check_point.mgmt.cp_mgmt_threat_rule_facts модуль — Получение фактов об объектах threat-rule на Check Point через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в playbook, укажите: check_point.mgmt.cp_mgmt_threat_rule_facts.
Добавлена в check_point.mgmt 1.0.0
Описание
- Получение фактов об объектах threat-rule на устройствах Check Point.
- Все операции выполняются через API веб-служб.
- Этот модуль обрабатывает как получение конкретного объекта, так и получение нескольких объектов. Для получения конкретного объекта используйте параметр «name».
Параметры
Параметр | Комментарии |
|---|---|
dereference_group_members boolean | Указывает, нужно ли разыменовывать поле “members” по уровню детализации для каждого объекта в ответе. Варианты:
|
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
filter string | Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении (‘AND’, ‘OR’) должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор OR по умолчанию. |
filter_settings dictionary | Настройки фильтра. |
|
packet_search_settings dictionary |
Если ‘search-mode’ задано в ‘packet’, этот объект позволяет настроить параметры поиска пакетов. |
|
expand_group_members boolean |
Если значение true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы. Варианты:
|
|
expand_group_with_exclusion_members boolean |
Если значение true, если выражение поиска содержит UID или имя объекта группы с исключениями, результаты будут включать правила, соответствующие хотя бы одному члену части “include” и не являющиеся членом части “except”. Варианты:
|
|
match_on_any boolean |
Соответствие объекту ‘Any’. Варианты:
|
|
match_on_group_with_exclusion boolean |
Соответствие группе с исключениями. Варианты:
|
|
match_on_negate boolean |
Соответствие отрицательному элементу. Варианты:
|
|
search_mode string |
Если установлено в ‘general’, включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту ‘Any’, отрицательному элементу или группе с исключениями. Когда search-mode задан в ‘packet’, по умолчанию включены соответствия с объектом ‘Any’, отрицательным элементом или группой с исключениями. packet-search-settings может быть предоставлен для изменения поведения по умолчанию. Варианты:
|
layer string | Уровень, к которому принадлежит правило, идентифицируемый по имени или UID. |
limit integer | Будет возвращено не более указанного количества результатов. Этот параметр актуален только для получения небольшого числа объектов. |
name string | Имя объекта. Должно быть уникальным в домене. |
offset integer | Пропустить указанное количество результатов перед началом возврата. Этот параметр актуален только для получения небольшого числа объектов. |
order list / elements=dictionary | Сортирует результаты по указанному полю. По умолчанию результаты сортируются по возрастанию имени. Этот параметр актуален только для получения небольшого числа объектов. |
|
ASC string |
Сортирует результаты по указанному полю в порядке возрастания. Варианты:
|
|
DESC string |
Сортирует результаты по указанному полю в порядке убывания. Варианты:
|
package string | Имя пакета. |
show_membership boolean | Указывает, нужно ли рассчитывать и показывать поле «группы» для каждого объекта в ответе. Варианты:
|
use_object_dictionary boolean | Н/Д Варианты:
|
version string | Версия Check Point. Если не указана, используется последняя. |
Примеры
- name: show-threat-rule
cp_mgmt_threat_rule_facts:
layer: New Layer 1
name: Rule Name
- name: show-threat-rulebase
cp_mgmt_threat_rule_facts:
details_level: standard
filter: ''
limit: 20
name: Threat Prevention
offset: 0
use_object_dictionary: false
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_threat_rule_facts_module.html