Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_service_tcp модуль — Управление объектами service-tcp на Check Point через API веб-служб

Примечание

Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_service_tcp.

Новое в check_point.mgmt 1.0.0

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Управляет объектами service-tcp на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

aggressive_aging

словарь

Устанавливает короткие (агрессивные) таймауты для простаивающих подключений.

default_timeout

целое число

Значение таймаута агрессивного старения по умолчанию в секундах.

enable

булево

Н/Д

Варианты:

  • false
  • true

timeout

целое число

Таймаут агрессивного старения в секундах.

use_default_timeout

булево

Н/Д

Варианты:

  • false
  • true

auto_publish_session

булево

Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.

Варианты:

  • false ← (по умолчанию)
  • true

color

строка

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

строка

Строка комментариев.

details_level

строка

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

groups

список / элементы=строка

Коллекция идентификаторов групп.

ignore_errors

булево

Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут также проигнорированы предупреждения.

Варианты:

  • false
  • true

ignore_warnings

булево

Применять изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

keep_connections_open_after_policy_installation

булево

Поддерживать открытыми подключения после установки политики, даже если они не разрешены новой политикой. Это переопределяет настройки на странице «Поддержание подключений». Если вы измените этот параметр, изменения не повлияют на открытые подключения, а только на будущие подключения.

Варианты:

  • false
  • true

match_by_protocol_signature

булево

Значение true включает соответствие по подписи выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по подписи, это поле не может быть установлено в значение true.

Варианты:

  • false
  • true

match_for_any

булево

Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любой», и существует несколько объектов служб с одинаковым исходным портом и протоколом.

Варианты:

  • false
  • true

name

строка / обязательно

Имя объекта.

override_default_settings

булево

Указывает, является ли эта служба службой Data Domain, которая была переопределена.

Варианты:

  • false
  • true

порт

строка

Номер порта, используемого для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например 44-55.

протокол

строка

Выберите тип протокола, связанный со службой, и, как следствие, сервер управления (если таковой имеется), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола вызывает обработчики конкретных протоколов для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности за счёт анализа протокола и более высокий уровень подключения за счёт отслеживания динамических действий (таких как открытие портов).

session_timeout

целое число

Время (в секундах) до истечения сессии.

source_port

строка

Номер порта для клиентской службы. Если указано, только эти номера портов источника будут приняты, отклонены или отфильтрованы во время проверки пакетов. В противном случае порт источника не проверяется.

состояние

строка

Состояние правила доступа (присутствует или отсутствует).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

sync_connections_on_cluster

булево

Включает синхронизированную доступность состояния или распределение нагрузки в кластере ClusterXL или сертифицированном кластере OPSEC.

Варианты:

  • false
  • true

метки

список / элементы=строка

Коллекция идентификаторов меток.

использовать_значение_timeout_по_умолчанию

булево

Использовать значение таймаута сессии по умолчанию.

Варианты:

  • false
  • true

версия

строка

Версия Checkpoint. Если не указана, используется последняя версия.

ожидание_задачи

булево

Ожидать завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

ожидание_таймаут_задачи

целое число

Сколько минут ожидать, прежде чем произойдёт ошибка таймаута.

По умолчанию: 30

Примеры

- name: add-service-tcp
  cp_mgmt_service_tcp:
    aggressive_aging:
      enable: true
      timeout: 360
      use_default_timeout: false
    keep_connections_open_after_policy_installation: false
    match_for_any: true
    name: New_TCP_Service_1
    port: 5669
    session_timeout: 0
    state: present
    sync_connections_on_cluster: true

- name: set-service-tcp
  cp_mgmt_service_tcp:
    aggressive_aging:
      default_timeout: 3600
    color: green
    name: New_TCP_Service_1
    port: 5656
    state: present

- name: delete-service-tcp
  cp_mgmt_service_tcp:
    name: New_TCP_Service_1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_service_tcp

словарь

Созданный или обновлённый объект Checkpoint.

Возвращается: всегда, кроме случаев удаления объекта.

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_service_tcp_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API