check_point.mgmt.cp_mgmt_lsm_cluster модуль — Управляет объектами lsm-cluster на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_lsm_cluster.
Впервые появился в check_point.mgmt 2.3.0
Обзор
- Управляет объектами lsm-cluster на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
ignore_errors boolean | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
ignore_warnings boolean | Применять изменения, игнорируя предупреждения. Варианты:
|
interfaces list / elements=dictionary | Интерфейсы. |
|
ip_address_override string |
Переопределение IP-адреса. Маска сети определяется присоединённым профилем LSM. |
|
member_network_override string |
Переопределение сети узла. Маска сети определяется присоединённым профилем LSM. |
|
name string |
Имя интерфейса. |
main_ip_address string | Основной IP-адрес. |
members list / elements=dictionary | Узлы. |
|
color string |
Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
|
comments string |
Строка комментариев. |
|
name string |
Имя объекта. |
|
provisioning_settings dictionary |
Параметры настройки. Это поле актуально только для кластеров SMB. |
|
provisioning_profile string |
Профиль настройки. |
|
provisioning_state string |
Состояние подготовки. Это поле актуально только для кластеров SMB. По умолчанию состояние «manual» — разрешить подготовку, но не привязать к профилю. Если указано состояние «using-profile», необходимо указать профиль подготовки в настройках подготовки. Варианты:
|
|
sic dictionary |
Безопасная внутренняя коммуникация. |
|
ip_address string |
IP-адрес. При указании IP-адреса немедленно инициируется доверенная коммуникация с использованием этого IP-адреса. |
|
one_time_password string |
Одноразовый пароль. При указании одноразового пароля без IP-адреса доверенная коммуникация автоматически инициируется при первом подключении шлюза к серверу управления безопасностью. |
|
tags list / elements=string |
Набор идентификаторов тегов. |
name_prefix string | Префикс, добавляемый к имени профиля и создающий имя кластера LSM. |
name_suffix string | Суффикс, добавляемый к имени профиля и создающий имя кластера LSM. |
security_profile string / обязательно | Профиль LSM. |
state string | Состояние правила доступа (есть или отсутствует). Варианты:
|
version string | Версия контрольной точки. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать, прежде чем выбросить ошибку таймаута. По умолчанию: |
Примеры
- name: add-lsm-cluster
cp_mgmt_lsm_cluster:
interfaces:
- ip_address_override: 192.168.8.197
member_network_override: 192.168.8.0
name: eth0
new_name: WAN
- ip_address_override: 10.8.197.1
member_network_override: 10.8.197.0
name: eth1
new_name: LAN1
- member_network_override: 10.10.10.0
name: eth2
main_ip_address: 192.168.8.197
members:
- name: Gaia_gw1
sic:
ip_address: 192.168.8.200
one_time_password: aaaa
- name: Gaia_gw2
sic:
ip_address: 192.168.8.202
one_time_password: aaaa
name_prefix: Gaia_
security_profile: gaia_cluster
state: present
- name: set-lsm-cluster
cp_mgmt_lsm_cluster:
interfaces:
- ip_address_override: 192.168.8.197
member_network_override: 192.168.8.0
name: eth0
new_name: WAN
- ip_address_override: 10.8.197.1
member_network_override: 10.8.197.0
name: eth1
new_name: LAN1
- member_network_override: 10.10.10.0
name: eth2
members:
- name: Gaia_gw1
sic:
ip_address: 192.168.8.200
one_time_password: aaaa
- name: Gaia_gw2
sic:
ip_address: 192.168.8.202
one_time_password: aaaa
name: Gaia_gaia_cluster
state: present
- name: delete-lsm-cluster
cp_mgmt_lsm_cluster:
name: lsm_cluster
state: absent
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_lsm_cluster dictionary | Созданный или обновленный объект контрольной точки. Возвращается: всегда, кроме случая удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_lsm_cluster_module.html