Spec-Zone.ru › Ansible

check_point.mgmt.cp_mgmt_vpn_community_meshed модуль — Управляет объектами vpn-community-meshed на Check Point через API веб-служб

Примечание

Этот модуль входит в состав коллекции check_point.mgmt (версия 5.2.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install check_point.mgmt.

Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_vpn_community_meshed.

Новинка в check_point.mgmt 1.0.0

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами vpn-community-meshed на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр

Комментарии

auto_publish_session

boolean

Опубликовать текущий сеанс, если изменения были внесены после завершения задачи.

Варианты:

  • false ← (default)
  • true

color

string

Цвет объекта. Должен быть одним из существующих цветов.

Варианты:

  • "aquamarine"
  • "black"
  • "blue"
  • "crete blue"
  • "burlywood"
  • "cyan"
  • "dark green"
  • "khaki"
  • "orchid"
  • "dark orange"
  • "dark sea green"
  • "pink"
  • "turquoise"
  • "dark blue"
  • "firebrick"
  • "brown"
  • "forest green"
  • "gold"
  • "dark gold"
  • "gray"
  • "dark gray"
  • "light green"
  • "lemon chiffon"
  • "coral"
  • "sea green"
  • "sky blue"
  • "magenta"
  • "purple"
  • "slate blue"
  • "violet red"
  • "navy blue"
  • "olive"
  • "orange"
  • "red"
  • "sienna"
  • "yellow"

comments

string

Строка комментариев.

details_level

string

Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта.

Варианты:

  • "uid"
  • "standard"
  • "full"

encryption_method

string

Используемый метод шифрования.

Варианты:

  • "prefer ikev2 but support ikev1"
  • "ikev2 only"
  • "ikev1 for ipv4 and ikev2 for ipv6 only"

encryption_suite

string

Используемый набор шифрования.

Варианты:

  • "suite-b-gcm-256"
  • "custom"
  • "vpn b"
  • "vpn a"
  • "suite-b-gcm-128"

gateways

list / elements=string

Коллекция объектов шлюза, идентифицированных по имени или UID.

ignore_errors

boolean

Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться.

Варианты:

  • false
  • true

ignore_warnings

boolean

Применить изменения, игнорируя предупреждения.

Варианты:

  • false
  • true

ike_phase_1

dictionary

Настройки этапа 1 Ike. Применимо только когда encryption-suite установлено в [custom].

data_integrity

string

Используемый алгоритм хеширования.

Варианты:

  • "aes-xcbc"
  • "sha1"
  • "sha256"
  • "sha384"
  • "md5"

diffie_hellman_group

string

Используемая группа Диффи-Хеллмана.

Варианты:

  • "group-1"
  • "group-2"
  • "group-5"
  • "group-14"
  • "group-19"
  • "group-20"

encryption_algorithm

string

Используемый алгоритм шифрования.

Варианты:

  • "cast"
  • "aes-256"
  • "des"
  • "aes-128"
  • "3des"

ike_phase_2

dictionary

Настройки этапа 2 Ike. Применимо только когда encryption-suite установлено в [custom].

data_integrity

string

Используемый алгоритм хеширования.

Варианты:

  • "aes-xcbc"
  • "sha1"
  • "sha256"
  • "sha384"
  • "md5"

encryption_algorithm

string

Используемый алгоритм шифрования.

Варианты:

  • "cast"
  • "aes-gcm-256"
  • "cast-40"
  • "aes-256"
  • "des"
  • "aes-128"
  • "3des"
  • "des-40cp"
  • "aes-gcm-128"
  • "none"

name

строка / обязательно

Имя объекта.

shared_secrets

список / элементы=словарь

Секреты совместного использования для внешних шлюзов.

external_gateway

строка

Внешний шлюз, определённый по имени или идентификатору.

shared_secret

строка

Секрет совместного использования.

state

строка

Состояние правила доступа (есть или отсутствует).

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tags

список / элементы=строка

Коллекция идентификаторов тегов.

use_shared_secret

логическое

Указывает, должен ли секрет совместного использования использоваться для всех внешних шлюзов.

Варианты:

  • false
  • true

version

строка

Версия Checkpoint. Если не указана, используется последняя версия.

wait_for_task

логическое

Дождаться завершения задачи. Например, задачи публикации.

Варианты:

  • false
  • true ← (по умолчанию)

wait_for_task_timeout

целое число

Количество минут ожидания перед сбросом ошибки таймаута.

По умолчанию: 30

Примеры

- name: add-vpn-community-meshed
  cp_mgmt_vpn_community_meshed:
    encryption_method: prefer ikev2 but support ikev1
    encryption_suite: custom
    ike_phase_1:
      data_integrity: sha1
      diffie_hellman_group: group 19
      encryption_algorithm: aes-128
    ike_phase_2:
      data_integrity: aes-xcbc
      encryption_algorithm: aes-gcm-128
    name: New_VPN_Community_Meshed_1
    state: present

- name: set-vpn-community-meshed
  cp_mgmt_vpn_community_meshed:
    encryption_method: ikev2 only
    encryption_suite: custom
    ike_phase_1:
      data_integrity: sha1
      diffie_hellman_group: group 19
      encryption_algorithm: aes-128
    ike_phase_2:
      data_integrity: aes-xcbc
      encryption_algorithm: aes-gcm-128
    name: New_VPN_Community_Meshed_1
    state: present

- name: delete-vpn-community-meshed
  cp_mgmt_vpn_community_meshed:
    name: New_VPN_Community_Meshed_1
    state: absent

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cp_mgmt_vpn_community_meshed

словарь

Созданный или обновлённый объект Checkpoint.

Возвращается: всегда, кроме случаев удаления объекта.

Авторы

  • Or Soffer (@chkp-orso)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_vpn_community_meshed_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API