Модуль check_point.mgmt.cp_mgmt_delete_rules_batch — Удаление правил в пакетном режиме из одного слоя. Используйте этот API для достижения оптимальной производительности при удалении более одного правила.
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в книге задач, укажите: check_point.mgmt.cp_mgmt_delete_rules_batch.
Новая функция в check_point.mgmt 3.0.0
Описание
- Удаление правил в пакетном режиме из одного слоя. Используйте этот API для достижения оптимальной производительности при удалении более одного правила.
- Предупреждения игнорируются при использовании этого API, операция применит изменения, игнорируя предупреждения.
- Поддерживаемые типы правил: access-rule, nat-rule, https-rule и threat-exception.
- Этот модуль не идемпотентен.
- Все операции выполняются через API веб-служб.
Параметры
Параметр |
Комментарии |
|---|---|
auto_publish_session boolean |
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
objects список / элементы=словарь |
Пакет правил, разделенных по типам. |
|
layer строка |
Имя или идентификатор слоя. |
|
list список / элементы=словарь |
Список правил одного типа для удаления. <br>Используйте документацию к API «delete» для отдельной команды удаления правила, чтобы найти ожидаемые поля запроса.<br>Например, для удаления access-rule используйте команду «delete-access-rule», найденную в документации API (в разделе «Управление доступом и NAT»). <br>Обратите внимание, что опции «ignore-errors», «ignore-warnings» и «details-level» не поддерживаются при удалении пакета объектов. |
|
type строка |
Тип правил, которые необходимо удалить. <br>Поддерживаются только указанные выше типы. |
version строка |
Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean |
Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число |
Количество минут ожидания до вывода ошибки таймаута. По умолчанию: |
Примеры
- name: delete-rules-batch
cp_mgmt_delete_rules_batch:
objects:
- layer: Network
list:
- rule_number: 1
- rule_number: 2
type: access-rule
- layer: Standard
list:
- rule_number: 1
- rule_number: 2
type: nat-rule
- layer: Default Layer
list:
- rule_number: 1
- rule_number: 2
type: https-rule
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ |
Описание |
|---|---|
cp_mgmt_delete_rules_batch словарь |
Вывод модуля checkpoint delete-rules-batch. Возвращается: всегда. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_delete_rules_batch_module.html