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API