Модуль check_point.mgmt.cp_mgmt_install_policy – установка политики на Check Point через API веб-сервисов
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_install_policy.
Новая в check_point.mgmt 1.0.0
Описание
- Установка политики на Check Point через API веб-сервисов
- Все операции выполняются через API веб-сервисов.
Параметры
Параметр | Комментарии |
|---|---|
access boolean | Установите в значение true для установки политики управления доступом. По умолчанию значение равно true, если политика управления доступом включена в пакете политик, иначе false. Варианты:
|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
desktop_security boolean | Установите в значение true для установки политики безопасности рабочего стола. По умолчанию значение равно true, если политика безопасности рабочего стола включена в пакете политик, иначе false. Варианты:
|
install_on_all_cluster_members_or_fail boolean | Актуально для кластеров шлюзов. Если значение true, политика устанавливается на всех членах кластера. Если установка на член кластера завершается ошибкой, установка на этот член не выполняется. Варианты:
|
policy_package string | Название пакета политик, который необходимо установить. |
prepare_only boolean | Если значение true, подготавливает политику к установке, но не устанавливает её на целевой объект. Варианты:
|
qos boolean | Установите в значение true для установки политики QoS. По умолчанию значение равно true, если политика качества обслуживания включена в пакете политик, иначе false. Варианты:
|
revision string | Идентификатор ревизии политики, которую необходимо установить. |
targets список / элементы=строка | На какие цели выполнить эту команду. Цели могут быть определены по их имени или уникальному идентификатору объекта. |
threat_prevention логическое | Установите в значение true для установки политики Предотвращения угроз. По умолчанию значение равно true, если политика Предотвращения угроз включена в пакет политики на входе, в противном случае — false. Варианты:
|
version строка | Версия Check Point. Если не указана, используется последняя версия. |
wait_for_task логическое | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
Примеры
- name: install-policy
cp_mgmt_install_policy:
access: true
policy_package: standard
targets:
- corporate-gateway
threat_prevention: true
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_install_policy словарь | Вывод Check Point для установки политики. Возвращается: всегда. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_install_policy_module.html