check_point.mgmt.cp_mgmt_vpn_community_meshed модуль — Управляет объектами vpn-community-meshed на Check Point через API веб-служб
Примечание
Этот модуль входит в состав коллекции check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.cp_mgmt_vpn_community_meshed.
Новинка в check_point.mgmt 1.0.0
Обзор
- Управляет объектами vpn-community-meshed на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были внесены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
encryption_method string | Используемый метод шифрования. Варианты:
|
encryption_suite string | Используемый набор шифрования. Варианты:
|
gateways list / elements=string | Коллекция объектов шлюза, идентифицированных по имени или UID. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
ike_phase_1 dictionary | Настройки этапа 1 Ike. Применимо только когда encryption-suite установлено в [custom]. |
|
data_integrity string |
Используемый алгоритм хеширования. Варианты:
|
|
diffie_hellman_group string |
Используемая группа Диффи-Хеллмана. Варианты:
|
|
encryption_algorithm string |
Используемый алгоритм шифрования. Варианты:
|
ike_phase_2 dictionary | Настройки этапа 2 Ike. Применимо только когда encryption-suite установлено в [custom]. |
|
data_integrity string |
Используемый алгоритм хеширования. Варианты:
|
|
encryption_algorithm string |
Используемый алгоритм шифрования. Варианты:
|
name строка / обязательно | Имя объекта. |
список / элементы=словарь | Секреты совместного использования для внешних шлюзов. |
|
строка |
Внешний шлюз, определённый по имени или идентификатору. |
|
строка |
Секрет совместного использования. |
state строка | Состояние правила доступа (есть или отсутствует). Варианты:
|
tags список / элементы=строка | Коллекция идентификаторов тегов. |
логическое | Указывает, должен ли секрет совместного использования использоваться для всех внешних шлюзов. Варианты:
|
version строка | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task логическое | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Количество минут ожидания перед сбросом ошибки таймаута. По умолчанию: |
Примеры
- name: add-vpn-community-meshed
cp_mgmt_vpn_community_meshed:
encryption_method: prefer ikev2 but support ikev1
encryption_suite: custom
ike_phase_1:
data_integrity: sha1
diffie_hellman_group: group 19
encryption_algorithm: aes-128
ike_phase_2:
data_integrity: aes-xcbc
encryption_algorithm: aes-gcm-128
name: New_VPN_Community_Meshed_1
state: present
- name: set-vpn-community-meshed
cp_mgmt_vpn_community_meshed:
encryption_method: ikev2 only
encryption_suite: custom
ike_phase_1:
data_integrity: sha1
diffie_hellman_group: group 19
encryption_algorithm: aes-128
ike_phase_2:
data_integrity: aes-xcbc
encryption_algorithm: aes-gcm-128
name: New_VPN_Community_Meshed_1
state: present
- name: delete-vpn-community-meshed
cp_mgmt_vpn_community_meshed:
name: New_VPN_Community_Meshed_1
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_vpn_community_meshed словарь | Созданный или обновлённый объект Checkpoint. Возвращается: всегда, кроме случаев удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_vpn_community_meshed_module.html