check_point.mgmt.cp_mgmt_md_permissions_profile модуль — Управляет объектами md-permissions-profile на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_md_permissions_profile.
Новое в check_point.mgmt 3.0.0
Обзор
- Управляет объектами md-permissions-profile на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были внесены после завершения задачи. Варианты:
|
cme_operations string | Разрешение на чтение/редактирование конфигурации расширения управления облаком (CME). Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
default_profile_global_domains string | Имя или UID требуемого профиля по умолчанию для всех глобальных доменов. |
default_profile_local_domains string | Имя или UID требуемого профиля по умолчанию для всех локальных доменов. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта. Варианты:
|
domains_to_process list / elements=string | Указывает, в каких доменах следует обрабатывать команды. Не может использоваться с уровнем детализации full, должен запускаться только из системного домена и с ignore-warnings true. Допустимые значения: CURRENT_DOMAIN, ALL_DOMAINS_ON_THIS_SERVER. |
enable_default_profile_for_global_domains boolean | Включить опцию для указания профиля по умолчанию для всех глобальных доменов. Варианты:
|
enable_default_profile_for_local_domains boolean | Включить опцию для указания профиля по умолчанию для всех локальных доменов. Варианты:
|
global_vpn_management boolean | Позволяет администратору выбрать «Включить глобальное использование» для шлюза безопасности, отображаемого в представлении «Шлюзы и серверы MDS».<br>Только профиль уровня разрешений «Менеджер» может редактировать это разрешение. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
manage_admins boolean | Создавать и управлять администраторами многодоменного управления безопасностью с тем же или более низким уровнем разрешений. Например, менеджер домена не может создавать суперпользователей или глобальных менеджеров.<br>Только профиль уровня разрешений «Менеджер» может редактировать это разрешение. Варианты:
|
manage_global_assignments boolean | Управляет возможностью создавать, редактировать и удалять глобальные назначения, а не возможностью переназначения, которая устанавливается в соответствии с профилем разрешений конкретного домена. Варианты:
|
manage_sessions boolean | Подключение/отключение сеансов домена, публикация изменений и удаление других сеансов администратора.<br>Изменить это разрешение может только профиль с уровнем разрешения «Менеджер». Варианты:
|
management_api_login boolean | Разрешение на вход в сервер управления безопасностью и выполнение команд API с помощью этих инструментов, mgmt_cli (бинарные файлы для Linux и Windows), Gaia CLI (clish) и веб-службы (REST). Полезно, если вы хотите запретить администраторам запускать автоматические скрипты на уровне управления.<br>Обратите внимание, что это разрешение не требуется для выполнения команд из терминала API в SmartConsole. Варианты:
|
mds_provisioning boolean | Создание и управление серверами Multi-Domain и серверами логов Multi-Domain.<br>Выбрать этот параметр может только профиль с уровнем разрешения «Суперпользователь». Варианты:
|
name string / обязательно | Имя объекта. |
permission_level string | Уровень профиля разрешений Multi Domain.<br>Уровень нельзя изменить после создания. Варианты:
|
state string | Состояние правила доступа (наличие или отсутствие). Варианты:
|
tags список / элементы=строка | Коллекция идентификаторов тегов. |
version строка | Версия CheckPoint. Если не указана, используется последняя версия. |
view_global_objects_in_domain boolean | Позволяет администратору без глобальных разрешений на объекты просматривать глобальные объекты в домене. Этот параметр необходим для корректного управления доменом. Варианты:
|
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Количество минут ожидания до выдачи ошибки таймаута. По умолчанию: |
Примеры
- name: add-md-permissions-profile
cp_mgmt_md_permissions_profile:
name: manager profile
state: present
- name: set-md-permissions-profile
cp_mgmt_md_permissions_profile:
default_profile_global_domains: read write all
name: manager profile
permission_level: domain level only
state: present
- name: delete-md-permissions-profile
cp_mgmt_md_permissions_profile:
name: profile
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_md_permissions_profile словарь | Созданный или обновленный объект Checkpoint. Возвращается: всегда, за исключением случая удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_md_permissions_profile_module.html