check_point.mgmt.cp_mgmt_smart_task модуль — Управляет объектами smart-task на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_smart_task.
Добавлена в check_point.mgmt 5.0.0
Описание
- Управляет объектами smart-task на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
действие словарь | Действие, которое должно быть выполнено при срабатывании триггера. |
|
выполнить_скрипт словарь |
При срабатывании триггера выполняет настроенный скрипт репозитория на определённых целевых объектах.<br>Данные триггера передаются в скрипт в качестве первого параметра. Параметр кодируется в формате JSON в Base64. |
|
скрипт_репозитория строка |
Скрипт репозитория, который выполняется при срабатывании триггера, определяется по имени или UID. |
|
цели список / элементы=строка |
Целевые объекты для выполнения скрипта. |
|
таймаут целое число |
Таймаут выполнения скрипта в секундах. |
|
отправить_почту словарь |
При срабатывании триггера отправляет настроенное электронное письмо определённым получателям. |
|
настройки_почты словарь |
Требуемые настройки для отправки письма. |
|
вложение строка |
Какой файл должен быть приложен к письму. Варианты:
|
|
получатели_bcc строка |
Список получателей bcc через запятую. |
|
тело строка |
Тело электронного письма. |
|
получатели_cc строка |
Список получателей cc через запятую. |
|
получатели строка |
Список получателей через запятую. |
|
адрес_отправителя строка |
Адрес электронной почты отправителя. |
|
тема строка |
Тема электронного письма. |
|
smtp_сервер строка |
UID или имя настроенного объекта SMTP-сервера. |
|
отправить_веб_запрос словарь |
При срабатывании триггера отправляет HTTPS POST веб-запрос на указанный URL.<br>Данные триггера будут переданы вместе с пользовательскими данными SmartTask в полезной нагрузке запроса. |
|
отпечаток строка |
SHA1-отпечаток SSL-сертификата URL. Используется для доверия к серверам с самоподписанными SSL-сертификатами. |
|
переопределить_прокси логическое |
Опция для отправки веб-запроса через прокси, отличный от прокси сервера управления (если определён). Варианты:
|
|
url_прокси строка |
URL прокси, используемый для отправки запроса. |
|
строка |
Общий секрет, который может быть использован целевым сервером для идентификации сервера управления.<br>Значение будет отправлено в составе запроса в заголовке “X-chkp-shared-secret”. |
|
таймаут_запроса целое число |
Таймаут веб-запроса в секундах. |
|
url строка |
URL, используемый для веб-запроса. |
автоматически_опубликовать_сессию логическое | Опубликовать текущую сессию, если после завершения задачи были внесены изменения. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
custom_data string | Пользовательские данные SmartTask в формате JSON.<br>Когда срабатывает триггер, данные триггера преобразуются в JSON. Затем пользовательские данные добавляются к JSON-данным триггера. |
description string | Описание функциональности и параметров SmartTask. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта. Варианты:
|
enabled boolean | Включена ли задача SmartTask и будет ли она выполняться при срабатывании триггера. Варианты:
|
fail_open boolean | Если действие не удается выполнить, следует ли рассматривать сбой выполнения как ошибку или продолжить. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
name string / required | Имя объекта. |
state string | Состояние правила доступа (present или absent). Варианты:
|
tags list / elements=string | Коллекция идентификаторов тегов. |
trigger string | Тип триггера, связанный с SmartTask. |
version string | Версия checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ожидать до выброса ошибки тайм-аута. По умолчанию: |
Примеры
- name: add-smart-task
cp_mgmt_smart_task:
action:
run_script:
repository_script: Session Name Validation Script
time_out: 30
custom_data: '{"session-name-format": "CR"}'
description: Run a validation script that ensures that the a session name matches the expected name format as described in the Custom Data field.
enabled: true
name: Validate Session Name Before Publish
state: present
trigger: Before Publish
- name: set-smart-task
cp_mgmt_smart_task:
action:
send_web_request:
fingerprint: 3FDD902286DBF130EF4CEC7939EF81060AB0FEB6
url: https://demo.example.com/policy-installation-reports
custom_data: '{"mail-address": "example-admin@example-corp.com"}'
description: Send policy installation results to the mail address specified in the Custom Data field using the corporate's dedicated web server.
enabled: true
name: Send Policy Installation Reports
state: present
trigger: After Install Policy
- name: delete-smart-task
cp_mgmt_smart_task:
name: Validate Session Name Before Publish
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
cp_mgmt_smart_task словарь | Объект Checkpoint, созданный или обновленный. Возвращаемое значение: всегда, кроме случаев удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_smart_task_module.html