check_point.mgmt.cp_mgmt_trusted_client модуль – Управляет объектами доверенных клиентов на Checkpoint через API веб-служб
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не входит в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_trusted_client.
Новый в check_point.mgmt 2.1.0
Обзор
- Управляет объектами доверенных клиентов на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного детального представления объекта. Варианты:
|
domains_assignment list / elements=string | Домены, которые будут добавлены к этому профилю. Используйте только имя домена. См. пример ниже, «add-trusted-client (with domain)». |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
ip_address string | IPv4 или IPv6 адрес. Если необходимы оба адреса, используйте поля ipv4-address и ipv6-address явно. |
ip_address_first string | Первый IP-адрес в диапазоне. Если необходимы диапазоны адресов IPv4 и IPv6, используйте поля ipv4-address-first и ipv6-address-first. |
ip_address_last string | Последний IP-адрес в диапазоне. Если необходимы диапазоны адресов IPv4 и IPv6, используйте поля ipv4-address-first и ipv6-address-first. |
ipv4_address string | IPv4 адрес. |
ipv4_address_first string | Первый IPv4 адрес в диапазоне. |
ipv4_address_last string | Последний IPv4 адрес в диапазоне. |
ipv6_address string | IPv6 адрес. |
ipv6_address_first string | Первый IPv6 адрес в диапазоне. |
ipv6_address_last string | Последний IPv6 адрес в диапазоне. |
mask_length integer | Длина маски IPv4 или IPv6. Если необходимы обе маски, используйте поля mask-length4 и mask-length6 явно. |
mask_length4 integer | Длина маски IPv4. |
mask_length6 integer | Длина маски IPv6. |
multi_domain_server_trusted_client boolean | Разрешить этому доверенному клиенту подключаться ко всем серверам с несколькими доменами в развертывании. Варианты:
|
name строка / обязательно | Имя объекта. |
state строка | Состояние правила доступа (наличие или отсутствие). Варианты:
|
tags список / элементы=строка | Коллекция идентификаторов тегов. |
type строка | Тип доверенного клиента. Варианты:
|
version строка | Версия CheckPoint. Если не указана, используется последняя версия. |
wait_for_task булево | Ожидать завершения задачи, например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
wild_card строка | Подстановка IP-адресов (например, 192.0.2.*). |
Примеры
- name: add-trusted-client
cp_mgmt_trusted_client:
name: my client
state: present
type: ANY
- name: set-trusted-client
cp_mgmt_trusted_client:
ip_address: 192.0.2.1
mask_length: '24'
name: my client
state: present
type: NETMASK
- name: delete-trusted-client
cp_mgmt_trusted_client:
name: my client
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_trusted_client словарь | Созданный или обновленный объект Checkpoint. Возвращается: всегда, за исключением удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_trusted_client_module.html