check_point.mgmt.cp_mgmt_service_sctp модуль — Управление объектами service-sctp на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать его в плейбуке, укажите: check_point.mgmt.cp_mgmt_service_sctp.
Добавлен в check_point.mgmt 1.0.0
Обзор
- Управляет объектами service-sctp на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
aggressive_aging словарь | Устанавливает короткие (агрессивные) таймауты для неактивных подключений. |
|
default_timeout целое число |
Значение таймаута агрессивного старения по умолчанию в секундах. |
|
enable логическое |
Н/Д Варианты:
|
|
timeout целое число |
Таймаут агрессивного старения в секундах. |
|
use_default_timeout логическое |
Н/Д Варианты:
|
auto_publish_session логическое | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color строка | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments строка | Строка комментариев. |
details_level строка | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью детализированного представления объекта. Варианты:
|
groups список / элементы=строка | Коллекция идентификаторов групп. |
ignore_errors логическое | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
ignore_warnings логическое | Применять изменения, игнорируя предупреждения. Варианты:
|
keep_connections_open_after_policy_installation логическое | Поддерживать открытыми подключения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице «Поддержка подключений». Если вы измените это свойство, изменение не повлияет на открытые подключения, а только на будущие подключения. Варианты:
|
match_for_any логическое | Указывает, используется ли эта служба, когда в качестве службы правила задано «Любой» и существует несколько объектов службы с одинаковым исходным портом и протоколом. Варианты:
|
name строка / обязательно | Имя объекта. |
port строка | Номер порта. Для указания диапазона портов добавьте дефис между наименьшим и наибольшим номерами портов, например 44-45. |
session_timeout целое число | Время (в секундах) до истечения срока действия сессии. |
source_port строка | Номер исходного порта. Для указания диапазона портов добавьте дефис между наименьшим и наибольшим номерами портов, например 44-45. |
состояние строка | Состояние правила доступа (наличие или отсутствие). Варианты:
|
sync_connections_on_cluster логическое | Включает синхронизированное состояние высокой доступности или балансировки нагрузки на кластере ClusterXL или сертифицированном кластере OPSEC. Варианты:
|
метки список / элементы=строка | Коллекция идентификаторов меток. |
использовать_стандартный_таймаут_сессии логическое | Использовать стандартный таймаут виртуальной сессии. Варианты:
|
версия строка | Версия checkpoint. Если не указана, используется последняя версия. |
ждать_завершения_задачи логическое | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
таймаут_ожидания_задачи целое | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
Примеры
- name: add-service-sctp
cp_mgmt_service_sctp:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_SCTP_Service_1
port: 5669
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-sctp
cp_mgmt_service_sctp:
aggressive_aging:
default_timeout: 3600
color: green
name: New_SCTP_Service_1
port: 5656
state: present
- name: delete-service-sctp
cp_mgmt_service_sctp:
name: New_SCTP_Service_2
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_service_sctp словарь | Объект checkpoint, созданный или обновлённый. Возвращается: всегда, кроме случая удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_service_sctp_module.html