Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_threat_rule_facts модуль — Получение фактов об объектах threat-rule на Check Point через API веб-служб

Примечание

Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в playbook, укажите: check_point.mgmt.cp_mgmt_threat_rule_facts.

Добавлена в check_point.mgmt 1.0.0

  • Описание
  • Параметры
  • Примеры

Описание

  • Получение фактов об объектах threat-rule на устройствах Check Point.
  • Все операции выполняются через API веб-служб.
  • Этот модуль обрабатывает как получение конкретного объекта, так и получение нескольких объектов. Для получения конкретного объекта используйте параметр «name».

Параметры

Параметр

Комментарии

dereference_group_members

boolean

Указывает, нужно ли разыменовывать поле “members” по уровню детализации для каждого объекта в ответе.

Варианты:

  • false
  • true

details_level

string

Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

filter

string

Выражение поиска для фильтрации базы правил. Предоставленный текст должен быть точно таким же, как и в Smart Console. Логические операторы в выражении (‘AND’, ‘OR’) должны быть предоставлены заглавными буквами. Если оператор не используется, применяется оператор OR по умолчанию.

filter_settings

dictionary

Настройки фильтра.

packet_search_settings

dictionary

Если ‘search-mode’ задано в ‘packet’, этот объект позволяет настроить параметры поиска пакетов.

expand_group_members

boolean

Если значение true, если выражение поиска содержит UID или имя объекта группы, результаты будут включать правила, соответствующие хотя бы одному члену группы.

Варианты:

  • false
  • true

expand_group_with_exclusion_members

boolean

Если значение true, если выражение поиска содержит UID или имя объекта группы с исключениями, результаты будут включать правила, соответствующие хотя бы одному члену части “include” и не являющиеся членом части “except”.

Варианты:

  • false
  • true

match_on_any

boolean

Соответствие объекту ‘Any’.

Варианты:

  • false
  • true

match_on_group_with_exclusion

boolean

Соответствие группе с исключениями.

Варианты:

  • false
  • true

match_on_negate

boolean

Соответствие отрицательному элементу.

Варианты:

  • false
  • true

search_mode

string

Если установлено в ‘general’, включены как поиск по полному тексту, так и поиск по пакетам. В этом режиме поиск по пакетам не будет соответствовать объекту ‘Any’, отрицательному элементу или группе с исключениями. Когда search-mode задан в ‘packet’, по умолчанию включены соответствия с объектом ‘Any’, отрицательным элементом или группой с исключениями. packet-search-settings может быть предоставлен для изменения поведения по умолчанию.

Варианты:

  • "general"
  • "packet"

layer

string

Уровень, к которому принадлежит правило, идентифицируемый по имени или UID.

limit

integer

Будет возвращено не более указанного количества результатов. Этот параметр актуален только для получения небольшого числа объектов.

name

string

Имя объекта. Должно быть уникальным в домене.

offset

integer

Пропустить указанное количество результатов перед началом возврата. Этот параметр актуален только для получения небольшого числа объектов.

order

list / elements=dictionary

Сортирует результаты по указанному полю. По умолчанию результаты сортируются по возрастанию имени. Этот параметр актуален только для получения небольшого числа объектов.

ASC

string

Сортирует результаты по указанному полю в порядке возрастания.

Варианты:

  • "name"

DESC

string

Сортирует результаты по указанному полю в порядке убывания.

Варианты:

  • "name"

package

string

Имя пакета.

show_membership

boolean

Указывает, нужно ли рассчитывать и показывать поле «группы» для каждого объекта в ответе.

Варианты:

  • false
  • true

use_object_dictionary

boolean

Н/Д

Варианты:

  • false
  • true

version

string

Версия Check Point. Если не указана, используется последняя.

Примеры

- name: show-threat-rule
  cp_mgmt_threat_rule_facts:
    layer: New Layer 1
    name: Rule Name

- name: show-threat-rulebase
  cp_mgmt_threat_rule_facts:
    details_level: standard
    filter: ''
    limit: 20
    name: Threat Prevention
    offset: 0
    use_object_dictionary: false

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_threat_rule_facts_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API