check_point.mgmt.cp_mgmt_service_tcp модуль — Управление объектами service-tcp на Check Point через API веб-служб
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_service_tcp.
Новое в check_point.mgmt 1.0.0
Описание
- Управляет объектами service-tcp на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
aggressive_aging словарь | Устанавливает короткие (агрессивные) таймауты для простаивающих подключений. |
|
default_timeout целое число |
Значение таймаута агрессивного старения по умолчанию в секундах. |
|
enable булево |
Н/Д Варианты:
|
|
timeout целое число |
Таймаут агрессивного старения в секундах. |
|
use_default_timeout булево |
Н/Д Варианты:
|
auto_publish_session булево | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color строка | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments строка | Строка комментариев. |
details_level строка | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
groups список / элементы=строка | Коллекция идентификаторов групп. |
ignore_errors булево | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут также проигнорированы предупреждения. Варианты:
|
ignore_warnings булево | Применять изменения, игнорируя предупреждения. Варианты:
|
keep_connections_open_after_policy_installation булево | Поддерживать открытыми подключения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице «Поддержание подключений». Если вы измените этот параметр, изменения не повлияют на открытые подключения, а только на будущие подключения. Варианты:
|
match_by_protocol_signature булево | Значение true включает соответствие по подписи выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по подписи, это поле не может быть установлено в значение true. Варианты:
|
match_for_any булево | Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и существует несколько объектов служб с одинаковым исходным портом и протоколом. Варианты:
|
name строка / обязательно | Имя объекта. |
override_default_settings булево | Указывает, является ли эта служба службой Data Domain, которая была переопределена. Варианты:
|
порт строка | Номер порта, используемого для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например 44-55. |
протокол строка | Выберите тип протокола, связанный со службой, и, как следствие, сервер управления (если таковой имеется), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола вызывает обработчики конкретных протоколов для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности за счёт анализа протокола и более высокий уровень подключения за счёт отслеживания динамических действий (таких как открытие портов). |
session_timeout целое число | Время (в секундах) до истечения сессии. |
source_port строка | Номер порта для клиентской службы. Если указано, только эти номера портов источника будут приняты, отклонены или отфильтрованы во время проверки пакетов. В противном случае порт источника не проверяется. |
состояние строка | Состояние правила доступа (присутствует или отсутствует). Варианты:
|
sync_connections_on_cluster булево | Включает синхронизированную доступность состояния или распределение нагрузки в кластере ClusterXL или сертифицированном кластере OPSEC. Варианты:
|
метки список / элементы=строка | Коллекция идентификаторов меток. |
использовать_значение_timeout_по_умолчанию булево | Использовать значение таймаута сессии по умолчанию. Варианты:
|
версия строка | Версия Checkpoint. Если не указана, используется последняя версия. |
ожидание_задачи булево | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
ожидание_таймаут_задачи целое число | Сколько минут ожидать, прежде чем произойдёт ошибка таймаута. По умолчанию: |
Примеры
- name: add-service-tcp
cp_mgmt_service_tcp:
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_TCP_Service_1
port: 5669
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-tcp
cp_mgmt_service_tcp:
aggressive_aging:
default_timeout: 3600
color: green
name: New_TCP_Service_1
port: 5656
state: present
- name: delete-service-tcp
cp_mgmt_service_tcp:
name: New_TCP_Service_1
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_service_tcp словарь | Созданный или обновлённый объект Checkpoint. Возвращается: всегда, кроме случаев удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_service_tcp_module.html