Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_trusted_client модуль – Управляет объектами доверенных клиентов на Checkpoint через API веб-служб

Примечание

Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_trusted_client.

Новый в check_point.mgmt 2.1.0

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами доверенных клиентов на устройствах Checkpoint, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи.

Варианты:

  • false ← (default)
  • true

color

string

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

string

Строка комментариев.

details_level

string

Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

domains_assignment

list / elements=string

Домены, которые будут добавлены к этому профилю. Используйте только имя домена. См. пример ниже, «add-trusted-client (with domain)».

ignore_errors

boolean

Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться.

Варианты:

  • false
  • true

ignore_warnings

boolean

Применить изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

ip_address

string

IPv4 или IPv6 адрес. Если необходимы оба адреса, используйте поля ipv4-address и ipv6-address явно.

ip_address_first

string

Первый IP-адрес в диапазоне. Если необходимы диапазоны адресов IPv4 и IPv6, используйте поля ipv4-address-first и ipv6-address-first.

ip_address_last

string

Последний IP-адрес в диапазоне. Если необходимы диапазоны адресов IPv4 и IPv6, используйте поля ipv4-address-first и ipv6-address-first.

ipv4_address

string

IPv4 адрес.

ipv4_address_first

string

Первый IPv4 адрес в диапазоне.

ipv4_address_last

string

Последний IPv4 адрес в диапазоне.

ipv6_address

string

IPv6 адрес.

ipv6_address_first

string

Первый IPv6 адрес в диапазоне.

ipv6_address_last

string

Последний IPv6 адрес в диапазоне.

mask_length

integer

Длина маски IPv4 или IPv6. Если необходимы обе маски, используйте поля mask-length4 и mask-length6 явно.

mask_length4

integer

Длина маски IPv4.

mask_length6

integer

Длина маски IPv6.

multi_domain_server_trusted_client

boolean

Разрешить этому доверенному клиенту подключаться ко всем серверам с несколькими доменами в развертывании.

Варианты:

  • false
  • true

name

строка / обязательно

Имя объекта.

state

строка

Состояние правила доступа (наличие или отсутствие).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tags

список / элементы=строка

Коллекция идентификаторов тегов.

type

строка

Тип доверенного клиента.

Варианты:

  • "any"
  • "domain"
  • "ipv4 address"
  • "ipv4 address range"
  • "ipv4 netmask"
  • "ipv6 address"
  • "ipv6 address range"
  • "ipv6 netmask"
  • "name"
  • "wild cards (ip only)"

version

строка

Версия CheckPoint. Если не указана, используется последняя версия.

wait_for_task

булево

Ожидать завершения задачи, например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

целое число

Сколько минут ждать, прежде чем сгенерировать ошибку таймаута.

По умолчанию: 30

wild_card

строка

Подстановка IP-адресов (например, 192.0.2.*).

Примеры

- name: add-trusted-client
  cp_mgmt_trusted_client:
    name: my client
    state: present
    type: ANY

- name: set-trusted-client
  cp_mgmt_trusted_client:
    ip_address: 192.0.2.1
    mask_length: '24'
    name: my client
    state: present
    type: NETMASK

- name: delete-trusted-client
  cp_mgmt_trusted_client:
    name: my client
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_trusted_client

словарь

Созданный или обновленный объект Checkpoint.

Возвращается: всегда, за исключением удаления объекта.

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_trusted_client_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API