Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_nat_rule модуль — Управляет объектами nat-rule на Checkpoint через API веб-служб.

Примечание

Этот модуль входит в состав коллекции check_point.mgmt (версия 5.2.3).

Вам, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать в playbook, укажите: check_point.mgmt.cp_mgmt_nat_rule.

Новый в check_point.mgmt 5.0.0

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет объектами nat-rule на устройствах Checkpoint, включая создание, обновление и удаление объектов.
  • Требуется минимальная версия 1.7.1 и JHF с PMTR-88097.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Выбор:

  • false ← (по умолчанию)
  • true

comments

string

Строка комментариев.

details_level

string

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.

Выбор:

  • "uid"
  • "standard"
  • "full"

enabled

boolean

Включить/выключить правило.

Выбор:

  • false
  • true

ignore_errors

boolean

Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.

Выбор:

  • false
  • true

ignore_warnings

boolean

Применять изменения, игнорируя предупреждения.

Выбор:

  • false
  • true

install_on

list / elements=string

На какие шлюзы, идентифицированные по имени или UID, установить политику.

method

string

Метод NAT.

Выбор:

  • "static"
  • "hide"
  • "nat64"
  • "nat46"
  • "cgnat"

name

string / обязательно

Имя правила.

original_destination

string

Исходное значение назначения.

original_service

string

Исходная услуга.

original_source

string

Исходный источник.

package

string

Имя пакета.

position

string

Позиция в базе правил. Использование значений «верх» и «низ» может быть не идемпотентным.

relative_position

dictionary

Позиция в базе правил.

Использование этого поля может быть не идемпотентным.

above

string

Добавить правило выше определенного правила/раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False).

below

string

Добавить правило ниже определенного правила/раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False).

bottom

string

Добавить правило в конец определенного раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False).

top

string

Добавить правило в начало определенного раздела, идентифицированного по имени (ограничение до 50 правил, если search_entire_rulebase равен False).

search_entire_rulebase

boolean

Искать ли в всей базе правил правило, которое было отредактировано в поле relative_position, чтобы убедиться, что действительно произошло изменение его позиции или раздела, к которому оно относится.

Выбор:

  • false ← (по умолчанию)
  • true

state

string

Состояние правила доступа (наличие или отсутствие).

Выбор:

  • "present" ← (по умолчанию)
  • "absent"

translated_destination

string

Переведенное значение назначения.

END_OF_DOCUMENT_MARKER

translated_service

string

Переводной сервис.

translated_source

string

Переводной источник.

version

string

Версия Checkpoint. Если не указана, используется последняя.

wait_for_task

boolean

Ожидать завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

integer

Количество минут ожидания перед выводом ошибки по таймауту.

По умолчанию: 30

Примеры

- name: add-nat-rule
  cp_mgmt_nat_rule:
    name: nat_rule1
    comments: comment example1 nat999
    enabled: false
    install_on:
    - Policy Targets
    original_destination: All_Internet
    original_source: Any
    package: standard
    position: 1
    state: present

- name: set-nat-rule
  cp_mgmt_nat_rule:
    name: nat_rule1
    comments: rule for RND members  RNDNetwork-> RND to Internal Network
    enabled: false
    original_service: ssh_version_2
    original_source: Any
    package: standard
    state: present

- name: delete-nat-rule
  cp_mgmt_nat_rule:
    name: nat_rule1
    package: standard
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_nat_rule

dictionary

Объект Checkpoint, созданный или обновленный.

Возвращается: всегда, кроме случая удаления объекта.

Авторы

  • Eden Brillant (@chkp-edenbr)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_nat_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API