Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_threat_exception_facts модуль — Получение фактов об объектах исключений угроз на Check Point через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_threat_exception_facts.

Добавлен в check_point.mgmt 1.0.0

  • Описание
  • Параметры
  • Примеры

Описание

  • Получение фактов об объектах исключений угроз на устройствах Check Point.
  • Все операции выполняются через API веб-служб.
  • Этот модуль обрабатывает как операции получения одного объекта, так и получения нескольких объектов. Для получения конкретного объекта используйте параметр «name».
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

dereference_group_members

boolean

Указывает, следует ли разыменовывать поле «members» по уровню детализации для каждого объекта в ответе.

Варианты:

  • false
  • true

details_level

string

Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

exception_group_name

string

Имя группы исключений.

exception_group_uid

string

UID группы исключений.

filter

string

Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении («И», «ИЛИ») должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор ИЛИ по умолчанию.

filter_settings

dictionary

Устанавливает параметры фильтра.

packet_search_settings

dictionary

Когда ‘search-mode’ установлен в ‘packet’, этот объект позволяет настроить параметры поиска пакетов.

expand_group_members

boolean

Если значение true, при наличии в выражении поиска UID или имени объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы.

Варианты:

  • false
  • true

expand_group_with_exclusion_members

boolean

Если значение true, при наличии в выражении поиска UID или имени объекта группы с исключением, результаты будут включать правила, соответствующие хотя бы одному члену части «включить» и не являющиеся членами части «исключить».

Варианты:

  • false
  • true

match_on_any

boolean

Соответствие объекту «Любой».

Варианты:

  • false
  • true

match_on_group_with_exclusion

boolean

Соответствие группе с исключением.

Варианты:

  • false
  • true

match_on_negate

boolean

Соответствие отрицаемому элементу.

Варианты:

  • false
  • true

search_mode

string

При значении ‘general’ включены как Полный поиск по тексту, так и Поиск пакетов. В этом режиме Поиск пакетов не будет соответствовать объекту «Любой», отрицаемому элементу или группе с исключением. При значении ‘packet’ поиск по умолчанию включает соответствие объекту «Любой», отрицаемому элементу или группе с исключением. packet-search-settings могут быть предоставлены для изменения поведения по умолчанию.

Варианты:

  • "general"
  • "packet"

layer

string

Уровень, к которому принадлежит правило, определяемый по имени или UID.

limit

integer

Не будет возвращено более указанного количества результатов. Этот параметр актуален только для получения небольшого количества объектов.

name

string

Имя уровня, содержащего родительское правило исключения угрозы. Этот параметр актуален только для получения небольшого количества объектов.

offset

integer

Пропустить указанное количество результатов перед началом их возврата. Этот параметр актуален только для получения небольшого количества объектов.

order

list / elements=dictionary

Сортирует результаты по указанному полю. По умолчанию результаты сортируются в порядке возрастания по имени. Этот параметр актуален только для получения небольшого количества объектов.

ASC

string

Сортирует результаты по указанному полю в порядке возрастания.

Варианты:

  • "name"

DESC

string

Сортирует результаты по заданному полю в порядке убывания.

Варианты:

  • "name"

package

string

Название пакета.

rule_name

string

Название родительского правила.

show_membership

boolean

Указывает, нужно ли рассчитывать и отображать поле «groups» для каждого объекта в ответе.

Варианты:

  • false
  • true

use_object_dictionary

boolean

Н/Д

Варианты:

  • false
  • true

version

string

Версия Checkpoint. Если не указана, используется последняя.

Примеры

- name: show-threat-exception
  cp_mgmt_threat_exception_facts:
    name: Exception Rule
    layer: New Layer 1
    rule_name: Threat Rule 1

- name: show-threat-rule-exception-rulebase
  cp_mgmt_threat_exception_facts:
    name: Standard Threat Prevention
    rule_name: Threat Rule 1

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_threat_exception_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API