Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_network_feed модуль – Управляет объектами сетевого канала на Checkpoint через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в книге задач, укажите: check_point.mgmt.cp_mgmt_network_feed.

Добавлена в check_point.mgmt 3.0.0

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет объектами сетевого канала на устройствах Checkpoint, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Варианты:

  • false ← (по умолчанию)
  • true

certificate_id

string

Хеш-код сертификата SHA-1 для доступа к ленте.

color

string

Цвет объекта. Должен соответствовать одному из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

string

Строка комментариев.

custom_header

list / elements=dictionary

Заголовки для различных методов аутентификации с URL.

header_name

string

Имя HTTP-заголовка, который необходимо добавить.

header_value

string

Значение HTTP-заголовка, которое необходимо добавить.

data_column

integer

Номер столбца, содержащего данные ленты.

details_level

string

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

domains_to_process

list / elements=string

Указывает, на каких доменах нужно обработать команды. Не может использоваться с details-level full, должен выполняться только из домена системы и с ignore-warnings true. Допустимые значения: CURRENT_DOMAIN, ALL_DOMAINS_ON_THIS_SERVER.

feed_format

string

Формат файла ленты.

Варианты:

  • "Flat List"
  • "JSON"

feed_type

string

Тип ленты для применения.

Варианты:

  • "Domain"
  • "IP Address"
  • "IP Address/Domain"

feed_url

string

URL ленты. URL должен быть записан как http или https.

fields_delimiter

string

Разделитель между столбцами в ленте.

ignore_errors

boolean

Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.

Варианты:

  • false
  • true

ignore_lines_that_start_with

string

Префикс, определяющий, какие строки игнорировать.

ignore_warnings

boolean

Применять изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

json_query

string

Запрос JQ для обработки.

name

string / обязательно

Имя объекта.

password

string

Пароль для аутентификации с URL.

END_OF_DOCUMENT_MARKER

state

string

Состояние правила доступа (наличие или отсутствие).

Выбори:

  • "present" ← (по умолчанию)
  • "absent"

tags

list / elements=string

Коллекция идентификаторов тегов.

update_interval

integer

Интервал в минутах для обновления ленты на шлюзе безопасности.

use_gateway_proxy

boolean

Использовать прокси шлюза для получения ленты.

Выбори:

  • false
  • true

username

string

Имя пользователя для аутентификации с URL.

version

string

Версия Checkpoint. Если не указана, используется последняя версия.

wait_for_task

boolean

Ожидать завершения задачи. Например, задачи публикации.

Выбори:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

integer

Сколько минут ждать, прежде чем сгенерировать ошибку таймаута.

По умолчанию: 30

Примеры

- name: add-network-feed
  cp_mgmt_network_feed:
    custom_header:
    - header_name: header1
      header_value: value1
    - header_name: header2
      header_value: value2
    data_column: 1
    feed_format: Flat List
    feed_type: IP Address
    feed_url: https://www.feedsresource.com/resource
    fields_delimiter: "     "
    ignore_lines_that_start_with: '!'
    name: network_feed
    password: feed_password
    state: present
    update_interval: 60
    use_gateway_proxy: false
    username: feed_username

- name: set-network-feed
  cp_mgmt_network_feed:
    custom_header:
    - header_name: new_header
      header_value: new_value
    data_column: 1
    feed_format: Flat List
    feed_type: IP Address
    feed_url: https://www.feedsresource.com/new_resource
    fields_delimiter: ','
    ignore_lines_that_start_with: '!'
    name: network_feed
    password: new_password
    state: present
    update_interval: 60
    use_gateway_proxy: false
    username: new_username

- name: delete-network-feed
  cp_mgmt_network_feed:
    name: network_feed
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_network_feed

dictionary

Созданный или обновленный объект Checkpoint.

Возвращаемое значение: всегда, кроме случая удаления объекта.

Авторы

  • Eden Brillant (@chkp-edenbr)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_network_feed_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API