check_point.mgmt.cp_mgmt_nat_rule модуль — Управляет объектами nat-rule на Checkpoint через API веб-служб.
Примечание
Этот модуль входит в состав коллекции check_point.mgmt (версия 5.2.3).
Вам, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать в playbook, укажите: check_point.mgmt.cp_mgmt_nat_rule.
Новый в check_point.mgmt 5.0.0
Описание
- Управляет объектами nat-rule на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Требуется минимальная версия 1.7.1 и JHF с PMTR-88097.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Выбор:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. Выбор:
|
enabled boolean | Включить/выключить правило. Выбор:
|
ignore_errors boolean | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Выбор:
|
ignore_warnings boolean | Применять изменения, игнорируя предупреждения. Выбор:
|
install_on list / elements=string | На какие шлюзы, идентифицированные по имени или UID, установить политику. |
method string | Метод NAT. Выбор:
|
name string / обязательно | Имя правила. |
original_destination string | Исходное значение назначения. |
original_service string | Исходная услуга. |
original_source string | Исходный источник. |
package string | Имя пакета. |
position string | Позиция в базе правил. Использование значений «верх» и «низ» может быть не идемпотентным. |
relative_position dictionary | Позиция в базе правил. Использование этого поля может быть не идемпотентным. |
|
above string |
Добавить правило выше определенного правила/раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False). |
|
below string |
Добавить правило ниже определенного правила/раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False). |
|
bottom string |
Добавить правило в конец определенного раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False). |
|
top string |
Добавить правило в начало определенного раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False). |
search_entire_rulebase boolean | Искать ли в всей базе правил правило, которое было отредактировано в поле relative_position, чтобы убедиться, что действительно произошло изменение его позиции или раздела, к которому оно относится. Выбор:
|
state string | Состояние правила доступа (наличие или отсутствие). Выбор:
|
translated_destination string | Переведенное значение назначения. |
translated_service string | Переводной сервис. |
translated_source string | Переводной источник. |
version string | Версия Checkpoint. Если не указана, используется последняя. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Количество минут ожидания перед выводом ошибки по таймауту. По умолчанию: |
Примеры
- name: add-nat-rule
cp_mgmt_nat_rule:
name: nat_rule1
comments: comment example1 nat999
enabled: false
install_on:
- Policy Targets
original_destination: All_Internet
original_source: Any
package: standard
position: 1
state: present
- name: set-nat-rule
cp_mgmt_nat_rule:
name: nat_rule1
comments: rule for RND members RNDNetwork-> RND to Internal Network
enabled: false
original_service: ssh_version_2
original_source: Any
package: standard
state: present
- name: delete-nat-rule
cp_mgmt_nat_rule:
name: nat_rule1
package: standard
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_nat_rule dictionary | Объект Checkpoint, созданный или обновленный. Возвращается: всегда, кроме случая удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_nat_rule_module.html