Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_access_role – Управляет объектами ролей доступа на Check Point через API веб-служб

Примечание

Этот плагин является частью коллекции check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать его в книге задач, укажите: check_point.mgmt.cp_mgmt_access_role.

Новое в версии 2.9: of check_point.mgmt

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами ролей доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
auto_publish_session
boolean
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после выполнения задачи были внесены изменения.
color
string
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • бурый
  • голубой
  • темно-зеленый
  • хаки
  • орхидея
  • темно-оранжевый
  • темно-морской зеленый
  • розовый
  • бирюзовый
  • темно-синий
  • кирпичный
  • коричневый
  • темно-зеленый
  • золотой
  • темно-золотистый
  • серый
  • темно-серый
  • светло-зеленый
  • лимонно-желтый
  • коралловый
  • морской зеленый
  • голубой неба
  • пурпурный
  • фиолетовый
  • серо-голубой
  • фиолетово-красный
  • темно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • желтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
string
Строка комментариев.
details_level
string
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.
ignore_errors
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться.
ignore_warnings
boolean
    Варианты:
  • no
  • yes
Применять изменения, игнорируя предупреждения.
machines
list / elements=string
Компьютеры, имеющие доступ к системе.
base_dn
string
При источнике "Active Directory" используйте "base-dn" для уточнения запроса в базе данных AD.
selection
list / elements=string
Имя или UID объекта, выбранного из источника.
source
string
Имя или UID Active Directory или тег идентификации.
name
string / required
Имя объекта.
networks
list / elements=string
Коллекция объектов сети, идентифицированных по имени или UID, которые могут получить доступ к системе.
remote_access_clients
string
Клиенты удаленного доступа, идентифицированные по имени или UID.
state
string
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию present.
tags
list / elements=string
Коллекция идентификаторов тегов.
users
list / elements=string
Пользователи, имеющие доступ к системе.
base_dn
string
При источнике "Active Directory" используйте "base-dn" для уточнения запроса в базе данных AD.
selection
list / elements=string
Имя или UID объекта, выбранного из источника.
source
string
Имя или UID Active Directory или тег идентификации или внутренние группы пользователей или группы LDAP или Гости.
version
string
Версия checkpoint. Если не указана, используется последняя версия.
wait_for_task
boolean
    Варианты:
  • no
  • yes ←
Ожидать завершения задачи. Например, задачи публикации.
wait_for_task_timeout
integer
По умолчанию:
30
Количество минут ожидания до выдачи ошибки таймаута.

Примеры

- name: add-access-role
  cp_mgmt_access_role:
    machines: all identified
    name: New Access Role 1
    networks: any
    remote_access_clients: any
    state: present
    users: any

- name: set-access-role
  cp_mgmt_access_role:
    machines: any
    name: New Access Role 1
    state: present
    users: all identified

- name: delete-access-role
  cp_mgmt_access_role:
    name: New Access Role 1
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращается Описание
cp_mgmt_access_role
dictionary
всегда, за исключением удаления объекта.
Созданный или обновленный объект checkpoint.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_access_role_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API