Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_radius_server модуль — Управляет объектами radius-сервера на Checkpoint через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_radius_server.

Добавлена в check_point.mgmt 5.0.0

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Управляет объектами radius-сервера на устройствах Checkpoint, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

accounting

словарь

Настройки учёта.

accounting_service

строка

Идентификатор или имя интерфейса учёта, уведомляющего сервер о входе и выходе пользователей, что позволит заблокировать и разблокировать IP-адреса, выделенные сервером этим пользователям.

enable_ip_pool_management

булево

Управление пулом IP-адресов, включает службу учёта.

Варианты:

  • false
  • true

auto_publish_session

булево

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Варианты:

  • false ← (по умолчанию)
  • true

color

строка

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

строка

Строка комментариев.

details_level

строка

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

groups

список / элементы=строка

Коллекция идентификаторов групп.

ignore_errors

булево

Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.

Варианты:

  • false
  • true

ignore_warnings

булево

Применять изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

name

строка / обязательно

Имя объекта.

priority

целое число

Приоритет RADIUS-сервера в случае, если он является членом группы RADIUS.

protocol

строка

Тип протокола аутентификации, который будет использоваться при аутентификации пользователя на RADIUS-сервере.

Варианты:

  • "PAP"
  • "MS_CHAP2"

server

строка

Идентификатор или имя хоста, являющегося RADIUS-сервером.

server_version

строка

Версия может быть RADIUS Version 1.0, совместимой с RFC 2138, и RADIUS Version 2.0, совместимой с RFC 2865.

Варианты:

  • "RADIUS Ver. 1.0"
  • "RADIUS Ver. 2.0"

service

строка

Идентификатор или имя службы, на которой RADIUS-сервер прослушивает подключения.

shared_secret

строка

Секрет между RADIUS-сервером и шлюзом безопасности.

state

строка

Состояние правила доступа (присутствует или отсутствует).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tags

список / элементы=строка

Коллекция идентификаторов тегов.

END_OF_DOCUMENT_MARKER

версия

строка

Версия Checkpoint. Если не указана, используется последняя версия.

wait_for_task

логическое

Ожидать завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

целое число

Сколько минут ждать, прежде чем сгенерировать ошибку таймаута.

По умолчанию: 30

Примеры

- name: add-radius-server
  cp_mgmt_radius_server:
    name: radServer
    server: hostRad
    shared_secret: '123'
    state: present

- name: set-radius-server
  cp_mgmt_radius_server:
    name: t4
    server: hostRadius
    state: present

- name: delete-radius-server
  cp_mgmt_radius_server:
    ignore_warnings: 'true'
    name: radiusServer
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_radius_server

словарь

Объект Checkpoint, созданный или обновлённый.

Возвращается: всегда, за исключением удаления объекта.

Авторы

  • Ширан Голзар (@chkp-shirango)

Ссылки на коллекцию

  • Трекер задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_radius_server_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API