Spec-Zone.ru › Ansible

Модуль check_point.mgmt.cp_mgmt_delete_rules_batch — Удаление правил в пакетном режиме из одного слоя. Используйте этот API для достижения оптимальной производительности при удалении более одного правила.

Примечание

Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в книге задач, укажите: check_point.mgmt.cp_mgmt_delete_rules_batch.

Новая функция в check_point.mgmt 3.0.0

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Удаление правил в пакетном режиме из одного слоя. Используйте этот API для достижения оптимальной производительности при удалении более одного правила.
  • Предупреждения игнорируются при использовании этого API, операция применит изменения, игнорируя предупреждения.
  • Поддерживаемые типы правил: access-rule, nat-rule, https-rule и threat-exception.
  • Этот модуль не идемпотентен.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Варианты:

  • false ← (по умолчанию)
  • true

objects

список / элементы=словарь

Пакет правил, разделенных по типам.

layer

строка

Имя или идентификатор слоя.

list

список / элементы=словарь

Список правил одного типа для удаления. <br>Используйте документацию к API «delete» для отдельной команды удаления правила, чтобы найти ожидаемые поля запроса.<br>Например, для удаления access-rule используйте команду «delete-access-rule», найденную в документации API (в разделе «Управление доступом и NAT»). <br>Обратите внимание, что опции «ignore-errors», «ignore-warnings» и «details-level» не поддерживаются при удалении пакета объектов.

type

строка

Тип правил, которые необходимо удалить. <br>Поддерживаются только указанные выше типы.

version

строка

Версия Checkpoint. Если не указана, используется последняя версия.

wait_for_task

boolean

Дождаться завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

целое число

Количество минут ожидания до вывода ошибки таймаута.

По умолчанию: 30

Примеры

- name: delete-rules-batch
  cp_mgmt_delete_rules_batch:
    objects:
    - layer: Network
      list:
      - rule_number: 1
      - rule_number: 2
      type: access-rule
    - layer: Standard
      list:
      - rule_number: 1
      - rule_number: 2
      type: nat-rule
    - layer: Default Layer
      list:
      - rule_number: 1
      - rule_number: 2
      type: https-rule

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

cp_mgmt_delete_rules_batch

словарь

Вывод модуля checkpoint delete-rules-batch.

Возвращается: всегда.

Авторы

  • Eden Brillant (@chkp-edenbr)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_delete_rules_batch_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API