Модуль check_point.mgmt.cp_mgmt_add_rules_batch – Создаёт новые правила в пакетном режиме. Используйте этот API для достижения оптимальной производительности при добавлении более одного правила.
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_add_rules_batch.
Новый в check_point.mgmt 3.0.0
Описание
- Создаёт новые правила в пакетном режиме. Используйте этот API для достижения оптимальной производительности при добавлении более одного правила.
- Добавляет несколько правил в слой в определённой позиции, увеличивая позицию на единицу для каждого правила.
- Ошибки и предупреждения игнорируются при использовании этого API; изменения будут применены, игнорируя ошибки. Опубликовать изменения с ошибками валидации невозможно. Для просмотра ошибок и предупреждений валидации, вызванных пакетным созданием, необходимо использовать API «show-validations». Поддерживаются типы правил: access-rule, nat-rule, https-rule и threat-exception.
- Этот модуль не идемпотентен.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущую сессию, если после завершения задачи были внесены изменения. Варианты:
|
objects list / elements=dictionary | Пакет правил, разделенных по типам. |
|
first_position string |
Позиция первого правила. |
|
layer string |
Имя или UID слоя. |
|
list list / elements=dictionary |
Список правил одного типа, которые нужно создать в одном слое. |
|
type string |
Тип создаваемых правил. |
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Количество минут ожидания перед выводом ошибки таймаута. По умолчанию: |
Примеры
- name: add-rules-batch
cp_mgmt_add_rules_batch:
objects:
- first_position: top
layer: Network
list:
- action: accept
name: access rule 1
- action: accept
name: access rule 2
type: access-rule
- first_position: top
layer: Standard
list:
- name: nat rule 1
- name: nat rule 2
type: nat-rule
- first_position: top
layer: Default Layer
list:
- name: https rule 1
- name: https rule 2
type: https-rule
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cp_mgmt_add_rules_batch dictionary | Вывод модуля Checkpoint add-rules-batch. Возвращается: всегда. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_add_rules_batch_module.html