check_point.mgmt.checkpoint_access_rule – Управляет правилами доступа на Check Point через API веб-служб
Примечание
Этот плагин входит в состав коллекции check_point.mgmt (версия 2.0.0).
Для его установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в плейбуке укажите: check_point.mgmt.checkpoint_access_rule.
Обзор
- Управляет правилами доступа на устройствах Check Point, включая создание, обновление и удаление объектов правил доступа. Все операции выполняются через API веб-служб.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка | Значение по умолчанию: "drop" | Действие правила доступа (принять, отклонить, сообщить и т.д.). |
| auto_install_policy булево |
| Установить политику пакета, если после выполнения задачи были внесены изменения. |
| auto_publish_session булево |
| Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. |
| destination строка | Объект назначения правила доступа. | |
| enabled булево |
| Флаг включения/выключения. |
| layer строка | Уровень, к которому прикреплено правило доступа. | |
| name строка / обязательно | Имя правила доступа. | |
| policy_package строка | Значение по умолчанию: "standard" | Имя политики пакета для установки. |
| position строка | Позиция правила доступа. | |
| source строка | Объект источника правила доступа. | |
| state строка | Значение по умолчанию: "present" | Состояние правила доступа (наличие или отсутствие). По умолчанию — наличие. |
| targets список / элементы=строка | Объекты назначения для установки политики пакета. |
Примеры
- name: Create access rule
checkpoint_access_rule:
layer: Network
name: "Drop attacker"
position: top
source: attacker
destination: Any
action: Drop
- name: Delete access rule
checkpoint_access_rule:
layer: Network
name: "Drop attacker"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| checkpoint_access_rules список / элементы=строка | всегда, за исключением удаления правила доступа. | Объект правила доступа Check Point, созданный или обновлённый. |
Авторы
- Ansible от Red Hat (@rcarrillocruz)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/checkpoint_access_rule_module.html