Модуль check_point.mgmt.cp_mgmt_set_threat_advanced_settings – Настройка параметров модулей Threat Prevention.
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в playbook, укажите: check_point.mgmt.cp_mgmt_set_threat_advanced_settings.
Новое в check_point.mgmt 3.0.0
Краткое описание
- Настройка параметров модулей Threat Prevention.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
feed_retrieving_interval string | Интервалы получения данных внешнего источника в формате ЧЧ:ММ. |
httpi_non-standard_ports boolean | Включить HTTP-инспекцию на нестандартных портах для модулей Threat Prevention. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
internal_error_fail_mode string | В случае внутренней ошибки системы разрешить или заблокировать все соединения. Варианты:
|
log_unification_timeout integer | Тайм-аут объединения сеансов для журналов (минуты). |
resource_classification dictionary | Разрешить (фоновый режим) или заблокировать (режим ожидания) запросы до завершения категоризации. |
|
custom_settings dictionary |
В пользовательском режиме, пользовательская классификация ресурсов по сервисам. |
|
anti_bot string |
Пользовательские настройки для модуля Anti Bot. Варианты:
|
|
anti_virus string |
Пользовательские настройки для модуля Anti Virus. Варианты:
|
|
zero_phishing string |
Пользовательские настройки для модуля Zero Phishing. Варианты:
|
|
mode string |
Установить для всех сервисов один и тот же режим или выбрать пользовательский режим. Варианты:
|
|
web_service_fail_mode string |
Блокировать соединения, если веб-сервис недоступен. Варианты:
|
version string | Версия checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ожидать до выброса ошибки тайм-аута. По умолчанию: |
Примеры
- name: set-threat-advanced-settings
cp_mgmt_set_threat_advanced_settings:
feed_retrieving_interval: 00:05
httpi_non_standard_ports: true
internal_error_fail_mode: allow connections
log_unification_timeout: 600
resource_classification.mode: hold
resource_classification.web_service_fail_mode: block connections
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_set_threat_advanced_settings словарь | Вывод модуля checkpoint set-threat-advanced-settings. Возвращается: всегда. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_set_threat_advanced_settings_module.html