check_point.mgmt.cp_mgmt_service_other модуль — Управляет объектами service-other на Check Point через API веб-служб
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в playbook, укажите: check_point.mgmt.cp_mgmt_service_other.
Добавлен в check_point.mgmt 1.0.0
Обзор
- Управляет объектами service-other на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
accept_replies boolean | Указывает, следует ли принимать ответы Других служб. Варианты:
|
action string | Содержит выражение INSPECT, определяющее действие, которое нужно выполнить, если совпадет правило, содержащее эту службу. Например, set r_mhandler &open_ssl_handler устанавливает обработчик для соединения. |
aggressive_aging dictionary | Устанавливает короткие (агрессивные) таймауты для неактивных подключений. |
|
default_timeout integer |
Значение таймаута агрессивного старения по умолчанию в секундах. |
|
enable boolean |
Н/Д Варианты:
|
|
timeout integer |
Таймаут агрессивного старения в секундах. |
|
use_default_timeout boolean |
Н/Д Варианты:
|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
groups list / elements=string | Коллекция идентификаторов групп. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Такие изменения нельзя будет опубликовать. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
ip_protocol integer | Номер протокола IP. |
keep_connections_open_after_policy_installation boolean | Сохранять подключения открытыми после установки политики, даже если они не разрешены в новой политике. Это переопределяет настройки на странице «Поддержка подключений». Если вы измените этот параметр, изменения не повлияют на открытые подключения, а только на будущие подключения. Варианты:
|
match string | Содержит выражение INSPECT, определяющее критерии сопоставления. Подключение проверяется по выражению во время первого пакета. Например, tcp, dport = 21, direction = 0 соответствует входящим управляющим подключениям FTP. |
match_for_any boolean | Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и существует несколько объектов службы с одинаковым исходным портом и протоколом. Варианты:
|
name string / обязательно | Имя объекта. |
override_default_settings boolean | Указывает, является ли эта служба службой Data Domain, которая была переопределена. Варианты:
|
session_timeout целое число | Время (в секундах) до истечения сеанса. |
state строка | Состояние правила доступа (есть или отсутствует). Варианты:
|
sync_connections_on_cluster boolean | Включает синхронизацию состояния высокой доступности или балансировку нагрузки на кластере ClusterXL или кластере, сертифицированном OPSEC. Варианты:
|
tags список / элементы=строка | Коллекция идентификаторов тегов. |
use_default_session_timeout boolean | Использовать стандартное время ожидания виртуального сеанса. Варианты:
|
version строка | Версия CheckPoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
Примеры
- name: add-service-other
cp_mgmt_service_other:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
ip_protocol: 51
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_Service_1
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-other
cp_mgmt_service_other:
aggressive_aging:
default_timeout: 3600
color: green
name: New_Service_1
state: present
- name: delete-service-other
cp_mgmt_service_other:
name: New_Service_2
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_service_other словарь | Объект CheckPoint, созданный или обновленный. Возвращается: всегда, за исключением случая удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_service_other_module.html