Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_service_sctp модуль — Управление объектами service-sctp на Check Point через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать его в плейбуке, укажите: check_point.mgmt.cp_mgmt_service_sctp.

Добавлен в check_point.mgmt 1.0.0

  • Обзор
  • Параметры
  • Примеры
  • Значения возврата

Обзор

  • Управляет объектами service-sctp на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

aggressive_aging

словарь

Устанавливает короткие (агрессивные) таймауты для неактивных подключений.

default_timeout

целое число

Значение таймаута агрессивного старения по умолчанию в секундах.

enable

логическое

Н/Д

Варианты:

  • false
  • true

timeout

целое число

Таймаут агрессивного старения в секундах.

use_default_timeout

логическое

Н/Д

Варианты:

  • false
  • true

auto_publish_session

логическое

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Варианты:

  • false ← (по умолчанию)
  • true

color

строка

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

строка

Строка комментариев.

details_level

строка

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

groups

список / элементы=строка

Коллекция идентификаторов групп.

ignore_errors

логическое

Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы.

Варианты:

  • false
  • true

ignore_warnings

логическое

Применять изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

keep_connections_open_after_policy_installation

логическое

Поддерживать открытыми подключения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице «Поддержка подключений». Если вы измените это свойство, изменение не повлияет на открытые подключения, а только на будущие подключения.

Варианты:

  • false
  • true

match_for_any

логическое

Указывает, используется ли эта служба, когда в качестве службы правила задано «Любой» и существует несколько объектов службы с одинаковым исходным портом и протоколом.

Варианты:

  • false
  • true

name

строка / обязательно

Имя объекта.

port

строка

Номер порта. Для указания диапазона портов добавьте дефис между наименьшим и наибольшим номерами портов, например 44-45.

session_timeout

целое число

Время (в секундах) до истечения срока действия сессии.

source_port

строка

Номер исходного порта. Для указания диапазона портов добавьте дефис между наименьшим и наибольшим номерами портов, например 44-45.

состояние

строка

Состояние правила доступа (наличие или отсутствие).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

sync_connections_on_cluster

логическое

Включает синхронизированное состояние высокой доступности или балансировки нагрузки на кластере ClusterXL или сертифицированном кластере OPSEC.

Варианты:

  • false
  • true

метки

список / элементы=строка

Коллекция идентификаторов меток.

использовать_стандартный_таймаут_сессии

логическое

Использовать стандартный таймаут виртуальной сессии.

Варианты:

  • false
  • true

версия

строка

Версия checkpoint. Если не указана, используется последняя версия.

ждать_завершения_задачи

логическое

Ожидать завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

таймаут_ожидания_задачи

целое

Сколько минут ждать, прежде чем сгенерировать ошибку таймаута.

По умолчанию: 30

Примеры

- name: add-service-sctp
  cp_mgmt_service_sctp:
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_SCTP_Service_1
    port: 5669
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-sctp
  cp_mgmt_service_sctp:
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_SCTP_Service_1
    port: 5656
    state: present

- name: delete-service-sctp
  cp_mgmt_service_sctp:
    name: New_SCTP_Service_2
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_service_sctp

словарь

Объект checkpoint, созданный или обновлённый.

Возвращается: всегда, кроме случая удаления объекта.

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_service_sctp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API