check_point.mgmt.cp_mgmt_service_udp модуль — Управляет объектами service-udp на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_service_udp.
Добавлен в check_point.mgmt 1.0.0
Обзор
- Управляет объектами service-udp на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
accept_replies boolean | Н/Д Варианты:
|
aggressive_aging dictionary | Устанавливает короткие (агрессивные) таймауты для неактивных соединений. |
|
default_timeout integer |
Значение таймаута агрессивного старения по умолчанию в секундах. |
|
enable boolean |
Н/Д Варианты:
|
|
timeout integer |
Таймаут агрессивного старения в секундах. |
|
use_default_timeout boolean |
Н/Д Варианты:
|
auto_publish_session boolean | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детализированного представления объекта. Варианты:
|
groups list / elements=string | Коллекция идентификаторов групп. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, будут также игнорироваться предупреждения. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
keep_connections_open_after_policy_installation boolean | Сохранить подключения открытыми после установки политики, даже если они не разрешены в новой политике. Это переопределяет настройки на странице «Поддержка соединений». Если вы измените этот параметр, изменение не повлияет на открытые соединения, а только на будущие соединения. Варианты:
|
match_by_protocol_signature boolean | Значение true включает сопоставление по сигнатуре выбранного протокола — подпись идентифицирует протокол как настоящий. Выберите этот параметр, чтобы ограничить порт указанным протоколом. Если выбранный протокол не поддерживает сопоставление по сигнатуре, этот параметр не может быть установлен в значение true. Варианты:
|
match_for_any boolean | Указывает, используется ли эта служба, когда в качестве службы правила установлено «Любое», и существует несколько объектов службы с одинаковым исходным портом и протоколом. Варианты:
|
name string / обязательно | Имя объекта. |
override_default_settings boolean | Указывает, является ли эта служба службой Data Domain, которая была переопределена. Варианты:
|
port string | Номер порта, используемого для предоставления этой службы. Для указания диапазона портов поместите дефис между наименьшим и наибольшим номерами портов, например, 44-55. |
protocol string | Выберите тип протокола, связанный со службой, и, по умолчанию, с сервером управления (если таковой имеется), который обеспечивает безопасность содержимого и аутентификацию для службы. Выбор типа протокола вызывает обработчики конкретных протоколов для каждого типа протокола, тем самым обеспечивая более высокий уровень безопасности путем анализа протокола и более высокий уровень подключения путем отслеживания динамических действий (таких как открытие портов). |
session_timeout integer | Время (в секундах) до истечения сеанса. |
source_port string | Номер порта для клиентской службы. Если указано, будут приняты, отброшены или отклонены только те номера портов источника при проверке пакетов. В противном случае порт источника не проверяется. |
state string | Состояние правила доступа (присутствует или отсутствует). Варианты:
|
sync_connections_on_cluster boolean | Включает синхронизацию состояния высокой доступности или балансировку нагрузки в кластере ClusterXL или кластере с сертификацией OPSEC. Варианты:
|
tags list / elements=string | Коллекция идентификаторов тегов. |
use_default_session_timeout boolean | Использовать стандартное время ожидания виртуального сеанса. Варианты:
|
version string | Версия чекпойнта. Если не указана, берется последняя версия. |
wait_for_task boolean | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать, прежде чем выдать ошибку таймаута. По умолчанию: |
Примеры
- name: add-service-udp
cp_mgmt_service_udp:
accept_replies: false
aggressive_aging:
enable: true
timeout: 360
use_default_timeout: false
keep_connections_open_after_policy_installation: false
match_for_any: true
name: New_UDP_Service_1
port: 5669
session_timeout: 0
state: present
sync_connections_on_cluster: true
- name: set-service-udp
cp_mgmt_service_udp:
accept_replies: true
aggressive_aging:
default_timeout: 3600
color: green
name: New_UDP_Service_1
port: 5656
state: present
- name: delete-service-udp
cp_mgmt_service_udp:
name: New_UDP_Service_2
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cp_mgmt_service_udp dictionary | Созданный или обновленный объект Checkpoint. Возвращаемое значение: всегда, кроме случая удаления объекта. |
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_service_udp_module.html