Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_md_permissions_profile модуль — Управляет объектами md-permissions-profile на Checkpoint через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для её установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_md_permissions_profile.

Новое в check_point.mgmt 3.0.0

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Управляет объектами md-permissions-profile на устройствах Checkpoint, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущий сеанс, если изменения были внесены после завершения задачи.

Варианты:

  • false ← (default)
  • true

cme_operations

string

Разрешение на чтение/редактирование конфигурации расширения управления облаком (CME).

Варианты:

  • "read"
  • "write"
  • "disabled"

color

string

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

string

Строка комментариев.

default_profile_global_domains

string

Имя или UID требуемого профиля по умолчанию для всех глобальных доменов.

default_profile_local_domains

string

Имя или UID требуемого профиля по умолчанию для всех локальных доменов.

details_level

string

Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

domains_to_process

list / elements=string

Указывает, в каких доменах следует обрабатывать команды. Не может использоваться с уровнем детализации full, должен запускаться только из системного домена и с ignore-warnings true. Допустимые значения: CURRENT_DOMAIN, ALL_DOMAINS_ON_THIS_SERVER.

enable_default_profile_for_global_domains

boolean

Включить опцию для указания профиля по умолчанию для всех глобальных доменов.

Варианты:

  • false
  • true

enable_default_profile_for_local_domains

boolean

Включить опцию для указания профиля по умолчанию для всех локальных доменов.

Варианты:

  • false
  • true

global_vpn_management

boolean

Позволяет администратору выбрать «Включить глобальное использование» для шлюза безопасности, отображаемого в представлении «Шлюзы и серверы MDS».<br>Только профиль уровня разрешений «Менеджер» может редактировать это разрешение.

Варианты:

  • false
  • true

ignore_errors

boolean

Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться.

Варианты:

  • false
  • true

ignore_warnings

boolean

Применить изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

manage_admins

boolean

Создавать и управлять администраторами многодоменного управления безопасностью с тем же или более низким уровнем разрешений. Например, менеджер домена не может создавать суперпользователей или глобальных менеджеров.<br>Только профиль уровня разрешений «Менеджер» может редактировать это разрешение.

Варианты:

  • false
  • true

manage_global_assignments

boolean

Управляет возможностью создавать, редактировать и удалять глобальные назначения, а не возможностью переназначения, которая устанавливается в соответствии с профилем разрешений конкретного домена.

Варианты:

  • false
  • true

manage_sessions

boolean

Подключение/отключение сеансов домена, публикация изменений и удаление других сеансов администратора.<br>Изменить это разрешение может только профиль с уровнем разрешения «Менеджер».

Варианты:

  • false
  • true

management_api_login

boolean

Разрешение на вход в сервер управления безопасностью и выполнение команд API с помощью этих инструментов, mgmt_cli (бинарные файлы для Linux и Windows), Gaia CLI (clish) и веб-службы (REST). Полезно, если вы хотите запретить администраторам запускать автоматические скрипты на уровне управления.<br>Обратите внимание, что это разрешение не требуется для выполнения команд из терминала API в SmartConsole.

Варианты:

  • false
  • true

mds_provisioning

boolean

Создание и управление серверами Multi-Domain и серверами логов Multi-Domain.<br>Выбрать этот параметр может только профиль с уровнем разрешения «Суперпользователь».

Варианты:

  • false
  • true

name

string / обязательно

Имя объекта.

permission_level

string

Уровень профиля разрешений Multi Domain.<br>Уровень нельзя изменить после создания.

Варианты:

  • "super user"
  • "manager"
  • "domain level only"

state

string

Состояние правила доступа (наличие или отсутствие).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tags

список / элементы=строка

Коллекция идентификаторов тегов.

version

строка

Версия CheckPoint. Если не указана, используется последняя версия.

view_global_objects_in_domain

boolean

Позволяет администратору без глобальных разрешений на объекты просматривать глобальные объекты в домене. Этот параметр необходим для корректного управления доменом.

Варианты:

  • false
  • true

wait_for_task

boolean

Ожидать завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

целое число

Количество минут ожидания до выдачи ошибки таймаута.

По умолчанию: 30

Примеры

- name: add-md-permissions-profile
  cp_mgmt_md_permissions_profile:
    name: manager profile
    state: present

- name: set-md-permissions-profile
  cp_mgmt_md_permissions_profile:
    default_profile_global_domains: read write all
    name: manager profile
    permission_level: domain level only
    state: present

- name: delete-md-permissions-profile
  cp_mgmt_md_permissions_profile:
    name: profile
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_md_permissions_profile

словарь

Созданный или обновленный объект Checkpoint.

Возвращается: всегда, за исключением случая удаления объекта.

Авторы

  • Eden Brillant (@chkp-edenbr)

Ссылки на сборку

  • Трекер проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_md_permissions_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API