check_point.mgmt.cp_mgmt_tacacs_server модуль — Управляет объектами tacacs-сервера на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать его в плейбуке, укажите: check_point.mgmt.cp_mgmt_tacacs_server.
Добавлен в check_point.mgmt 5.0.0
Обзор
- Управляет объектами tacacs-сервера на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. Варианты:
|
encryption boolean | Определен ли секретный ключ на сервере. Должно быть установлено true, когда «server-type» был выбран как «TACACS+». Варианты:
|
groups list / elements=string | Набор идентификаторов групп. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
name string / required | Имя объекта. |
priority integer | Приоритет сервера TACACS, если он является членом группы TACACS. |
secret_key string | Секретный ключ сервера.<br><font color=”red”>Требуется только когда</font> “server-type” был выбран как “TACACS+”. |
server string | UID или имя хоста, являющегося сервером TACACS. |
server_type string | Тип сервера, TACACS или TACACS+. Варианты:
|
service string | Сервисная служба сервера, актуальна только когда «server-type» — TACACS. |
state string | Состояние правила доступа (present или absent). Варианты:
|
tags list / elements=string | Набор идентификаторов тегов. |
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ожидать перед тем, как выдать ошибку тайм-аута. По умолчанию: |
Примеры
- name: add-tacacs-server
cp_mgmt_tacacs_server:
name: tacacs7
server: h1
state: present
- name: set-tacacs-server
cp_mgmt_tacacs_server:
encryption: 'true'
name: tacacs server
priority: '5'
secret_key: '**secret**'
server: d700e8d5-d010-4f37-ab14-f78f5a26426c
server_type: TACACS
state: present
- name: delete-tacacs-server
cp_mgmt_tacacs_server:
name: tacacs server
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_tacacs_server словарь | Объект Checkpoint, созданный или обновлённый. Возвращается: всегда, за исключением случаев удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_tacacs_server_module.html