check_point.mgmt.cp_mgmt_lsm_gateway модуль — Управляет объектами lsm-gateway на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_lsm_gateway.
Новый в check_point.mgmt 2.3.0
Описание
- Управляет объектами lsm-gateway на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
name string / required | Имя объекта. |
provisioning_settings dictionary | Настройки подготовки. |
|
provisioning_profile string |
Профиль подготовки. |
provisioning_state string | Состояние подготовки. По умолчанию состояние - «manual» - включить подготовку, но не прикреплять к профилю. Если указано состояние «using-profile», необходимо указать профиль подготовки в provisioning-settings. Варианты:
|
security_profile string | Профиль LSM. |
sic dictionary | Безопасная внутренняя связь. |
|
ip_address string |
IP-адрес. Когда указан IP-адрес, немедленно инициируйте доверенную связь, используя этот IP-адрес. |
|
one_time_password string |
Одноразовый пароль. Когда одноразовый пароль указан без ip-адреса, доверенная связь автоматически инициируется, когда шлюз подключается к серверу управления безопасностью в первый раз. |
state string | Состояние правила доступа (существует или отсутствует). Варианты:
|
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ожидать до выброса ошибки тайм-аута. По умолчанию: |
Примеры
- name: add-lsm-gateway
cp_mgmt_lsm_gateway:
name: lsm_gateway
provisioning_settings:
provisioning_profile: prv_profile
provisioning_state: using-profile
security_profile: lsm_profile
sic:
ip_address: 1.2.3.4
one_time_password: aaaa
state: present
- name: set-lsm-gateway
cp_mgmt_lsm_gateway:
name: lsm_gateway
provisioning_settings:
provisioning_profile: prv_profile
provisioning_state: using-profile
security_profile: lsm_profile
sic:
ip_address: 1.2.3.4
one_time_password: aaaa
state: present
- name: delete-lsm-gateway
cp_mgmt_lsm_gateway:
name: lsm_gateway
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cp_mgmt_lsm_gateway словарь | Объект Checkpoint, созданный или обновленный. Возвращается: всегда, за исключением удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_lsm_gateway_module.html