check_point.mgmt.cp_mgmt_package модуль — Управляет объектами пакетов на Check Point через API веб-служб
Примечание
Этот модуль входит в состав коллекции check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_package.
Новое в check_point.mgmt 1.0.0
Обзор
- Управляет объектами пакетов на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
доступ boolean | True - разрешает, False - запрещает доступ и политики NAT, пустое значение - ничего не изменяется. Варианты:
|
слои_доступа словарь | Слои политики доступа. |
|
добавить список / элементы=словарь |
Коллекция объектов слоя доступа, которые нужно добавить, идентифицированные по имени или идентификатору. |
|
имя строка |
Имя или идентификатор слоя. |
|
позиция целое число |
Позиция слоя. |
|
удалить список / элементы=строка |
Коллекция объектов слоя доступа, которые нужно удалить, идентифицированные по имени или идентификатору. |
|
значение список / элементы=строка |
Коллекция объектов слоя доступа, которые нужно установить, идентифицированные по имени или идентификатору. Заменяет существующие слои доступа. |
автоматическая_публикация_сессии boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
цвет строка | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
комментарии строка | Строка комментариев. |
безопасность_рабочего_стола boolean | True - разрешает, False - запрещает политику безопасности рабочего стола, пустое значение - ничего не изменяется. Варианты:
|
уровень_детализации строка | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
игнорировать_ошибки boolean | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
игнорировать_предупреждения boolean | Применять изменения, игнорируя предупреждения. Варианты:
|
цели_установки список / элементы=строка | Какие шлюзы, идентифицированные по имени или идентификатору, должны установить политику. |
имя строка / обязательно | Имя объекта. |
QoS boolean | True - разрешает, False - запрещает политику QoS, пустое значение - ничего не изменяется. Варианты:
|
тип_политики_QoS строка | Тип политики QoS. Варианты:
|
состояние строка | Состояние правила доступа (наличие или отсутствие). Варианты:
|
метки список / элементы=строка | Коллекция идентификаторов меток. |
слои_угроз словарь | Слои политики угроз. |
|
добавить список / элементы=словарь |
Коллекция объектов слоя угроз, которые нужно добавить, идентифицированные по имени или идентификатору. |
|
имя строка |
Имя или идентификатор слоя. |
|
позиция целое число |
Позиция слоя. |
|
удалить список / элементы=строка |
Коллекция объектов слоя угроз, которые нужно удалить, идентифицированные по имени или идентификатору. |
|
значение список / элементы=строка |
Коллекция объектов слоя угроз, которые нужно установить, идентифицированные по имени или идентификатору. Заменяет существующие слои угроз. |
предотвращение_угроз булево | True — включает, False — отключает политику угроз, пустое значение — ничего не меняет. Варианты:
|
версия строка | Версия Check Point. Если не указана, используется последняя версия. |
режим_vpn_традиционный булево | True — включает, False — отключает традиционный режим VPN, пустое значение — ничего не меняет. Варианты:
|
ждать_задачу булево | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
ждать_задачу_таймаут целое число | Сколько минут ждать, прежде чем выбросить ошибку таймаута. По умолчанию: |
Примеры
- name: add-package
cp_mgmt_package:
access: true
color: green
comments: My Comments
name: New_Standard_Package_1
state: present
threat_prevention: false
- name: set-package
cp_mgmt_package:
access_layers:
add:
- name: New Access Layer 1
position: 1
name: Standard
state: present
threat_layers:
add:
- name: New Layer 1
position: 2
- name: delete-package
cp_mgmt_package:
name: New Standard Package 1
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
упаковка_cp_mgmt словарь | Созданный или обновленный объект Check Point. Возвращается: всегда, кроме случаев удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_package_module.html