check_point.mgmt.cp_mgmt_lsv_profile модуль — Управляет объектами lsv-profile на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_lsv_profile.
Новая функция в check_point.mgmt 5.0.0
Описание
- Управляет объектами lsv-profile на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
allowed_ip_addresses list / elements=string | Набор сетевых объектов, идентифицированных по имени или UID, которые представляют IP-адреса, разрешенные в VPN-домене профиля. |
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
certificate_authority string | Доверенный центр сертификации для установления доверия между VPN-пирами, идентифицированный по имени или UID. |
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. Варианты:
|
groups list / elements=string | Набор идентификаторов групп. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
name string / required | Имя объекта. |
restrict_allowed_addresses boolean | Указывает, будут ли ограничены IP-адреса, разрешенные в VPN-домене, или нет, в соответствии с полем allowed-ip-addresses. Варианты:
|
state string | Состояние правила доступа (присутствует или отсутствует). Варианты:
|
tags list / elements=string | Набор идентификаторов тегов. |
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
vpn_domain dictionary | Свойства VPN-домена пиров. |
|
limit_peer_domain_size boolean |
Используйте этот параметр, чтобы ограничить количество IP-адресов в VPN-домене каждого пира в соответствии со значением в поле max-allowed-addresses. Варианты:
|
|
max_allowed_addresses integer |
Максимальное количество IP-адресов в VPN-домене каждого пира. Это значение будет применяться только тогда, когда поле limit-peer-domain-size установлено в true. Выберите значение от 1 до 256. Значение по умолчанию — 256. |
wait_for_task boolean | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
Примеры
- name: add-lsv-profile
cp_mgmt_lsv_profile:
certificate_authority: dedicated_profile_certificate
name: New lsv-profile
state: present
- name: set-lsv-profile
cp_mgmt_lsv_profile:
certificate_authority: another CA
name: existing lsv-profile
restrict_allowed_addresses: 'false'
state: present
vpn_domain:
limit_peer_domain_size: 'false'
- name: delete-lsv-profile
cp_mgmt_lsv_profile:
name: existing lsv-profile
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_lsv_profile словарь | Объект Check Point, созданный или обновленный. Возвращается: всегда, кроме случаев удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_lsv_profile_module.html