check_point.mgmt.cp_mgmt_threat_exception_facts модуль — Получение фактов об объектах исключений угроз на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_threat_exception_facts.
Добавлен в check_point.mgmt 1.0.0
Описание
- Получение фактов об объектах исключений угроз на устройствах Check Point.
- Все операции выполняются через API веб-служб.
- Этот модуль обрабатывает как операции получения одного объекта, так и получения нескольких объектов. Для получения конкретного объекта используйте параметр «name».
Параметры
Параметр | Комментарии |
|---|---|
dereference_group_members boolean | Указывает, следует ли разыменовывать поле «members» по уровню детализации для каждого объекта в ответе. Варианты:
|
details_level string | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
exception_group_name string | Имя группы исключений. |
exception_group_uid string | UID группы исключений. |
filter string | Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении («И», «ИЛИ») должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор ИЛИ по умолчанию. |
filter_settings dictionary | Устанавливает параметры фильтра. |
|
packet_search_settings dictionary |
Когда ‘search-mode’ установлен в ‘packet’, этот объект позволяет настроить параметры поиска пакетов. |
|
expand_group_members boolean |
Если значение true, при наличии в выражении поиска UID или имени объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы. Варианты:
|
|
expand_group_with_exclusion_members boolean |
Если значение true, при наличии в выражении поиска UID или имени объекта группы с исключением, результаты будут включать правила, соответствующие хотя бы одному члену части «включить» и не являющиеся членами части «исключить». Варианты:
|
|
match_on_any boolean |
Соответствие объекту «Любой». Варианты:
|
|
match_on_group_with_exclusion boolean |
Соответствие группе с исключением. Варианты:
|
|
match_on_negate boolean |
Соответствие отрицаемому элементу. Варианты:
|
|
search_mode string |
При значении ‘general’ включены как Полный поиск по тексту, так и Поиск пакетов. В этом режиме Поиск пакетов не будет соответствовать объекту «Любой», отрицаемому элементу или группе с исключением. При значении ‘packet’ поиск по умолчанию включает соответствие объекту «Любой», отрицаемому элементу или группе с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию. Варианты:
|
layer string | Уровень, к которому принадлежит правило, определяемый по имени или UID. |
limit integer | Не будет возвращено более указанного количества результатов. Этот параметр актуален только для получения небольшого количества объектов. |
name string | Имя уровня, содержащего родительское правило исключения угрозы. Этот параметр актуален только для получения небольшого количества объектов. |
offset integer | Пропустить указанное количество результатов перед началом их возврата. Этот параметр актуален только для получения небольшого количества объектов. |
order list / elements=dictionary | Сортирует результаты по указанному полю. По умолчанию результаты сортируются в порядке возрастания по имени. Этот параметр актуален только для получения небольшого количества объектов. |
|
ASC string |
Сортирует результаты по указанному полю в порядке возрастания. Варианты:
|
|
DESC string |
Сортирует результаты по заданному полю в порядке убывания. Варианты:
|
package string | Название пакета. |
rule_name string | Название родительского правила. |
show_membership boolean | Указывает, нужно ли рассчитывать и отображать поле «groups» для каждого объекта в ответе. Варианты:
|
use_object_dictionary boolean | Н/Д Варианты:
|
version string | Версия Checkpoint. Если не указана, используется последняя. |
Примеры
- name: show-threat-exception
cp_mgmt_threat_exception_facts:
name: Exception Rule
layer: New Layer 1
rule_name: Threat Rule 1
- name: show-threat-rule-exception-rulebase
cp_mgmt_threat_exception_facts:
name: Standard Threat Prevention
rule_name: Threat Rule 1
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_threat_exception_facts_module.html